欢迎来到天天文库
浏览记录
ID:9215843
大小:3.56 MB
页数:41页
时间:2018-04-23
《15_虚拟化安全解决方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、山东省高等职业院校教师省级培训VMware虚拟化技术应用与管理(企业信息化)培训释放云的真正力量趋势科技-DeepSecurity版权所有©2011VMwareInc。保留所有权利内容介绍•虚拟化的无代理安全•DeepSecurity安全功能•vCloudSDDC完美支持-DeepSecurity9•趋势科技竞争优势2山东省高等职业院校省级培训内部交流保密资料虚拟化的无代理安全3山东省高等职业院校省级培训内部交流保密资料从前…传统服务器3–10%使用率4山东省高等职业院校省级培训内部交流保密资料虚拟化技术5山东省高等职业
2、院校省级培训内部交流保密资料3–10%使用率ROI70%+使用率6山东省高等职业院校省级培训内部交流保密资料更高密度….更好管理….更强安全….7山东省高等职业院校省级培训内部交流保密资料更高密度….8山东省高等职业院校省级培训内部交流保密资料软件应用并非为虚拟环境设计9山东省高等职业院校省级培训内部交流保密资料10山东省高等职业院校省级培训内部交流保密资料10安全软件的基本功能1.定期扫描2.病毒库更新3.病毒库常驻11山东省高等职业院校省级培训内部交流保密资料11虚拟化安全和挑战资源争夺传统防病毒3:00am扫描防
3、病毒软件的基本功能:扫瞄、病毒库更新防病毒会造成风暴资源瞬间消耗自动扫描消耗系统资源和负担12山东省高等职业院校省级培训内部交流保密资料CostReduction&Consolidation虚拟化安全和挑战快照、还原的威胁和安全风险重新激活,激活Dormant安全策略过期克隆基于虚拟机安全策略,在虚拟机激活时,已经不再适用激活和克隆机皆会使用过期安全策略13山东省高等职业院校省级培训内部交流保密资料13虚拟化安全和挑战虚拟机之间攻击的防护盲点网关设备在虚拟化环境里已无法监控攻击在虚拟器之中发生14山东省高等
4、职业院校省级培训内部交流保密资料14虚拟化安全和挑战管理成本线性增长安裝新配置反病毒库补丁管理VM客户端部署每个虚拟机的生成,都会增加管理负担管理成本随着系统总量上升15山东省高等职业院校省级培训内部交流保密资料15战略合作优势使VMware的用户能享用更优于物理安全的解决方案提升安全性提升虚拟化提供更最安全的虚拟化为虚拟环境构架的安全解决方案,基础设施平台、监控接口最佳利用VMware平台的所有优势物理资源整合之外安全和管理也能整合16山东省高等职业院校省级培训内部交流保密资料新时代:新方式基于传统部署虚拟机的部署VM
5、VMVM17山东省高等职业院校省级培训内部交流保密资料新时代:新方式无代理安全资源消耗虚拟机VMVMVMVMVM流量监控VMVMVMVMVM病毒库安全虚拟机管理成本过期基于•入侵检测•防火墙•防病毒虚拟主机•虚拟补丁•Web应用防护•完整性监控部署18山东省高等职业院校省级培训内部交流保密资料DeepSecurity解决方案简介•虚拟化环境无客户端底层防护示意DSVAvNICvNICvNICvNIC针对虚拟化层的防护VMsafeAPIvShieldEndpointAPIvSwitchESX/ESXi19山东省高等职业院校
6、省级培训内部交流保密资料1.提升300%虚拟机密度2.一次性部署、以物理主机管理3.自动继承的保护20山东省高等职业院校省级培训内部交流保密资料DeepSecurity安全功能21山东省高等职业院校省级培训内部交流保密资料DeepSecurity无代理安全平台-安全模块简介深度包检测IDS/IPS侦测/阻止基于操作系统漏洞的已知/零日攻击应用程序防护侦测/阻止基于应用程序漏洞的已知/零日攻击应用程序控制监视/控制本机应用程序支持所有IP-based的协议、提供细粒度过滤,防火墙并且可针对单独的网络接口底层无代理防护防恶意
7、程序无代理模式防毒侦测/阻止针对目录/文件/键值的未授权/恶意完整性监控修改日志审计安全事件增强性审计22山东省高等职业院校省级培训内部交流保密资料虚拟补丁23山东省高等职业院校省级培训内部交流保密资料入侵攻击解析防火墙1.目标筛选2.漏洞扫描3.漏洞利用4.建立连结5.代码传递-IPscanning-Portscanning-利用漏洞穿透系统-搭桥-恶意代码落地-夺权深度包检测IDS/IPS应用程序防护应用程序控制1.启动2.重生3.运作-恶意行为开始-确保再生-确保再生-持续夺权-持续夺权24山东省高等职业院校省级培
8、训内部交流保密资料虚拟补丁•终止支持–因运营应用平台支援,服务器平台升级所需时间,或成本原因而无法做出版本升级–操作系统,应用程序终止支援后,相关漏洞补丁也一并停止提供•补丁检测–大量服务器操作系统,应用程序版本及相对应补丁管理–推荐扫描•零时差攻击保护–漏洞发布后,约1-2周厂商才能提供补丁–补丁发布后,约1-数周
此文档下载收益归作者所有