DeepSecurity虚拟化安全解决实施方案

WORD格式整理XXX虚拟化安全解决方案趋势科技(中国)有限公司2011年9月目录第1章.概述 (2)第2章.XXX虚拟化安全面临威胁分析 (2)第3章.XXX虚拟化基础防护必要性 (3)第4章.趋势科技虚拟化安全解决方案 (4)第5章.XXX虚拟化安全部署方案 (7)5.1.VMware平台部署方案 (7)5.2.趋势虚拟安全方案集中管理 (7)5.3.XXX虚拟化防护解决方案拓扑 (7)第6章.趋势科技DeepSecurity介绍 (8)6.1.DeepSecuirty架构 (8)6.2.DeepSecuirty部署及整合 (9)6.3.DeepSecuirty主要优势 (9)6.4.DeepSecuirty模块 (10)第1章.概述XXX内的大量服务器承担着为各个业务部门提供基础设施服务的角色。

随着业务的快速发展,数据中心空间、能耗、运维管理压力日趋凸显。

应用系统的部署除了购买服务器费用外,还包括数据中心空间的费用、空调电力的费用、监控的费用、人工管理的费用,相当昂贵。

如果这些服务器的利用率不高,对企业来说,无疑是一种巨大的浪费。

在XXX,这些关键应用系统已经被使用Vmware服务器虚拟化解决方案。

这解决企业信息化建设目前现有的压力,同时又能满足企业响应国家节能减排要求。

而服务器虚拟化使XXX能够获得在效率、成本方面的显著收益以及在综合数据中心更具环保、增加可扩展性和改善资源实施时间方面的附加利益。

但同时,数据中心的虚拟系统面临许多与物理服务器相同的安全挑战,从而增加了风险暴露,再加上在保护这些IT资源方面存在大量特殊挑战,最终将抵消虚拟化的优势。

尤其在虚拟化体系结构将从根本上影响如何对于关键任务应用进行设计、部署和管理情况下,用户需要考虑哪种安全机制最适合保护物理服务器和虚拟服务器。

趋势科技提供真正的解决方案以应对这些挑战。

趋势科技目前已经开发出了一套灵活的方法用于包括入侵检测和防护、防火墙、完整性监控与日志检查的服务器防御以及现在可以部署的恶意软件防护。

所用架构主要是利用虚拟化厂商目前在其平台上增加的附加能力,诸如通过最近发布的VMware vSphere™ 4访问VMware VMsafe™ API的最新引入的附加能力。

趋势科技提供必需的防护以提高在虚拟化环境中关键任务应用的安全性。

第2章.XXX虚拟化安全面临威胁分析虚拟服务器基础架构除了具有传统物理服务器的风险之外,同时也会带来其虚拟系统自身的安全问题。

新安全威胁的出现自然就需要新方法来处理。

通过前期调研,总结了目前XXX虚拟化环境内存在的几点安全隐患。

虚拟机之间的互相攻击----由于目前XXX仍对虚拟化环境使用传统的防护模式,导致主要的防护边界还是位于物理主机的边缘,从而忽视了同一物理主机上不同虚拟机之间的互相攻击和互相入侵的安全隐患。

随时启动的防护间歇----由于XXX目前大量使用Vmware的服务器虚拟化技术,让XXX的IT服务具备更高的灵活性和负载均衡。

但同时,这些随时由于资源动态调整关闭或开启虚拟机会导致防护间歇问题。

如,某台一直处于关闭状态的虚拟机在业务需要时会自动启动,成为后台服务器组的一部分,但在这台虚拟机启动时,其包括防病毒在内的所有安全状态都较其他一直在线运行的服务器处于滞后和脱节的地位。

