ここでは、vRealize Network Insight 6.6 の主な機能について説明します。
VMware NSX-T の監視とトラブルシューティング
- vRealize Network Insight は、ネットワーク マップとインテントでベアメタル Edge 用の VMware NSX Firewall をサポートします。
- vRealize Network Insight には、セキュリティ違反時に発生の可能性がある水平方向の移動を特定するクラウン ジュエル分析が導入されています。
ネットワークの管理と検証
- vRealize Network Insight は、ネットワーク マップと仮想マシン間パスで Arista BGP-EVPN をサポートします。
- vRealize Network Insight は、ネットワーク マップで Cisco UCS FEX をサポートします。
プラットフォームの機能強化
- vRealize Network Insight によって管理されているデータ ソースに対して一括アクションを実行して、認証情報、ポーリング間隔、メモなどのパラメータを有効化、無効化、削除、および更新できます。これにより、時間を節約し、一度に複数のデータ ソースを管理できます。
- vRealize Network Insight の展開時にタイムスタンプを取得するために、セキュアな NTP (Network Time Protocol) サーバを指定できます。セキュアな NTP はネットワーク時間をサポートし、NTP のクライアント/サーバ モードに対して暗号化によるセキュリティを提供します。
- コマンド ライン インターフェイスからの自動ネットワーク検出を使用して、ルーターやスイッチなどの物理デバイスを一括追加できます。
- East-West と North-South の IP アドレス範囲を同じ画面に表示できます。IP アドレス範囲を編集する際に例外を追加し、フロー分析の RFC 1918 仕様をオーバーライドすることもできます。
アプリケーション ユーザビリティの強化
- アプリケーションを追加する際、変更を保存する前にマイクロセグメンテーションのホイールを表示できるようになりました。これは、アプリケーション フローの理解を深めるのに役立ちます。
- アプリケーション トポロジ マップにロード バランサを表示できるようになりました。ロード バランサの六角形と階層の六角形の間で実行される Edge を選択して、完全なフロー情報を表示することもできます。
- フローベースのアプリケーション検出の実行中に、アプリケーションの命名設定としてロード バランサを選択できます。また、フローベースのアプリケーション検出時間が、完全検出の最初の 7 日が経過した後は 6 時間から 3 時間に短縮されます。
データベースの強化
- vRealize Network Insight には、データバス ストリーミング パスが使用可能な場合にサブスクライバに通知するハートビート メッセージが導入されています。これは、サブスクライブしているメッセージ グループからの受信メッセージがサブスクライバに表示されない場合のトラブルシューティングに役立ちます。
- vRealize Network Insight には、メトリック データの粒度レベルをサポートする新しいメッセージ グループが導入されています。エンティティ固有のメトリックのメッセージ グループは次のとおりです。
- vms-metrics
- hosts-metrics
- flows-metrics
- nics-metrics
- switchports-metrics
その他
- vRealize Network Insight 6.6 では Log4j 2.17.1 が使用されます。
VMware による修正の対象外であるサードパーティ製コンポーネントについては、報告された脆弱性を軽減するために JndiLookup クラスを削除しました。また、フラグ
log4j2.formatMsgNoLookups = true
が設定されています。注:JDBC Appender を使用すると、CVSS3 スコア 6.6 の脆弱性https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44832が悪用される可能性があります。vRealize Network Insight では JDBC Appender を使用しないため、この脆弱性の影響はありません。
以前のリリースの Log4j の脆弱性を解決するには、KB-87135 を参照してください。
- vRealize Suite Lifecycle Manager 8.7 Product Support Pack 1 では、vRealize Network Insight 6.6 のインストールをサポートしています。詳細については、「VMware vRealize Suite Lifecycle Manager 8.7 PSPAK 1 リリース ノート」を参照してください。vRealize Suite Lifecycle Manager を使用して vRealize Network Insight をインストールおよびアップグレードするには、『vRealize Suite Lifecycle Manager インストール、アップグレード、および管理ガイド』を参照してください。