Deep Security功能文档
Deep Security[DS安装手册]_2_DSM安装手册
![Deep Security[DS安装手册]_2_DSM安装手册](https://img.taocdn.com/s3/m/8a7b83847cd184254b3535f2.png)
Deep Security 9.0安装手册说明:本文档仅用于Deep Security 9.0版本的主程序安装操作参考使用。
资源需求:vCenter的IP地址管理员账户和密码、Windows2008R2 64位、SQL 2008 R2 64位、vShield Manager的IP地址用户名和密码、DS授权序列号。
安装过程1)右键单击Manager-Windows-9.0.5123.x64.exe并点“以管理员身份运行”2)弹出账户控制,点击“是”继续3)选择语言版本为“中文(简体)”确定继续4)进入安装向导,点击下一步5)许可协议,点选“我接受”后下一步继续6)选择安装目录,建议保存到存储盘符,如D盘,点击下一步继续7)数据库选择,根据提供的SQL数据库信息填写,如本机安装,请输入SQL的IP地址访问,数据库名称为DSM并输入sa账户和密码,点击下一步继续8)使用授权填写,根据已购买或测试授权内容选择所有防护模块或每个组建。
9)地址和端口处修改管理中心地址为本机IP地址,端口保持默认,并下一步继续。
(管理合作总新地址填IP地址,不要填主机名)10)设置默认账户口令,需要8位以上包含字母、数字、特殊符号,参见预设密码表11)取消“自动更新组件”选项,待安装完毕后手动启动,避免安装过程因更新时间过长。
12)共置的中继,选择是,并取消“包含防恶意软件”选项,点击下一步继续13)取消勾选“启用趋势科技智能反馈(推荐)”,点击下一步继续14)确认设置,点击“完成”开始安装15)安装过程时间约15分钟,请耐心等待16)安装完毕,点击完成17)弹出管理控制台页面点击“继续浏览此网站(不推荐)”18)输入刚刚设置的管理员用户名密码可登录控制台。
Deep Security产品介绍

深度数据包过滤
• IDS / IPS, Web 应用保护,
• 应用控制
• 针对进出的数据包: • 协议偏差 • 基于内容的攻击 • 违规策略 • 升级前的虚拟补丁
完整性监控
• 监控文件,系统和注册表的变化 • 文件,目录,端口,注册表键值等
日志审计
• 收集和分析操作系统和应用程序安全 日志
d
1
Brig
6
Deep Security 7 保护的平台
• Windows 2000, Windows 7 • Windows XP, 2003 (32 & 64 bit) • Vista (32 & 64 bit) • Windows Server 2008 (32 & 64 bit), R2 (64 bit)
• 性能: VM高性能要求
• 及时防护:不依赖虚拟机保护应用 • 兼容性: 几乎可以涵盖目前所有操作系统
In-guest Agent - VMware 3.x, Citrix, and Hyper-V Virtual Appliance – VMware vSphere 4 (ESX 4)
©
Thir
系统可以在适当的维护时间进行修补
趋势科技将在微软停止对Windows 2000提供服务之后继续提供 Windows 2000的防护
Classification
9
Sample Microsoft Patch Tuesday Protection
1
Classification
0
虚拟化安全
用户的痛 挑战 解决方案
Classification
7
防护流程
5-服务器安全加固软件Deep Security

服务器安全加固软件Deep Security1. 动态数据中心的安全IT 安全旨在促进业务,而非阻碍业务,但是 IT 安全所面临的挑战性和复杂性正与日俱增。
合规性要求使得服务器上的数据和应用程序必须遵循一些安全标准。
用虚拟机替代物理服务器,不但经济环保,还能提高可扩展性。
云计算促进了传统 IT 基础架构的发展,不但节约了成本,还提升了灵活性、容量和选择空间。
服务器不再阻隔在外围防御之后,如同笔记本电脑一样,服务器也在安全外围之外移动,因此需要最后一道防线。
深度防御安全策略的当务之急是部署一个服务器和应用程序防护系统,通过该系统提供全面的安全控制,同时也支持当前及未来的 IT 环境。