系统安全补丁安装-----目前XXX虚拟化环境内仍会定期采用传统方式对阶段性发布的系统补丁进行测试和手工安装。

虽然虚拟化服务器本身有一定状态恢复的功能机制。

但此种做法仍有一定安全风险。

1.无法确保系统在测试后发生的变化是否会因为安装补丁导致异常。

2.集中的安装系统补丁,前中后期需要大量人力,物力和技术支撑,部署成本较大。

防病毒软件对资源的占用冲突导致AV(Anti-Virus)风暴----XXX目前在虚拟化环境中对于虚拟化服务器仍使用每台虚拟操作系统安装Offiescan防病毒客户端的方式进行病毒防护。

在防护效果上可以达到安全标准,但如从资源占用方面考虑存在一定安全风险。

由于每个防病毒客户端都会在同一个物理主机上产生资源消耗,并且当发生客户端同时扫描和同时更新时,资源消耗的问题会愈发明显。

严重时可能导致ESX服务器宕机。

通过以上的分析是我们了解到虽然传统安全设备可以物理网络层和操作系统提供安全防护,但是虚拟环境中新的安全威胁,例如:虚拟主机之间通讯的访问控制问题,病毒通过虚拟交换机传播问题等,传统的安全设备无法提供相关的防护,趋势科技提供创新的安全技术为虚拟环境提供全面的保护。

第3章.XXX虚拟化基础防护必要性XXX的虚拟服务器服务器一直承载着最为重要的数据,因此,很容易引起外来入侵者的窥探,遭入侵、中病毒、抢权限,各种威胁都会抓住一切机会造访服务器系统。

XXX针以前针对服务器采用集中管理、集中防护的措施,通过传统安全技术在网络侧建立安全防线,如防火墙技术、防病毒技术、入侵检测技术……各种安全产品开始被一个一个地加入到安全防线中来。

目前XXX为了降低硬件采购成本,提高服务器资源的利用率,引进服务器虚拟化技术对现有应用服务器的计算资源进行整合,使现有建立的安全防线面临挑战!服务器虚拟化后不但面临着传统物理实机的各种安全问题,同时由于虚拟系统之间的数据交换,以及共享的计算资源池,导致传统的安全技术手段很难针对虚拟系统提供防护,另外使用传统安全技术的使用还带来更大计算资源的消耗和管理运维,导致与引入服务器虚拟化的初衷相违背。

通过上一章节的威胁分析发现,为了降低服务器和虚拟服务器的安全威胁必须采用创新的安全技术手段为服务器提供安全加固。

因为传统安全技术应用到虚拟服务器防护存在短板效应:任何一点疏忽,都会让XXX整个信息系统的安全防线功亏一篑,带来经济和企业名誉的损失。

更何况,这些被广泛传统安全产品虽然可以在物理网络层很好地保护服务器系统,但它们终究无法应对虚拟系统面临新的安全威胁,所以需要采用创新的安全技术才能完善XXX信息安全防护体系的基础架构,同时具备对最新安全威胁的抵抗力,降低安全威胁出现到可以真正进行防范的时间差,提高服务器的安全性和抗攻击能力,从而提供业务系统应用的可用性。

第4章.趋势科技虚拟化安全解决方案趋势科技针对虚拟环境提供全新的信息安全防护方案——DeepSecurity,通过病毒防护、访问控制、入侵检测/入侵防护、虚拟补丁、主机完整性监控、日志审计等功能实现虚拟主机和虚拟系统的全面防护,并满足信息系统合规性审计要求。

针对银行证券的服务器虚拟化面临的风险,建议采用趋势科技的虚拟化解决方案,构建虚拟化平台的基础架构多层次的综合防护。

病毒防护防护传统的病毒针防护解决方案都是通过安装Agent代理程序到虚拟主机的操作系统中,在整合服务器虚拟化后,要实现针对病毒的实时防护,同样需要在虚拟主机的操作系统中安装防病毒Agent程序,但是服务器虚拟化的目的是整合资源,最大化的发挥服务器资源的利用率,而传统的防病毒技术需要在每个虚拟主机中安装程序,例如:一台服务器虚拟6台主机,传统方法将Agent需要安装6套,并且在制定扫描任务就需要消耗虚拟主机的计算资源,这种方式并没有达到节约计算资源的效果,反而增加了计算资源的消耗,并且在病毒库更新是带来更多的网络资源消耗。

