- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
趋势护航?安享云端
趋势科技 王进华
Internal - Confidential
投资部署中国区升级服务器
中国区病毒码 “China Pattern”
我们在中国-本地化战略投资
成立China Trend Lab
阶段 1
服务器整合
阶段 2
业户扩张
阶段 3
私有公共云
服务器
桌面端
物理至虚拟环境
并行保护
平滑升级
基于虚拟平台
管理、部署、防护
提升虚拟资源使用率
保护企业或公共空间使用
客户的云历程
服务器虚拟化安全
虚拟化给安全带来的挑战
WMware
虚拟化后的状况
所有虚拟机共享资源
虚拟机和应用程序随时可能移动或变更
传统安全防护的模型
每个物理环境相对独立
安全产品保护服务器和应用程序
虚拟化后的信息安全问题应该重新思考
防病毒风暴
6
传统安全软件如何造成“防病毒风暴“?
定期扫描
CPU+IO
网络硬盘
病毒库更新
网络
IO
病毒库于内存所常驻
重复的内存使用
传统安全软件
造成资源冲突
降低虚拟机密度
激活
重新激活,
安全策略过期
虚拟机必须带有
已配置完整的客户端和最新的病毒库
快照、还原的威胁和安全风险
7
新生成
虚拟机
休眠
攻击在虚拟器之中发生
每个虚拟机都是安全漏洞
补丁
管理
病毒库更新
安裝新
VM
配置
客户端
管理成本随着系统总量上升
需要管理的终端数量增长
9
安全虚拟机
Guest VM
OS
集中管理接口
vShield Endpoint
Library
vShield Endpoint ESX Module
预设扫描接口
实时扫描接口
Guest Driver
VMware
内部接口
安全产品接口
清除、修复接口
缓存 过滤
REST
状态监控
应在虚拟化系统底层解决安全问题
如何解决虚拟化的安全问题
vNIC
vSwitch
vNIC
vNIC
vNIC
EPSec
Vmsafe API
ESX 4
Hypervisor
无代理工作原理
杀毒模块
系统监控
入侵防护
防火墙
应用保护
虚拟补丁
和虚拟环境直接集成
实现方式
解决方案:无代安全具备虚拟环境感知能力,基于虚拟器整体资源所分发的安全任务有效避免资源争夺
解决方案:基于虚拟器部署的安全虚拟机实时使用最新威胁特征库
解决方案:与虚拟化平台所集成的虚拟环境感知安全解决方案
解决方案:与虚拟环境管理平台VMware vCenter 集成,自动侦测安全层级不足的虚拟器
虚拟环境的解决方案
13
防护超过22种平台
保护超过56种应用/服务系统
灵活适应各种环境
Deep Security特性
2
趋势科技与VMware联合开发和创新历史
Confidential | Copyright 2013 Trend Micro Inc.
2010 全世界第一个无代理 防毒产品
2011 全世界第一个无代理 完整性监控技术
2012 全世界第一个与vCloud 集成提供多租户安全技术
2013 全世界第一个对 VMWare 5.5 NSX 整合了防毒服务
2
计算资源虚拟化
虚拟计算资源的管理
虚拟数据中心的出现
适应化
趋势Deep Security 对多种虚拟化平台进行优化
Deep Security特性
可以实现底层与虚拟系统所打造的安全软件,每台物理服务器安装一次
提升硬件服务器使用率
简化安全管理
具备自动继承的保护
性能状况:有客户端 VS 无客户端
VM CPU Rate (有客户端)
VM CPU Rate (无客户端)
Security VM
云中数据节点
物理服务器中的数据节点
虚拟机中数据节点
同一个管理控制台
平台化-Deep Security 统一的管理中心
攻击
DDOS
跨站脚本攻击
SQL注入
数据篡改
漏洞
服务器操作系统漏洞
服务应用漏洞
程序设计漏洞
恶意代码
网站挂马
间谍软件
恶意程序
病毒
趋势科技Deep Security核心安全防护模块
管理弱点
账户权限
合规性
实时监控\进程监控
日志分析审计
各界的认可
21
Source: 2011 Technavio – Global Virtualization Security Management Solutions
Source: 2011 ? Quocirca Ltd.: Selected independent IT security vendor revenues ($M, * = estimate)
成功案例
谢谢!
QA
您可能关注的文档
- Tendinitis and Bursitis - 浙江大学教学信息化平台.ppt
- The CONSORT Statement for Reporting Randomized ….doc
- The Devil’s Arithmetic - Pine Mountain Middle School.ppt
- The Cranial Nerves - 山东大学医学院人体解剖学教研室.ppt
- The Economy of Culture in Europe - 普通高中语文教研网.ppt
- The Impact of a Community-Oriented Problem-Based ….doc
- The Human Perspective Sequencing the Human ….ppt
- The Manager’s Guide to IT Innovation Waves 搞懂资讯 ….ppt
- THE PRINCIPLES OF MRPII - CIO实名商业社交网站-e行网.ppt
- The latest Soft-Starter Technology - Rockwell ….ppt
- Web of Science 培训课件 - 首页 - 兰州大学图书馆.ppt
- Welcome Aboard the Vocational Training Council - ….ppt
- Western blot 实验技术 - 生物探索-探索生物科技价值的新 ....ppt
- William Stallings, Cryptography and Network Security ….ppt
- word 文档中英文分离.doc
- WX300所需配件.doc
- XX大学(学院).doc
- Xx级临床医学专业外科学试卷(A)卷(用小三号黑体字).doc
- wwd 2005XBGC - 生物探索-探索生物科技价值的新媒体门 ….ppt
- ZC02-市医院询价招标文件(第四次).doc-编号JXYCCG-.doc
文档评论(0)