面对这些挑战,趋势科技提出了相应的解答,其中包括Deep Security 解决方案。
1.1. 服务器正处于压力之下根据 Verizon Business 风险小组 2008 年度的数据泄露调查报告,在最近的数据泄露事件中,59% 由黑客攻击和入侵导致。
TJX 和 Hannaford 的数据泄露事件凸显了系统危害对于任何企业的信誉和运营都会产生严重负面影响的潜在可能性。
各组织正不断努力取得一种平衡,希望在保护资源的同时,又能保证更多业务合作伙伴和客户能够访问这些资源。
当前的支付卡行业数据安全标准 (PCI DSS) 认识到,传统的外围防御已经不足以保护数据使其免受最新威胁,如今需要的是远远超过基于硬件的防火墙以及入侵检测和防御系统 (IDS/IPS) 的多层保护。
无线网络、加密攻击、移动资源和易受攻击的 Web 应用程序,所有这些因素加在一起,便促成了企业服务器的脆弱性,使其面临渗透和危害的威胁。
在过去的五年中,一直以来都高度依赖物理服务器的数据中心计算平台经历了一场重大的技术变革。
传统数据中心的空间不断缩减,希望通过整合服务器实现成本节约和“绿色”IT 的目的。
几乎每个组织都已经将他们的部分或全部数据中心工作负载虚拟化,实现了物理服务器的多租户使用模式,取代了此前的单租户或单用途模式。
Deep Security产品介绍 PPT

Deep Security: 为服务器和应用提供保护
物理机
虚拟机
云计算
深度数据包过滤 防火墙
完整性检查 日志审计
Within the DSVA
防恶意软件
2H/2010
Deep Security 功能模块
防火墙
• 集中管理的防火墙策略 • 预定义的企业服务器安全策略 • 细粒度过滤: IP & MAC地址,端口 • 更多的协议支持:
Windows (2000, XP, 2003, Vista), Sun Solaris (8, 9, 10), Red Hat EL (4, 5), SuSE Linux (9)
Oracle, MySQL, Microsoft SQL Server, Ingres Microsoft IIS, Apache, Apache Tomcat, Microsoft Sharepoint Microsoft Exchange Server, Merak, IBM Lotus Domino, Mdaemon, Ipswitch, Imail, MailEnable Professional Ipswitch, War , Allied Telesis
Sample Microsoft Patch Tuesday Protection
虚拟化安全
用户的痛
“超过 50% 的虚拟服务器在运行 production-level 应用程序, 包括关键的业务系统” (Gartner)
“ 在2009年, 60% 的虚拟产品比同类的物理产品更缺乏安全性” (IDC)
虚拟服务器和物理机面临着同样的威胁
+ 新的挑战:
• 未激活的虚拟机
DeepSecurity.推荐配置文档

Deep Security 7.5推荐配置文档TAM2011年2月目录1. 简介 (4)2. 环境准备 (5)2.1无代理方式(VMware)应用环境准备 (5)2.2代理方式(物理服务器)应用环境准备 (6)3. Vmware环境安装步骤 (8)3.1安装Vmware环境 (8)3.2安装vShield Manager (8)3.3配置vShield Manager (12)3.4安装VM的vShield Endpoint驱动 (14)3.5安装DSM7.5 (14)3.5在DSM上添加vCenter (15)3.6部署Filter Driver&DSVA (18)3.7检查各功能组件状态 (24)4. 物理环境安装步骤 (25)4.1安装Deep Security Manager (25)4.2安装DSA程序 (25)4.3添加Computer (25)5. 基本配置 (26)6. 功能测试 (26)6.1 Anti-Malware (26)6.2 FireWall (27)6.3 Deep Packet Inspection (29)6.4 Integrity Monitoring (29)6.5 Log Inspection (31)7. 使用Smart Scan Server (32)7.1下载TMSSS程序 (32)7.2安装TMSSS程序 (32)7.3配置TMSSS程序 (33)7.4配置Deep Security使用Smart Scan (33)8. 常见问题 (34)1.简介Trend Micro Deep Security是一种在虚拟、云计算和传统的数据中心环境之间统一安全性的服务器和应用程序防护软件。