趋势科技针对虚拟化环境提供创新的方法解决防病毒程序带来的资源消耗问题,通过使用虚拟化层相关的API接口实现全面的病毒防护。

由于XXX为VMware虚拟化环境所以将针对这个系统进行描述,具体如下:•针对VMware虚拟系统,实现底层无代理病毒防护趋势科技针对VMware虚拟系统中通过VMshield接口实现针对虚拟系统和虚拟主机之间的全面防护,无需在虚拟主机的操作系统中安装Agent程序,即虚拟主机系统无代理方式实现实时的病毒防护,这样无需消耗分配给虚拟主机的计算资源和更多的网络资源消耗,最大化利用计算资源的同时提供全面病毒的实时防护。

访问控制传统技术的防火墙技术常常以硬件形式存在,用于通过访问控制和安全区域间的划分,计算资源虚拟化后导致边界模糊,很多的信息交换在虚拟系统内部就实现了,而传统防火墙在物理网络层提供访问控制,如何在虚拟系统内部实现访问控制和病毒传播抑制是虚拟系统面临的最基本安全问题。

趋势科技DeepSecurity 防火墙提供全面基于状态检测细粒度的访问控制功能,可以实现针对虚拟交换机基于网口的访问控制和虚拟系统之间的区域逻辑隔离。

DeepSecurity的防火墙同时支持各种泛洪攻击的识别和拦截。

入侵检测/防护同时在主机和网络层面进行入侵监测和预防,是当今信息安全基础设施建设的主要内容。

然而,随着虚拟化技术的出现,许多安全专家意识到,传统的入侵监测工具可能没法融入或运行在虚拟化的网络或系统中,像它们在传统企业网络系统中所做的那样。

例如,由于虚拟交换机不支持建立SPAN或镜像端口、禁止将数据流拷贝至IDS传感器,网络入侵监测可能会变得更加困难。

类似地,内联在传统物理网区域中的IPS系统可能也没办法轻易地集成到虚拟环境中,尤其是面对虚拟网络内部流量的时候。

基于主机的IDS系统也许仍能在虚拟机中正常运行,但是会消耗共享的资源,使得安装安全代理软件变得不那么理想。

趋势科技DeepSecurity在 VMware的VMsafe接口可以对虚拟交换机允许交换机或端口组运行在“混杂模式”,这时虚拟的IDS传感器能够感知在同一虚拟段上的网络流量。

DeepSecurity除了提供传统IDS/IPS系统功能外,还提供虚拟环境中基于政策的(policy-based)监控和分析工具,使DeepSecurity更精确的流量监控、分析和访问控制,还能分析网络行为,为虚拟网络提供更高的安全性。

趋势科技DeepSecurity同时虚拟系统中占用更少的资源,避免过度消耗宿主机的硬件能力。

虚拟补丁防护随着新的漏洞不断出现,许多公司在为系统打补丁上疲于应付,等待安装重要安全补丁的维护时段可能是一段艰难的时期。

另外,操作系统及应用厂商针对一些版本不提供漏洞的补丁,或者发布补丁的时间严重滞后,还有最重要的是,如果IT人员的配备不足,时间又不充裕,那么系统在审查、测试和安装官方补丁更新期间很容易陷入风险。

趋势科技DeepSecurity通过虚拟补丁技术完全可以解决由于补丁导致的问题,通过在虚拟系统的接口对虚拟主机系统进行评估,并可以自动对每个虚拟主机提供全面的漏洞修补功能,在操作系统在没有安装补丁程序之前,提供针对漏洞攻击的拦截。

