虚拟化防病毒和云安全解决方案.pptx
《虚拟化防病毒和云安全解决方案.pptx》由会员分享,可在线阅读,更多相关《虚拟化防病毒和云安全解决方案.pptx(53页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Copyright 2009 Trend Micro Inc.云安全解决方案Oliver Luo 罗海龙Copyright 2009 Trend Micro Inc.议题议题趋势科技介绍趋势科技介绍云安全解决方案云安全解决方案问与答问与答Copyright 2009 Trend Micro Inc.议题议题趋势科技介绍趋势科技介绍云安全解决方案云安全解决方案问与答问与答Copyright 2009 Trend Micro Inc.趋势科技-全球网络威胁安全领导者EVA CHEN(陈怡桦)CEO&联合创始人1000+威胁安全专家成立1988年成立于美国加州总部销售/市场营销美国硅谷财务总部 日本
2、东京员工5,000+市场专注互联网内容安全全球分支机构40个国家7个全球研发中心使命为无法预测的威胁提供最迅速的反馈,从而为我们的客户提供个性化的成套解决方案愿景为数据信息交换打造一个安全的世界年销售超过12 亿美元全球最大独立安全软件厂商全球服务器安全市场#1虚拟化及云计算安全市场#1新浪微博:weibo/evatrendmicroCopyright 2009 Trend Micro Inc.本地化的趋势科技为中国用户专门制作为中国用户专门制作“China Pattern”建立了建立了China Trend Lab建立了防病毒服务监控中心建立了防病毒服务监控中心天津病毒响应中心与公安部国家计
3、算机病毒应急处理中心共建北京办事处上海办事处病毒实验室南京研发中心超过400位工程师广州办事处Copyright 2009 Trend Micro Inc.在云端成功在云端成功应对病毒的快速增病毒的快速增长和病毒和病毒码体体积的不断增大的不断增大Client-CloudWeb过滤 InterScan WebManagerSoftware as a Service SecureCloudWeb信誉服信誉服务 Web ReputationBS构架集中控管构架集中控管Trend Micro Control Manager网网络准入控制准入控制Network VirusWall邮件信誉服件信誉服务Ma
4、il Reputation网关网关病毒防病毒防护InterScan病毒快速响病毒快速响应服服务SLA19951996199719981999200020012002200320042005200620072008网网络服服务器器 病毒保病毒保护Server Protect群件病毒防群件病毒防护ScanMail威威胁生命周期管理生命周期管理战略略 Enterprise Protection Strategy(EPS)与思科与思科结盟盟Integrated Security in the Network 集成的集成的邮件内容安全网关件内容安全网关 InterScan Messaging Secur
5、ity Suite僵尸网僵尸网络识别服服务法法规遵从遵从 数据加密数据加密邮件存档件存档数据外泄管理系数据外泄管理系统LeakProof 创新是我们存在的理由Copyright 2009 Trend Micro Inc.Classification 12/4/20227“云安全”体系架构用户查询WebCrawler客户响应垃圾邮件中包含的网址网页威胁分析第三方来源区域建立/派送全球服务派送资料中心评估分类网址资料库URL ServicesQuery PointsURL ServicesQuery PointsURL ServicesQuery PointsWRS 网页信誉评估技术DNS&HTT
6、P人工确认网址来源网址网址分析自动评估系统1、智能威胁收集系统、智能威胁收集系统2、计算云、计算云3、服务云、服务云4、安全子系统、安全子系统趋势科技趋势科技WebWeb安全网关安全网关IWSAIWSACopyright 2009 Trend Micro Inc.Classification 12/4/20228云安全1.0 三种信誉服务Copyright 2009 Trend Micro Inc.Classification 12/4/202299Feb 2009Feb 2009Internal-Internal-ConfidentialConfidentialA compromised w
7、eb siteA compromised web siteOne click in a link.One click in a link.Fake news by email.Fake news by email.TROJ_CHOST.ETROJ_CHOST.E一段一段“视频视频”一分钟一分钟 可以发可以发生很多事!生很多事!邮件信誉评估邮件信誉评估中心中心网页信誉评估网页信誉评估中心中心文件信誉评估中文件信誉评估中心心感受云安全 发现!关联!全方位防护!Copyright 2009 Trend Micro Inc.Classification 12/4/202210云安全2.0开始检查本地文