它帮助组织预防针对操作系统和应用程序漏洞的非法入侵,监控系统的完整性,并集中管理风险日志,符合包括 PCI 在内的关键法规和标准,并有助于降低运营成本。
虚拟化能够帮助用户显著地节省数据中心运营成本,用户减少硬件成本和能源需求并且可以在部署关键应用方面获得更大的灵活性和可用性。
DeepSecurity 安装及功能测试手册

Deep Security 7.5安装及测试文档TAM2011年2月目录1. 简介 (4)2. 环境准备 (5)2.1无代理方式(VMware)应用环境准备 (5)2.2代理方式(物理服务器)应用环境准备 (6)3. Vmware环境安装步骤 (8)3.1安装Vmware环境 (8)3.2安装vShield Manager (8)3.3配置vShield Manager (12)3.4安装VM的vShield Endpoint驱动 (15)3.5安装DSM7.5 (15)3.5在DSM上添加vCenter (16)3.6部署Filter Driver&DSVA (19)3.7检查各功能组件状态 (25)4. 物理环境安装步骤 (26)4.1安装Deep Security Manager (26)4.2安装DSA程序 (26)4.3添加Computer (26)5. 基本配置 (27)6. 功能测试 (27)6.1 Anti-Malware (27)6.2 FireWall (28)6.3 Deep Packet Inspection (30)6.4 Integrity Monitoring (30)6.5 Log Inspection (32)7. 使用Smart Scan Server (33)7.1下载TMSSS程序 (33)7.2安装TMSSS程序 (33)7.3配置TMSSS程序 (34)7.4配置Deep Security使用Smart Scan (34)8. 常见问题 (35)1.简介Trend Micro Deep Security是一种在虚拟、云计算和传统的数据中心环境之间统一安全性的服务器和应用程序防护软件。
它帮助组织预防针对操作系统和应用程序漏洞的非法入侵,监控系统的完整性,并集中管理风险日志,符合包括 PCI 在内的关键法规和标准,并有助于降低运营成本。
虚拟化能够帮助用户显著地节省数据中心运营成本,用户减少硬件成本和能源需求并且可以在部署关键应用方面获得更大的灵活性和可用性。
趋势Deep Security运维管理手册

超融合数据中心趋势 Deep Security运维管理手册目录Contents1.登录Deep Security管理界面 (3)1.1.查看客户端部署情况 (4)2.虚拟机防病毒客户端部署 (4)2.1.虚拟化环境准备 (4)2.2.Deep Security Agent(DSA)安装 (9)2.2.1.DSA For Windows (9)1.登录Deep Security管理界面可使用浏览器登录Deep Security管理中心;a)浏览器输入https://192.168.17.24:4119,进入登录界面;b)输入用户名密码完成登录1.1.查看客户端部署情况进入计算机标签页下,BusinessUnit目录下虚拟机是否被管理;2.虚拟机防病毒客户端部署目前模板虚拟机Win2008R2已安装带有vShield Endpoint驱动程序的VMware Tools和防病毒代理程序Deep Security Agent(DSA),从模板部署的虚拟机可省略该部分操作。
2.1.虚拟化环境准备虚拟机创建完成后,需要安装VMware Tools,对于趋势Deep Security无代理防病毒解决方案,需要借助VMware Tools里面的Guest Introspection(前身为vShield Drivers)组件,因此安装安装VMware Tools时需要使用自定义安装并勾选该组件。