趋势科技DeepSecurity的虚拟补丁功能既不需要停机安装,也不需要进行广泛的应用程序测试。

虽然此集成包可以为IT人员节省大量时间。

完整性审计趋势科技DeepSecurity产品可以针对系统支持依据基线的文件、目录、注册表等关键文件监控和审计功能,当这些关键位置为恶意篡改或感染病毒时,可以提供为管理员提供告警和记录功能,从而提供系统的安全性。

合集下载

互联网服务器安全解决方案

互联网服务器安全解决方案

1.1.1服务器安全解决方案Trend Micro Deep Security发大发发大发啊方案是一种在虚拟、云计算和传统的数据中心环境之间统一安全性的服务器和应用程序防护软件。

它帮助组织预防数据泄露和业务中断,符合包括PCI 在内的关键法规和标准,并有助于应当今经济形势之要求降低运营成本.Deep Security 解决方案使系统能够自我防御,并经过优化,能够帮助您保护机密数据并确保应用程序的可用性。

趋势科技的基于服务器的安全防护软件主要在服务器群上实现以下6大模块的安全控制:1.基于主机的IDS/IPS●防护未知漏洞,被未知攻击●防护已知攻击●防护零日攻击,确保未知漏洞不会被利用2.Web应用防护●防护web应用程序的弱点和漏洞●防护Web应用程序的历史记录●支持PCI规范。

3.应用程序控制●侦测通过非标准端口进行通讯相关协议●限制和设定哪些应用程序能通过网络被访问●侦测和阻断恶意软件通过网络进行访问4.基于主机的防火墙5.一致性检查和监控●重要的操作系统和应用程序文件控制(文件,目录,注册表以及键值等等)●监控制定的目录●灵活并且主动实用的监控●审计日志和报表6.日志检查和审计●搜集操作系统和应用程序的日志,便于安全检查和审计●可疑行为侦测●搜集安全行为相关的管理员设定1.1.1.1 产品特点数据中心服务器安全架构必须解决不断变化的 IT 架构问题,包括虚拟化和整合、新服务交付模式以及云计算。

对于所有这些数据中心模式,Deep Security 解决方案可帮助:1.1.1.1.1通过以下方式预防数据泄露和业务中断⏹在服务器自身位置提供一道防线–无论是物理服务器、虚拟服务器还是云服务器⏹针对Web 和企业应用程序以及操作系统中的已知和未知漏洞进行防护,并阻止对这些系统的攻击⏹帮助您识别可疑活动及行为,并采取主动或预防性的措施1.1.1.1.2通过以下方式实现合规性⏹满足六大PCI 合规性要求(包括 Web 应用程序安全、文件完整性监控和服务器日志收集)及其他各类合规性要求⏹提供记录了所阻止的攻击和策略合规性状态的详细可审计报告,缩短了支持审计所需的准备时间1.1.1.1.3通过以下方式支持降低运营成本⏹提供漏洞防护,以便能够对安全编码措施排定优先级,并且可以更具成本效益地实施未预定的补丁⏹为组织充分利用虚拟化或云计算并实现这些方法中固有的成本削减提供必要的安全性⏹以单个集中管理的软件代理提供全面的防护–消除了部署多个软件客户端的必要性及相关成本1.1.1.1.4全面易管理的安全性Deep Security 解决方案使用不同的模块满足了关键服务器和应用程序的防护要求:1.1.1.2 产品模块及功能Deep Security解决方案使您能够部署一个或多个防护模块,提供恰好适度的防护以满足不断变化的业务需求.您可以通过部署全面防护创建自我防御的服务器和虚拟机,也可以从完整性监控模块着手发现可疑行为。

