Interop Tokyo 2010に出展されるAltor NetworksのVMwareファイアウォール

TwitterでInterop Tokyo 2010の話をしていたら、出展されるマクニカネットワークスの方からVMwareファイアウォールが面白いというTweetを頂いたので、Twitter上で色々質問してみました。
2
鈴木富士雄 @FujioSUZUKI

@geekpage  これから用意しますね。鈴木

2010-05-28 10:48:54
鈴木富士雄 @FujioSUZUKI

@geekpage ハイパーバイザーのカーネル組み込みのFWです。

2010-05-28 11:06:19
鈴木富士雄 @FujioSUZUKI

@geekpage 3%しかパフォーマンスが落ちません。/ HypervisorベースのステートフルなFW / VMSafeの認定をとっています。/ Vmotion対応 / IDSも統合されています。/ VCenterとの連携

2010-05-28 11:12:44
鈴木富士雄 @FujioSUZUKI

@geekpage エージェントタイプですと仮想マシンが増えるとリソースを食いますし、仮想マシン上で動作するとCPUを使ってしまいますし、仮想スイッチへの負荷も高まりますが、 ALTORはカーネルレベルで動作するので負荷が減るからです。

2010-05-28 11:19:04
小川晃通(あきみち)PhD。YouTubeでIPv6やTCP/IPの解説動画作ってます! @geekpage

@FujioSUZUKI 動作図などがネット上に公開されていますか?カーネル内でどのように仮想マシン間とやり取りするのかなどに関して興味があります。

2010-05-28 11:22:15
鈴木富士雄 @FujioSUZUKI

@geekpage ううっ!ちょっと資料を探してます。。。

2010-05-28 11:25:54
鈴木富士雄 @FujioSUZUKI

@geekpage VMSafeを使ってカーネル内にFWを作ってます。カーネルとのやりとりはそれほど行っていません。カーネルに関する資料は、ちょっと今手元にありませんでした。これは後日連絡致しますね。

2010-05-28 11:28:31
小川晃通(あきみち)PhD。YouTubeでIPv6やTCP/IPの解説動画作ってます! @geekpage

@FujioSUZUKI 了解です。ありがとうございます。VMSafeを使った他社製品との違いを教えて下さい。

2010-05-28 11:31:18
鈴木富士雄 @FujioSUZUKI

@geekpage VMSafe対応でもゲストOSで動くものが多いのですが、カーネル内でFWロジックが動くのはALTORだけです。

2010-05-28 11:35:59
鈴木富士雄 @FujioSUZUKI

RT @geekpage: @FujioSUZUKI 了解です。ありがとうございます。VMSafeを使った他社製品との違いを教えて下さい。

2010-05-28 11:37:19
小川晃通(あきみち)PhD。YouTubeでIPv6やTCP/IPの解説動画作ってます! @geekpage

@FujioSUZUKI ファイアウォールとしての具体的な機能を教えて下さい。どのような範囲で何をどうやって防いでくれますか?

2010-05-28 11:44:21
鈴木富士雄 @FujioSUZUKI

@geekpage L4レベルです。VCenterからアトリビュートを引っ張ってきてポリシー設定ができるので、仮想サーバたてたら、即設定ができます。あとIDS機能とゲストOSのイメージをスキャンできます。あと、流行の(笑)ダッシュボード機能です。

2010-05-28 11:47:06
小川晃通(あきみち)PhD。YouTubeでIPv6やTCP/IPの解説動画作ってます! @geekpage

@FujioSUZUKI 何故他社はカーネル内に作らないのですか?作ろうと思えば、誰でもカーネルモジュール化可能なものではないのですか?

2010-05-28 11:59:05
鈴木富士雄 @FujioSUZUKI

@geekpage ALTORは新しい会社なので、スクラッチから作成できました。他社はいままでのプログラムを移行しているーとCEOが申しておりました。

2010-05-28 12:00:55