参考《VMware vSphere 管理操作手册》a)进入菜单栏虚拟机——客户机——安装/升级VMware Tools,系统会将VMware Tools安装镜像挂载到虚拟机,进入虚拟机操作系统,系统会弹出安装界面,使用默认配置进行安装。
b)确认安装,操作系统内弹出安装界面;c)进入VMware Tools安装向导;d)点击下一步,选择自定义安装;e)勾选Guest Introspection;Guest Introspection前身为vShield Drivers,在已部署趋势Deep Security防病毒系统的环境下需安装该组件。
DeepSecurity实施方案 (2)

Deep Security实施方案趋势科技2014年6月目录1. DSM管理控制台需求 (2)2.DSVA客户端安装需求 (2)3.通讯需求 (4)4.安装部署 (4)3.1安装DSM管理控制台 (4)3.2添加vCenter,同步虚拟机 (11)3.3安装DSVA程序 (15)5.回退措施 (28)1.DSM管理控制台需求硬件需求,两台服务器:程序操作系统功能DSM Win2008 sp2 64位DS管理控制台*至少分配8GB内存*至少分配2颗志强CPU SQL2008 Win2008 sp2 64位存储日志*至少分配8GB内存*至少分配2颗志强CPU2.DSVA客户端安装需求DS客户端安装是在每台物理机上以DSVA方式存在,安装方式与物理机增加无关,单台物理机上虚拟机数增加,相对应分配给DSVA 的资源要增加,安装过程中,物理主机会重启,如下图所示如果启用DPI模块,还需要调整ESXI的Heap Memory内存,Heap Memory 用于ESXi 主机分配核心内存给dvfilter 驱动驱动,如核心内存不足会导致dvfilter驱动无法及时处理DSVA 上的网络数据包导致VM 虚拟网络异常,调整公式如下3. 通讯需求IP地址需求1、DSM、SQL2008Server、vShield Manager(VSM)各需要一个IP地址2、每个DSVA需要一个IP地址各组件访问规则需求序源机器描述目的机器描述访问端口备注1 DSM VC Tcp4119双向Tcp4432 VSM VC Tcp443 双向3 DSM DSVA Tcp 4118双向Tcp 4120Tcp 41224 DSM VSM Tcp 443 双向5 VSM DSVA Tcp 443 双向6 DSM Esx Tcp 443双向Tcp 41197 VSM Esx Tcp443 双向Vmware组件:VC、VSM、EsxDS组件:DSM、DSVA4. 安装部署3.1安装DSM管理控制台运行DSM的安装包,点击运行如下图:弹出向导界面点击“下一步”(Next) 接受协议选择安装的路径选择要使用的数据库注意:选择SQL或Oracle作为DSM数据库时需要现在数据库管理控制台中创建DSM 数据库实例。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
趋势科技服务器深度防护系统Deep Security功能文档
一、趋势科技服务器深度防护系统Deep Security产品展示
二、趋势科技服务器深度防护系统Deep Security产品简介
企业为了与合作伙伴、员工、供货商或客户有更实时的连结,有越来越多的在线数据中心,而这些应用正面临着日益增加的网络攻击。
与传统的威胁相比,这些针对目标性攻击的威胁数量更多也更复杂,所以对于数据安全的遵循就变得更加严格。
而您的公司则更坚固的安全防护,让您的虚拟和实体数据中心,以及云端运端不会因资安威胁而造成效能的降低。
趋势科技提供有效率、简化、整合的产品和服务以及完整的解决方案。
卓越的防护技术,能有效保护敏感的机密数据,并且将风险降至最低。
趋势科技Deep Security是一套能广泛保护服务器和应用程序的软件,能使企业实体、虚拟及云端运算的环境,拥有自我防范(self-defending)的能力。
无论是以软件、虚拟机器或是混合式的方法导入,Deep Security 可以大幅减少虚拟环境的系统开销、简化管理及加强虚拟机器的透明安全性。
除此之外,还可协助企业遵循广泛的规范需求,包括六个主要的PCI 遵从如网络应用层防火墙、IDS/IPS、档案完整监控及网络分割。
架构