趋势科技Deep Security平台部署方案

趋势科技Deep Security平台部署方案
3.Deep Security Virtual Appliance(DSVA)
CPU:64-bit,Intel-VT present and enabled in BIOS
支持的vSwitch:standard vSwitch标准虚拟机交换机或第三方vSwitch虚拟交换机– Cisco Nexus 1000v
1.各个组件的定义
1)Deep Security Manager(DSM)
DSM功能强大的、集中式管理,是为了使管理员能够创建安全概要文件与将它们应用于服务器、显示器警报和威胁采取的预防措施、分布服务器,安全更新和生成报告。新事件标注功能简化了管理的高容量的事件。
2)Deep Security Agent (DSA)
4)防火墙
减少实体、云端运算及虚拟服务器被攻击的机会。
集中管理服务器防火墙政策,包括最常见的服务器类型。
微粒的筛选特色(IP与MAC地址、通讯端口),可针对每个网络设计不同接口和位置政策。
防止DDos攻击,提供事先弱点扫描侦测。
可保护所有基于IP通讯协议(TCP、UDP、ICMP等)和所有框架类型(IP、
数据库:Oracle 11g、Oracle 10g、Microsoft SQL Server 2012(所有Service Pack)、Microsoft SQL Server 2008(所有Service Pack)。
Web浏览器:Firefox 12+、Internet Explorer 8.x、Internet Explorer 9.x、Internet Explorer 10.x、Chrome 20+、Safari 5+。(必须启用所有浏览器中的Cookie。)
一、Deep Security如何保护客户端?

DeepSecurity充分必要性说明

DeepSecurity充分必要性说明

虚拟化平台安全防护方案Deep Security应用充分必要性说明XX科技(中国)有限公司2013年6月28日文档信息:文档属性内容项目/任务名称项目/任务编号文档名称Deep Security应用充分必要性说明文档版本号 1.1 文档状态制作人Shunyi Lv 保密级别管理人制作日期复审人复审日期扩散范围版本记录:版本编号版本日期创建者/修改者说明1.0 2013-06-25 Shunyi Lv 初稿1.1 2013-06-28 Bill Zhao 更新部分内容,增加部分客户的反馈文档说明:本文档仅用于提供给客户参考。

我行正在使用VMware虚拟化技术,它改善了数据中心耗电开销、提高了数据中心资源利用率,增强了业务管理扩展性、让IT运维更加灵活便捷。

数据中心的虚拟系统是一种新的计算平台,在面临许多与物理服务器相同的安全挑战同时,又因为其自身特点,出现了新的安全防护空白点和产生了新的安全挑战。

为了实现我行整体安全防御目标,迫切需要将虚拟化环境的安全防护纳入到整个安全防护体系中来。

一、针对虚拟化环境的解决方案传统环境下的网络安全拓扑图,在网络出口处部署网关防护设备,如防火墙、防毒墙等各类安全设备,用来隔离网络之间的攻击和病毒扩散问题,部署IDS监控对服务器的非法访问行为,在服务器上部署防病毒软件,保护核心服务器的安全运行。

而在虚拟化环境下,一台物理服务器平台上将运行数个甚至数十个业务虚拟机,这些传统的安全防护措施将不再有效。

VMware 公司为了解决此问题,专门提供了VMware vShield Endpoint 和VMsafe API两个程序接口供安全厂商在此基础上解决网络攻击和病毒传播等问题。

XX科技的Deep Security是最早可以支持vShield Endpoint的无代理保护方案,它在ESX物理服务器上以一个安全虚拟机方式运行而不需要在其它各个业务虚拟机安装任何代理程序。

同时,当业务虚拟机任意启用运行或者从一台物理服务器切换到另一台物理服务器时,都不出现防护空档,这一切是传统解决方案无法完成的。

亚信安全虚拟化安全解决方案模板

亚信安全虚拟化安全解决方案模板

XXX虚拟化安全解决方案(模板)目录目录 (1)1. 概述 (2)2. XXX虚拟化安全威胁分析 (2)3. XXX虚拟化防护必要性 (3)4. 亚信安全虚拟化安全解决方案 (4)5. XXX虚拟化安全部署方案 (6)5.1. H3C CAS平台部署方案 (6)5.2. 趋势虚拟安全方案集中管理 (6)5.3. XXX虚拟化防护解决方案拓扑 (7)6. 亚信安全DeepSecurity介绍 (7)6.1. Deep Secuirty架构 (7)6.2. Deep Secuirty主要优势 (7)6.3. DeepSecuirty模块 (8)1. 概述XXX内的大量服务器承担着为各个业务部门提供基础设施服务的角色。

