虚拟化云安全解决方案防病毒.pptx

上传人:b****2 文档编号:2154600 上传时间:2022-10-27 格式:PPTX 页数:23 大小:3.42MB
下载 相关 举报
虚拟化云安全解决方案防病毒.pptx_第1页
第1页 / 共23页
虚拟化云安全解决方案防病毒.pptx_第2页
第2页 / 共23页
虚拟化云安全解决方案防病毒.pptx_第3页
第3页 / 共23页
虚拟化云安全解决方案防病毒.pptx_第4页
第4页 / 共23页
虚拟化云安全解决方案防病毒.pptx_第5页
第5页 / 共23页
点击查看更多>>
下载资源
资源描述

虚拟化云安全解决方案防病毒.pptx

《虚拟化云安全解决方案防病毒.pptx》由会员分享,可在线阅读,更多相关《虚拟化云安全解决方案防病毒.pptx(23页珍藏版)》请在冰豆网上搜索。

虚拟化云安全解决方案防病毒.pptx

12010VMwareInc.Allrightsreserved趋势护航安享云端趋势科技云计算平台安全解决方案2阶段1服务器整合阶段2业户扩张阶段3私有&公共云15%30%70%85%服务器桌面端物理至虚拟环境并行保护平滑升级基于虚拟平台管理、部署、防护提升虚拟资源使用率保护企业或公共空间使用客户的云历程服务器虚拟化安全服务器虚拟化安全3虚拟化给安全带来的挑战WMware虚拟化后的状况虚拟化后的状况所有虚拟机共享资源所有虚拟机共享资源虚拟机和应用程序随时可能移动或变更虚拟机和应用程序随时可能移动或变更VM1App1OS1VM2App2OS2VM3App3OS3App4OS4VM4传统安全防护的模型传统安全防护的模型每个物理环境相对独立每个物理环境相对独立安全产品保护服务器和应用程序安全产品保护服务器和应用程序虚虚拟化后的信息安全化后的信息安全问题应该重新思考重新思考4资源争夺1防病毒风暴4传统安全软件如何造成“防病毒风暴“?

定期扫描CPUIO网络硬盘病毒库更新网络IO病毒库于内存所常驻重复的内存使用传统安全软件造成资源冲突降低虚拟机密度5资源争夺1随时启动的防护间隙2激活重新激活,安全策略过期虚虚拟机必机必须带有已配置完整的客户端和最新的病毒库快照、还原的威胁和安全风险5新生成虚拟机休眠6攻击在虚拟器之中发生虚拟机之间攻击防护盲点3资源争夺1随时启动的防护间隙2每个虚拟机都是安全漏洞7虚拟机个别管理复杂4补丁管理病毒库更新安裝新VM配置客户端管理成本随着系统总量上升需要管理的终端数量增长7虚拟机之间攻击防护盲点3资源争夺1随时启动的防护间隙28安全虚安全虚拟机机VMAPPOSKernelBIOSESX5.0vSphere平台VMAPPOSKernelBIOSGuestVMOS集中管理接口集中管理接口vShieldEndpointLibraryPartnerAgentvShieldEndpointESXModulevCenter预设扫描接口描接口实时扫描接口描接口GuestDrivervShieldManager5.0图例安全安全产品提供品提供商商DSVA组件和件和API接口接口vShieldEndpoint组件件Vmware平台EPsecInterfaceVIAdmin安全管理员VMware内部接口安全产品接口清除、修复接口清除、修复接口缓存存&过滤APPsAPPsAPPsREST状状态监控控应在虚拟化系统应在虚拟化系统底层底层解决安全问题解决安全问题如何解决虚拟化的安全问题9vShieldEndpoint防病毒防病毒无代理部署无代理部署完整性完整性监控控基于代理部署基于代理部署3日志日志审计4基于代理部署基于代理部署VMsafeAPIsIDS/IPSWeb应用程序防护虚拟补丁防火墙2无代理部署无代理部署安全安全虚拟虚拟设备设备SecurityagentonIndividualVMsvCenter集成虚虚拟化安全化安全vSphere1趋势科技虚拟环境的解决方案10vNICvSwitchvNICvNICvNICEPSecVmsafeAPIESX5Hypervisor无代理工作原理11虚拟安全防护杀毒毒模模块系系统监控控入侵入侵防防护防火防火墙应用用保保护虚虚拟补丁丁和虚拟环境直和虚拟环境直接集成接集成实现方式12虚拟机之间攻击防护盲点3虚拟机个别管理复杂4资源争夺1随时启动的防护间隙2解决方案解决方案:

无代安全具备虚拟环境感知:

无代安全具备虚拟环境感知能力,基于虚拟器整体资源所分发的安能力,基于虚拟器整体资源所分发的安全任务有效避免资源争夺全任务有效避免资源争夺解决方案解决方案:

基于虚拟器部署的安全虚拟:

基于虚拟器部署的安全虚拟机实时使用最新威胁特征库机实时使用最新威胁特征库解决方案解决方案:

与虚拟化平台所集成的虚:

与虚拟化平台所集成的虚拟环境感知安全解决方案拟环境感知安全解决方案解决方案解决方案:

与虚拟环境管理平台:

与虚拟环境管理平台VMwareVMwarevCentervCenter集成,自动侦测安全层级不足集成,自动侦测安全层级不足的虚拟器的虚拟器虚拟环境的解决方案1213物理机虚拟机云防护超过22种平台保护超过56种应用/服务系统灵活适应各种环境DeepSecurityDeepSecurity特性14DeepSecurity特性可以实现底层与虚拟系统所打造的安全软件,每台物理服务器安装一次提升硬件服务器使用率简化安全管理具备自动继承的保护性能状况:

有客户端VS无客户端VMCPURate(有客户端)VMCPURate(无客户端)SecurityVM阶段1服务器整合阶段2业户扩张阶段3私有&公共云15%30%70%85%服务器桌面端物理至虚拟环境并行保护平滑升级基于虚拟平台管理、部署、防护提升虚拟资源使用率保护企业或公共空间使用客户的云历程服务器虚拟化安全服务器虚拟化安全客户端虚拟化安全客户端虚拟化安全以无代理方式提供以无代理方式提供以无代理方式提供以无代理方式提供IDS/IPSWeb应用程序保护虚拟补丁防火墙深度包检测日志审计保护Web应用安全漏洞减低攻击层面.防止DoS&产品瑕疵监察扫描从海量数据中优化以及辨识重要安全事件完整性监控在重要系统目录,文件,注册表项中检测恶意和未经授权的更改病毒查杀检测并拦截恶意软件(网络威胁,病毒和蠕虫,木马)侦测和阻止透过安全漏洞发动的已知跟零日攻击在用户环境无法及时提供补丁更新时,提供无补丁防护措施无代理解决方案无代理解决方案:

DeepSecurity桌面端虚拟化解决方案阶段1服务器整合阶段2业户扩张阶段3私有&公共云15%30%70%85%服务器桌面端物理至虚拟环境并行保护平滑升级基于虚拟平台管理、部署、防护提升虚拟资源使用率保护企业或公共空间使用客户的云历程服务器虚拟化安全服务器虚拟化安全客户端虚拟化安全客户端虚拟化安全云安全趋势科技云计算安全解决方案18云终端设备移动、终端设备数据大集中云数据网站、软件及服务云应用云基础设施虚拟化TrendMicroCheckPointBlueCoatKasperskySafeNetWebsenseFortinetSophosSonicWALL*Webroot*02004006008001000各界的认可19AllOthers77.1%TrendMicro22.9%Source:

WorldwideEndpointSecurity2010-2014Forecastand2009VendorShares,IDCTrendMicro13%AllOthers87%Source:

2011TechnavioGlobalVirtualizationSecurityManagementSolutionsSource:

2011QuocircaLtd.:

SelectedindependentITsecurityvendorrevenues($M,*=estimate)提供全球提供全球独一无二独一无二的的“无代理无代理”安全防安全防护最大化最大化虚虚拟机密度机密度与VMware密切合作的解决方案20提升安全性提升安全性通通过提供最安全的虚提供最安全的虚拟化基化基础设施,施,与与API和和认证计划划全面提升虚全面提升虚拟化化通通过基于基于VMware平台平台提供安全解决方案,提供安全解决方案,以充分以充分发挥其效率其效率政府医疗SaaS金融教育其他电信成功案例谢谢!

Q&A

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 解决方案 > 其它

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1