•虚拟化应用与代理程序相互协调合作,有效且透明化地的在虚拟机器上执行IDS/IPS、网络应用程序保护、应用程序控管及防火墙保护等安全政策,并提供完整性的监控及审查日志。
•代理工具是一个非常轻小的代理软件组件,部署于服务器及被保护的虚拟机器上,能有效协助执行数据中心的安全政策(IDS/IPS、网络应用程序保护、应用程序控管、防火墙、完整性监控及审查日志)。
•管理平台功能强大的、集中式管理,是为了使管理员能够创建安全设定档与将它们应用于服务器、显示器警报和威胁采取的预防措施、分布服务器,安全更新和生成报告。
新事件标注功能简化了管理的高容量的事件。
•安全中心我们的安全专家团队说明您保持领先的最新威胁的快速开发和提供安全更新该地址新发现的漏洞。
客户门户安全更新传递到深的安全管理器部署使您可以访问。
部署及整合
部署快速运用整合既有IT及资安投资
•与虚拟化服务器整合,能够将组织和营运信息汇入管理器中,这样精细的安全将被应
用在企业的VMware 基础结构上。
•与虚拟服务器的整合可以作为一个虚拟应用,能立即在ESX服务器上快速部署和透明化地保护虚拟机器。
•透过多种整合选项,提供详细的服务器级别的安全事件。
•能与企业的目录作整合。
•可配置的管理沟通,能大幅度减少或消除透过管理器及代理进行通信的防火墙变化。
•可以透过标准的软件分发机制。
主要优势
预防数据破坏及营运受阻
•提供无论是实体、虚拟及云端运算的服务器防御
•防堵在应用程序和操作系统上已知及未知的漏洞
•防止网页应用程序遭SQL Injection 及Cross-site跨网站程序代码改写的攻击
•阻挡针对企业系统的攻击
•辨识可疑活动及行为,提供主动和预防措施
协助企业遵循PCI及其它法规和准则
•满足6大PCI (安全标准)数据安全准则及一系列广泛的法规遵循需求
•提供详细的审核报告,包含已防止攻击和政策符合状态
•减少支持审核所需的准备时间和投入
经营成本降低
•透过服务器资源的合并,让虚拟化或云端运算的节约更优化
•透过安全事件自动管理机制,使管理更加简化
•提供漏洞防护让安全编码优先化及和弱点修补成本有效化
•消除了部署多个软件客户端与集中管理、多用途的软件代理或虚拟装置所产生的成本
DEEP SECURITY模块
深度封包检查
•检查所有未遵照协议进出的通信,内含可能的攻击及政策违反
•在侦测或预防模式下运作,以保护操作系统和企业应用程序漏洞
•能够防御应用层攻击、SQLSQL Injection 及Cross-site跨网站程序代码改写的攻击•提供有价值的信息,包含攻击来源、攻击时间及试图利用什么方式进行攻击
•当事件发生时,会立即自动通知管理员
入侵侦测和防御
•防堵已知漏洞来抵挡已知及零时差攻击,避免无限制的攻击
•每小时自动防堵发现到的最新漏洞,无须重新开机,即可在几分钟内就可将防御部署至成千上万的服务器上
•提供数据库、网页、电子邮件和FTP服务器等100多个应用程序的漏洞保护
•智能型防御规则提供零时差的保护,透过检测不寻常及内含恶意程序的通讯协议数据码,以确保不受未知的漏洞攻击
完整监控
•监视关键操作系统和应用程序。
•实时的侦测出现有档案系统中的修改及新建立的档案,并提供报告
•可启动需求、预定或实时侦测,检查档案属性和监控特定目录
•提供灵活且实用的监控,提供包含/排除和可审核报告
网页应用程序保护
•协助企业遵循法规保护网页应用程序和所有处理的数据
•防止跨网站程序代码改写的攻击和其它网页应用程序漏洞
•在漏洞修补期间,提供完整的防护
应用程序管理
•增加对应用程序访问的网络的控管及可见度
•使用应用程序控管规则,可侦测出恶意程序私下访问网络的行为
•降低服务器漏洞
双向状态防火墙
•减少的实体、云端运算及虚拟服务器被攻击的机会
•集中管理服务器防火墙政策,包括最常见的服务器类型
•微粒的筛选特色(IP与MAC地址、通讯端口),可针对每个网络设计不同的接口和位置政策
•防止DDos攻击,提供事先弱点扫描侦测
•可保护所有基于IP通讯协议(TCP、UDP、ICMP 等)和所有框架类型(IP、ARP 等)
日志审查
•收集和分析操作系统和应用程序日志中的安全事件
•协助企业遵循法规来优化埋在多个日志项目的重要安全事件
•将事件转至SIEM系统或集中日志记录的服务器,作关联性分析、报告和存盘
•可侦测可疑行为、收集数据中心的安全事件和管理操作。