8、件缓存FILE CACHE结束是否查询到?云查询添加到文件缓存本地过滤算法计算CRC基于云的扫描服务本地云扫描服务internet云扫描服务本地文件缓存扫描:file.exe进行处理否是查询本地的智能过滤器BF.ptn查询本地的云客户端病毒码云客户端病毒码(ICRC$OTH.nnn)进行处理是否不是病毒是传递CRC传递CRCCopyright 2009 Trend Micro Inc.云安全3.0虚拟化动态数据中心:共享的系统,共享的存储云端应用用于新应用的新平台.例如,网页篡改,SQL 注入3G 网络网络设备普遍的,无界的数据访问,无所不在的数据云中数据数据 所有权 vs.计算保密&访问控制
9、云端之旅全面性云计算安全管理Copyright 2009 Trend Micro Inc.5 5年年 研发时间2,0002,000位位 专职安全专家7X247X24 全球5 5个数据中心50,00050,000台台 全球服务器2,0002,000万美金万美金 每年维护费用5 5亿多亿多美金美金 投入成本趋势科技云安全趋势科技云安全投入投入Copyright 2009 Trend Micro Inc.我们的成就 2008北京奥运会Copyright 2009 Trend Micro Inc.我们的成就2010广州亚运会Copyright 2009 Trend Micro Inc.我们的客户Cop
10、yright 2009 Trend Micro Inc.我们的评价(NSS Labs)Copyright 2009 Trend Micro Inc.我们的评价(AV.Test)Overall Blocking Rate(total percentage of threats blocked by all layers exposure,infection and dynamic64.0%June 2010 results of testing conducted by AV-Test.org.Results from T+60 test连续第七个月在整体表现、来源端(暴露层)威胁阻止率、以及防
11、护反应时间方面的表现超越了来自赛门铁克、迈克菲McAfee、微软、SOPHOS的多个市场主流企业级端点安全防护产品,再次拔得头筹。Copyright 2009 Trend Micro Inc.议题议题趋势科技介绍趋势科技介绍云安全解决方案云安全解决方案问与答问与答Copyright 2009 Trend Micro Inc.1Copyright 2009 Trend Micro Inc.阶段 1服务器整合阶段 2业户扩张阶段 3私有&公共云15%30%70%85%服务器桌面端物理至虚拟环境并行保护平滑升级基于虚拟平台管理、部署、防护提升虚拟资源使用率保护企业或公共空间使用客户的云历程服务器虚拟
12、化安全Copyright 2009 Trend Micro Inc.虚拟化给安全带来的挑战WMware虚拟化后的状况虚拟化后的状况所有虚拟机共享资源所有虚拟机共享资源虚拟机和应用程序随时可能移动或变更虚拟机和应用程序随时可能移动或变更VM1App1OS1VM2App2OS2VM3App3OS3App4OS4VM4传统安全防护的模型传统安全防护的模型每个物理环境相对独立每个物理环境相对独立安全产品保护服务器和应用程序安全产品保护服务器和应用程序虚虚拟化后的信息安全化后的信息安全问题应该重新思考重新思考Copyright 2009 Trend Micro Inc.资源争源争夺1防病毒风暴22传统安
13、全软件如何造成“防病毒风暴“?定期扫描CPUIO网络硬盘病毒库更新网络IO病毒库于内存所常驻重复的内存使用传统安全安全软件件造成造成资源冲突源冲突降低降低虚虚拟拟机密度机密度Copyright 2009 Trend Micro Inc.资源争源争夺1 随随时启启动的防的防护间隙隙2 激活激活 重新激活重新激活,安全策略安全策略过过期期 虚虚拟机必机必须带有有已配置完整的已配置完整的客客户端端和最新的和最新的病毒病毒库快照、还原的威胁和安全风险23新生成新生成虚虚拟机机休眠休眠Copyright 2009 Trend Micro Inc.攻攻击在虚在虚拟器之中器之中发生生 虚虚拟机之机之间攻攻击
14、防防护盲点盲点3 资源争源争夺1 随随时启启动的防的防护间隙隙2每个虚拟机都是安全漏洞Copyright 2009 Trend Micro Inc.虚虚拟拟机机个个别管理复管理复杂杂4补补丁丁管理管理病毒病毒库库更更新新安裝安裝新新VM配置配置客客户户端端管理成本随着系管理成本随着系统总量上升量上升需要管理的终端数量增长25 虚虚拟机之机之间攻攻击防防护盲点盲点3 资源争源争夺1 随随时启启动的防的防护间隙隙2Copyright 2009 Trend Micro Inc.安全虚拟机安全虚拟机VMAPPOSKernelBIOSESX 4.1vSphere 平台平台VMAPPOSKernelBIO
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 虚拟 防病 云安 解决方案
限制150内