虚拟化云安全解决方案-防病毒.ppt
《虚拟化云安全解决方案-防病毒.ppt》由会员分享,可在线阅读,更多相关《虚拟化云安全解决方案-防病毒.ppt(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 2010 VMware Inc.All rights reserved趋势护航安享云端趋势科技云计算平台安全解决方案2阶段 1服务器整合阶段 2业户扩张阶段 3私有&公共云15%30%70%85%服务器桌面端物理至虚拟环境并行保护平滑升级基于虚拟平台管理、部署、防护提升虚拟资源使用率保护企业或公共空间使用客户的云历程服务器虚拟化安全服务器虚拟化安全3虚拟化给安全带来的挑战WMware虚拟化后的状况虚拟化后的状况所有虚拟机共享资源所有虚拟机共享资源虚拟机和应用程序随时可能移动或变更虚拟机和应用程序随时可能移动或变更VM1App1OS1VM2App2OS2VM3App3OS3App4OS4VM
2、4传统安全防护的模型传统安全防护的模型每个物理环境相对独立每个物理环境相对独立安全产品保护服务器和应用程序安全产品保护服务器和应用程序虚虚拟化后的信息安全化后的信息安全问题应该重新思考重新思考4 资源争夺1防病毒风暴4传统安全软件如何造成“防病毒风暴“?定期扫描CPUIO网络硬盘病毒库更新网络IO病毒库于内存所常驻重复的内存使用传统安全软件造成资源冲突降低虚拟机密度5 资源争夺1 随时启动的防护间隙2 激活 重新激活,安全策略过期 虚虚拟机必机必须带有已配置完整的客户端和最新的病毒库快照、还原的威胁和安全风险5新生成虚拟机休眠6攻击在虚拟器之中发生 虚拟机之间攻击防护盲点3 资源争夺1 随时启
3、动的防护间隙2每个虚拟机都是安全漏洞7 虚拟机个别管理复杂4补丁管理病毒库更新安裝新VM配置客户端管理成本随着系统总量上升需要管理的终端数量增长7 虚拟机之间攻击防护盲点3 资源争夺1 随时启动的防护间隙28安全虚拟机安全虚拟机VMAPPOSKernelBIOSESX 5.0vSphere 平台VMAPPOSKernelBIOSGuest VMOS集中管理接口集中管理接口vShield Endpoint LibraryPartner AgentvShield Endpoint ESX ModulevCenter预设扫描接口预设扫描接口实时扫描接口实时扫描接口Guest DrivervShiel
4、d Manager 5.0图例安全产品提供安全产品提供商商DSVA组件和组件和API接口接口vShield Endpoint 组件组件Vmware平台EPsec InterfaceVI Admin安全管理员VMware内部接口安全产品接口清除、修复接口清除、修复接口缓存缓存&过滤过滤APPsAPPsAPPsREST状态监控状态监控应在虚拟化系统应在虚拟化系统底层底层解决安全问题解决安全问题如何解决虚拟化的安全问题9vShieldEndpoint防病毒防病毒无代理部署无代理部署完整性完整性监控控基于代理部署基于代理部署3日志日志审计4基于代理部署基于代理部署VMsafeAPIsIDS/IPSWe
5、b 应用程序防护虚拟补丁防火墙2无代理部署无代理部署安全安全虚拟虚拟设备设备Security agent on Individual VMsvCenter集成虚虚拟化安全化安全vSphere1趋势科技虚拟环境的解决方案10vNICvSwitchvNICvNICvNICEPSecVmsafe APIESX 5Hypervisor无代理工作原理11虚拟安全防护杀毒毒模模块系系统监控控入侵入侵防防护防火防火墙应用用保保护虚虚拟补丁丁和虚拟环境直和虚拟环境直接集成接集成实现方式12 虚拟机之间攻击防护盲点3 虚拟机个别管理复杂4 资源争夺1 随时启动的防护间隙2解决方案解决方案:无代安全具备虚拟环境感
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 虚拟 云安 解决方案 防病
限制150内