随着业务的快速发展,数据中心空间、能耗、运维管理压力日趋凸显。

应用系统的部署除了购买服务器费用外,还包括数据中心空间的费用、空调电力的费用、监控的费用、人工管理的费用,相当昂贵。

如果这些服务器的利用率不高,对企业来说,无疑是一种巨大的浪费。

在XXX,这些关键应用系统已经被使用H3C CAS服务器虚拟化解决方案。

这解决企业信息化建设目前现有的压力,同时又能满足企业响应国家节能减排要求。

而服务器虚拟化使XXX能够获得在效率、成本方面的显著收益以及在综合数据中心更具环保、增加可扩展性和改善资源实施时间方面的附加利益。

但同时,数据中心的虚拟系统面临许多与物理服务器相同的安全挑战,从而增加了风险暴露,再加上在保护这些IT资源方面存在大量特殊挑战,最终将抵消虚拟化的优势。

尤其在虚拟化体系结构将从根本上影响如何对于关键任务应用进行设计、部署和管理情况下,用户需要考虑哪种安全机制最适合保护物理服务器和虚拟服务器。

亚信安全提供真正的解决方案以应对这些挑战。

亚信安全目前已经开发出了一套灵活的方法用于包括入侵检测和防护、防火墙、完整性监控与日志检查的服务器防御以及现在可以部署的恶意软件防护。

所用架构主要是利用虚拟化厂商目前在其平台上增加的附加能力,诸如通过最近发布的H3C CAS的最新引入的附加能力。

XXX服务器虚拟化安全解决方案范文

XXX服务器虚拟化安全解决方案范文

XXX服务器虚拟化安全解决方案文档修订记录目录1.环境概述............................................................................... 错误!未定义书签。

2.面临安全威胁....................................................................... 错误!未定义书签。

2.1.针对操作系统漏洞的攻击........................................ 错误!未定义书签。

2.2.针对应用的攻击........................................................ 错误!未定义书签。

2.3.虚拟化带来新的威胁................................................ 错误!未定义书签。

2.4.统一管理和审计........................................................ 错误!未定义书签。

3.安全防护需求....................................................................... 错误!未定义书签。

4.安全防护方案....................................................................... 错误!未定义书签。

4.1.架构设计.................................................................... 错误!未定义书签。

4.2.方案部署.................................................................... 错误!未定义书签。

虚拟化服务器安全防护介绍--DeepSecurity

虚拟化服务器安全防护介绍--DeepSecurity

虚拟化所衍生出的新挑战 虚拟化所衍生出的新挑战
每台服务器有自己的操作系统
从前… 从前…
随着虚拟化 带来了便利… 带来了便利…
管理员
管理相对单纯
虚拟操作系统的增长 也提升了管理难度
并衍生出许多问题: 并衍生出许多问题: • 操作系统数量成长 策略管理, 策略管理,终端部署 • 虚机器中资源冲突 防病毒风暴,共享资源争夺 防病毒风暴,共享资源争夺 • …… • ……
Classification 8/11/2011
系统负荷 累加
Copyright 2009 Trend Micro Inc. 6
什么是“防病毒风暴” 什么是“防病毒风暴”?
• 传统安全软件如何造成“防病毒风暴“?
–定期扫描
• CPU+IO CPU+ • 网络 网络硬盘
–病毒库更新
• 网络 • IO
• 基准密度参考 VMware 成本计算器, 200 应用需 12台 服务器 ( 含控制台) 成本计算器, 12台 含控制台) 17 一年=8760小 Classification 源消耗需 424W 2009 Trend Micro Inc. • 每台服务器:电8/11/2011 Copyright ,冷却消耗 530W, 一年=8760小时 台服务 424W, • 每瓦商业电费= 1RMB(千瓦·小时) 瓦商业电费 1RMB(千瓦· 业电费=
趋势护航• 趋势护航•安享云端 趋势科技虚拟平台解决方 科技虚拟平台解决方案 趋势科技虚拟平台解决方案
Copyright 2009 Trend Micro Inc.
Copyright 2009
Trend Micro Inc.
趋势科技与客户迈向云的历程 -为虚拟化平台打造的安全防护

