您好,欢迎访问三七文档
当前位置:首页 > 办公文档 > 解决方案 > 虚拟化云安全解决方案-防病毒
1©2010VMwareInc.Allrightsreserved趋势护航•安享云端趋势科技云计算平台安全解决方案2阶段1服务器整合阶段2业户扩张阶段3私有&公共云15%30%70%85%服务器桌面端物理至虚拟环境并行保护平滑升级基于虚拟平台管理、部署、防护提升虚拟资源使用率保护企业或公共空间使用客户的云历程服务器虚拟化安全3虚拟化给安全带来的挑战WMware虚拟化后的状况所有虚拟机共享资源虚拟机和应用程序随时可能移动或变更VM1App1OS1VM2App2OS2VM3App3OS3App4OS4VM4传统安全防护的模型每个物理环境相对独立安全产品保护服务器和应用程序虚拟化后的信息安全问题应该重新思考4资源争夺1防病毒风暴4传统安全软件如何造成“防病毒风暴“?–定期扫描•CPU+IO•网络硬盘–病毒库更新•网络•IO–病毒库于内存所常驻•重复的内存使用传统安全软件造成资源冲突降低虚拟机密度5资源争夺1随时启动的防护间隙2激活重新激活,安全策略过期虚拟机必须带有已配置完整的客户端和最新的病毒库快照、还原的威胁和安全风险5新生成虚拟机休眠6攻击在虚拟器之中发生虚拟机之间攻击/防护盲点3资源争夺1随时启动的防护间隙2每个虚拟机都是安全漏洞7虚拟机个别管理复杂4补丁管理病毒库更新安裝新VM配置客户端管理成本随着系统总量上升需要管理的终端数量增长7虚拟机之间攻击/防护盲点3资源争夺1随时启动的防护间隙28安全虚拟机VMAPPOSKernelBIOSESX5.0vSphere平台VMAPPOSKernelBIOSGuestVMOS集中管理接口vShieldEndpointLibraryPartnerAgentvShieldEndpointESXModulevCenter预设扫描接口实时扫描接口GuestDrivervShieldManager5.0图例安全产品提供商DSVA组件和API接口vShieldEndpoint组件Vmware平台EPsecInterfaceVIAdmin安全管理员VMware内部接口安全产品接口清除、修复接口缓存&过滤APPsAPPsAPPsREST状态监控应在虚拟化系统底层解决安全问题如何解决虚拟化的安全问题9vShieldEndpoint防病毒无代理部署完整性监控基于代理部署3日志审计4基于代理部署VMsafeAPIsIDS/IPSWeb应用程序防护虚拟补丁防火墙2无代理部署安全虚拟设备SecurityagentonIndividualVMsvCenter集成虚拟化安全vSphere1趋势科技虚拟环境的解决方案10vNICvSwitchvNICvNICvNICEPSecVmsafeAPIESX5Hypervisor无代理工作原理11虚拟安全防护杀毒模块系统监控入侵防护防火墙应用保护虚拟补丁和虚拟环境直接集成实现方式12虚拟机之间攻击/防护盲点3虚拟机个别管理复杂4资源争夺1随时启动的防护间隙2解决方案:无代安全具备虚拟环境感知能力,基于虚拟器整体资源所分发的安全任务有效避免资源争夺解决方案:基于虚拟器部署的安全虚拟机实时使用最新威胁特征库解决方案:与虚拟化平台所集成的虚拟环境感知安全解决方案解决方案:与虚拟环境管理平台VMwarevCenter集成,自动侦测安全层级不足的虚拟器虚拟环境的解决方案1213物理机虚拟机云防护超过22种平台保护超过56种应用/服务系统灵活适应各种环境DeepSecurityDeepSecurity特性14DeepSecurity特性可以实现底层与虚拟系统所打造的安全软件,每台物理服务器安装一次―提升硬件服务器使用率―简化安全管理―具备自动继承的保护性能状况:有客户端VS无客户端VMCPURate(有客户端)VMCPURate(无客户端)SecurityVM阶段1服务器整合阶段2业户扩张阶段3私有&公共云15%30%70%85%服务器桌面端物理至虚拟环境并行保护平滑升级基于虚拟平台管理、部署、防护提升虚拟资源使用率保护企业或公共空间使用客户的云历程服务器虚拟化安全客户端虚拟化安全IDS/IPSWeb应用程序保护虚拟补丁防火墙深度包检测日志审计保护Web应用安全漏洞减低攻击层面.防止DoS&产品瑕疵监察扫描从海量数据中优化以及辨识重要安全事件完整性监控在重要系统目录,文件,注册表项中检测恶意和未经授权的更改病毒查杀检测并拦截恶意软件(网络威胁,病毒和蠕虫,木马)侦测和阻止透过安全漏洞发动的已知跟零日攻击在用户环境无法及时提供补丁更新时,提供无补丁防护措施无代理解决方案:DeepSecurity桌面端虚拟化解决方案阶段1服务器整合阶段2业户扩张阶段3私有&公共云15%30%70%85%服务器桌面端物理至虚拟环境并行保护平滑升级基于虚拟平台管理、部署、防护提升虚拟资源使用率保护企业或公共空间使用客户的云历程服务器虚拟化安全客户端虚拟化安全云安全趋势科技云计算安全解决方案18云终端设备移动、终端设备数据大集中云数据网站、软件及服务云应用云基础设施虚拟化TrendMicroCheckPointBlueCoatKasperskySafeNetWebsenseFortinetSophosSonicWALL*Webroot*02004006008001000各界的认可19AllOthers77.1%TrendMicro22.9%Source:WorldwideEndpointSecurity2010-2014Forecastand2009VendorShares,IDCTrendMicro13%AllOthers87%Source:2011Technavio–GlobalVirtualizationSecurityManagementSolutionsSource:2011©QuocircaLtd.:SelectedindependentITsecurityvendorrevenues($M,*=estimate)提供全球独一无二的“无代理”安全防护最大化虚拟机密度与VMware密切合作的解决方案20提升安全性通过提供最安全的虚拟化基础设施,与API和认证计划全面提升虚拟化通过基于VMware平台提供安全解决方案,以充分发挥其效率政府医疗SaaS金融教育其他电信成功案例迈向云端•全程护航以安全加速云计算谢谢!Q&A
本文标题:虚拟化云安全解决方案-防病毒
链接地址:https://www.777doc.com/doc-6953948 .html