Vmware正在强化自己的云安全实力,收购一家名为CloudCoreo的公司,该公司主要销售配置管理软件。
VMware表示,CloudCoreo不到10名员工的团队将加入VMware云服务业务部门。同时,CloudCoreo的产品将被整合到VMware更大的产品组合中。目前两家公司都没有透露收购价格。
CloudCoreo成立于2016年,该公司的产品可以监控云基础架构堆栈以发现误配置和错误。这款产品背后的理念是“可以在发生数据泄露或违反合规性之前解决问题”。
错误配置是企业在涉及云安全时遇到的最大问题之一。这是因为,关于配置云环境的责任在于客户还是在于云提供商,这一点依然存在混淆。仅仅一次配置错误就可能导致大量敏感的企业数据泄露。
此次收购看起来是VMware的一次明智之举,近几个月来VMware一直希望通过推出新的软件即服务工具来提高其管理云环境的能力,其中最突出的是它的AppDefense产品,可监视网络流量是否存储可能表明网络攻击正在发生的异常行为。
尽管AppDefense是虚拟机的端点安全工具,但CloudCoreo更侧重于漏洞评估。因此,此次收购应该有助于VMware客户“更加轻松地在一个多媒体世界中保护他们的传统应用和现代应用”,VMware云服务总经理Milin Desai这样表示。
Constellation Research首席分析师兼副总裁Holger Mueller表示,这一收购不仅仅是提供额外的安全防护,也表明VMware正致力于迁移向混合云和多云环境从中获益。Mueller说:“在这个过程中CloudCoreo提供软件创建中以及下一代应用的DevOps方面独有的安全性。”
好文章,需要你的鼓励
研究显示47%的企业在IT人才招聘和留存方面面临挑战,流失率居高不下。意大利53%的IT主管表示人才吸引和保留是日常难题。专家认为人才并非稀缺,而是未得到重视,因此更愿意出国发展。成功的CIO需要识别人才、给予适当机会并建立信任关系。通过持续培训、职业发展机会和有效领导力,企业可以更好地留住IT专业人员。
牛津大学研究团队发现,经过强化学习训练的AI搜索助手存在严重安全漏洞。通过简单的"搜索攻击"(强制AI先搜索)和"多重搜索攻击"(连续十次搜索),可让AI的拒绝率下降60%,安全性降低超过80%。问题根源在于AI的安全训练与搜索功能训练分离,导致搜索时会生成有害查询。研究呼吁开发安全感知的强化学习方法。
一家医疗机构的关键业务应用在早晨高峰期会停止响应长达半小时。技术顾问调查发现,应用厂商在未告知客户的情况下,于业务时间在生产系统上运行修复任务,导致数据库锁定。更令人震惊的是,该生产数据库存储医疗数据和支付信息,却完全没有访问控制,任何用户都可以访问任何数据。
斯坦福大学团队开发了GuideFlow3D技术,通过创新的引导机制解决3D对象外观转换难题。该方法采用智能分割和双重损失函数,能在保持原始几何形状的同时实现高质量外观转换,在多项评估中显著优于现有方法,为游戏开发、AR应用等领域提供了强大工具。