Deep_Security_Manager_9.0_SP1实施文档

一、ESXi 主机上的VMware vShield Endpoint 部署1. 通过浏览到https://<vSM-ip> 来登录到vShield Manager2. 在设置和报告> 配置选项卡中,输入vCenter Server 信息3. 在左侧导航窗格中,选择趋势科技服务器深度安全防护系统要保护的ESXi虚拟机监控程序。

4. 在摘要选项卡上,单击vShield Endpoint 服务的安装链接5. 选择要安装/升级的服务,选中vShield Endpoint 并单击窗口右上方的安装按钮。

单击确定。

6. 安装后,确保服务vShield Endpoint 正确显示安装的版本(安装链接已更改为卸载)二、在ESXi 主机要保护的VM 上安装vShield Endpoint驱动程序在受趋势科技服务器深度安全防护系统虚拟设备无客户端保护的每台VM 上1. 安装客户虚拟机操作系统。

(如果使用Windows 2003 Server,请确保安装Service Pack 2)2. 确保客户VM 具有基本磁盘卷。

不支持动态磁盘。

(注意:Windows2003 的缺省安装包含基本磁盘卷。

)3. 将VMware vShield Endpoint 驱动程序安装到此计算机。

vShield Endpoint 驱动程序包含在VMware Tools 的vShield 驱动程序中。

(请注意,安装VMware Tools 期间缺省情况下不安装vShield 驱动程序。

)1. 启动VMware Tools 安装程序并选择执行交互式安装。

2. 在VMware Tools 安装期间,选择自定义安装3. 展开"VMware Device Drivers"。

4. 展开"VMCI Driver"。

5. 选择“vShield 驱动程序”并选择此功能将安装在本地驱动器上。

6. 单击是重新启动计算机。

Deep Security

为停止支持的操作系统和应用程序提供补丁防护,从而延长旧 有系统的使用寿命,节省升级或改造成本 解决由于更打补丁造成的业务中断和蓝屏等现象,从而降低运 维风险 反应快速,可缓解关键服务器和桌面暴露于新漏洞威胁的情况 ,有效避免泄露事件发生 解决非Windows系统漏洞威胁 降低运维成本 满足合规要求
定制化补丁
12
高级服务嵌入示例
防恶意软件 文件完整性监控 漏洞和软件扫描 入侵检测/阻止
Deep Security
安全策略
安全管理员
Internet
通信 定向
19
软件定义数据中心中的自动化安全
数据中心微分段
37
软件定义数据中心中的自动化安全
数据中心微分段
38
软件定义的数据中心中的自动化安全
隔离存在漏洞的系统,直到使用 NSX 标记以及趋势科技 提供的高级检测功能完成修复为止
在数据中心的部署
不存在传统安全解决方案的问题
1
资源争夺
解决方案:无代安全具备虚拟环境感知 能力,基于虚拟器整体资源所分发的安 全任务有效避免资源争夺 解决方案:基于虚拟器部署的安全虚拟 机实时使用最新威胁特征库 解决方案:与虚拟化平台所集成的虚 拟环境感知安全解决方案
2
随时启动的防护间隙
3
4
虚拟机之间攻击/防护盲点
BIOS BIOS
vShield Manager 4.1
ESX 4.1
vShield Endpoint ESX Module
VI Admin
vCenter
vSphere 平台
图例 安全产品提 供商
DSVA组件和 API接口
vShield Endpoint 组件
Vmware平台

TCSP10_服务器深度安全解决方案


全面保护---关键业务和其他服务器平台
操作系统 数据库
Web 服务器 邮件服务器
FTP 服务器 备份服务器 存储服务器 DHCP 服务器 邮件客户端
其他应用
Windows (2000, XP, 2003, Vista), Sun Solaris (8, 9, 10), Red Hat EL (4, 5), SuSE Linux (10,11),HP-UX 11.i ,AIX 5.3 6.1,Vmware ESX 3.5 & vSphere 4 Oracle, MySQL, Microsoft SQL Server, Ingres
趋势科技在线考试系统:
考试帐号请咨询趋势科技培训服务部:021-63848899-657
第二页,共26页。
内容大纲
• 数据中心虚拟化趋势带来的安全挑战 • 提供动态数据中心服务器及应用程序最深度的保护 • Deep Security版本与部署 • Deep Security优势分析与用户价值
第三页,共26页。
• 功能模块:Firewall, DPI (IDS/IPS), Integrity Monitoring and Log Inspection to Hosts
• 支持平台 : Windows, Linux, Solaris, HPUX, AIX • 提供Recommendation and SSL Inspection
Deep Security Agent
Security
Profiles
Alerts
Deep Security Manager
Reports
Security Updates
第十八页,共26页。
IT Infrastructure Integration • vCenter • SIEM • Active Directory

Deep-Security虚拟化安全解决方案

虚拟化安全解决方案趋势科技(中国)有限公司2014年5月目录第1章.概述 (2)第2章.虚拟化安全面临威胁分析 (2)第3章.虚拟化基础防护必要性 (3)第4章.趋势科技虚拟化安全解决方案 (4)第5章.虚拟化安全部署方案 (7)5.1.VMware平台部署方案 (7)5.2.趋势虚拟安全方案集中管理 (7)5.3.虚拟化防护解决方案拓扑 (7)第6章.趋势科技DeepSecurity介绍 (8)6.1.DeepSecuirty架构 (8)6.2.DeepSecuirty部署及整合 (9)6.3.DeepSecuirty主要优势 (10)6.4.DeepSecuirty模块 (10)第1章.概述客户企业网内的大量服务器承担着为各个业务部门提供基础设施服务的角色。

随着业务的快速发展,数据中心空间、能耗、运维管理压力日趋凸显。

应用系统的部署除了购买服务器费用外,还包括数据中心空间的费用、空调电力的费用、监控的费用、人工管理的费用,相当昂贵。

如果这些服务器的利用率不高,对企业来说,无疑是一种巨大的浪费。

由于虚拟化技术越来越多的被客户接受和使用,这些关键应用系统已经使用Vmware 服务器虚拟化解决方案。

这解决企业信息化建设目前现有的压力,同时又能满足企业响应国家节能减排要求。

而虚拟化能够获得在效率、成本方面的显著收益以及在综合数据中心更具环保、增加可扩展性和改善资源实施时间方面的附加利益。

但同时,数据中心的虚拟系统面临许多与物理服务器相同的安全挑战,从而增加了风险暴露,再加上在保护这些IT资源方面存在大量特殊挑战,最终将抵消虚拟化的优势。

尤其在虚拟化体系结构将从根本上影响如何对于关键任务应用进行设计、部署和管理情况下,用户需要考虑哪种安全机制最适合保护物理服务器和虚拟服务器。

趋势科技提供真正的解决方案以应对这些挑战。

趋势科技目前已经开发出了一套灵活的方法用于包括入侵检测和防护、防火墙、完整性监控与日志检查的服务器防御以及现在可以部署的恶意软件防护。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档