云計算與網絡安全:無代理安全防護更出色
趨勢科技 發(fā)表于:11年10月09日 15:44 [轉載] DOIT.com.cn
趨勢科技在去年的VMworld大會上曾發(fā)布了用于Deep Security的無代理防毒程序,在過去一年內獲得了相當好的評價。因為有了這樣的成功,趨勢科技今天宣布了一種用于Deep Security的無代理安全防護補充功能,新的無代理文件完整性監(jiān)控。
在簡報中,Harish從無代理病毒程序開始講起。趨勢科技已經和VMware合作,將VMwarev Shield Endpoint API整合到Deep Security防毒功能中。這樣的整合等于在每個宿主機上部署了一個專用的安全虛擬機,并且安裝了輕量級的驅動程序,以便在每個子虛擬機中協(xié)調并錯開更新和掃描的開始時間。這樣那些會大量消耗資源的操作,例如全盤掃描,就可以由這個專門的安全虛擬機進行。這樣的安全虛擬機也同時保證了每個子虛擬機器都有最及時的更新,哪怕在虛擬機使用快照恢復或復制后一樣不受影響。
因為在子虛擬機上取消了安全防護代理程序,因此可以可以幫助底層宿主機降低負擔。最終可以獲得最大化性能,同時提高虛擬機密度。第三方測試報告表示,在使用無代理病毒程序時,虛擬機器的整合率能比使用傳統(tǒng)防毒解決方案提高3-12倍!相關介紹可參考解決方案簡介,或參考Tolly Enterprise的報告了解細節(jié)信息。我們設計了針對VMware環(huán)境的無代理防毒程序,更多詳情可參考這份白皮書。
這些結果使得趨勢科技決定擴大無代理安全防護選項,并包含Deep Security文件完整性監(jiān)控(FIM)。FIM可提供變更控制,能監(jiān)控重要系統(tǒng)文件和應用程式文件(文件、目錄、注冊表等),同時可對虛擬機的管理程序提供完整性監(jiān)控,以發(fā)現(xiàn)意外的、未經授權的,或惡意的變更。Deep Security FIM的無代理部署選項進一步保證了性能,同時由于無需部署、設置,或更新代理程序,進一步降低了管理工作的復雜性。
趨勢科技現(xiàn)已在Deep Security上提供了多方面的服務器無代理安全防護,并整合VMwarev Shield Endpoint API以提供無代理防毒程序和無代理文件完整性監(jiān)控,同時整合了VMware VMsafe API,以提供其他無代理安全防護,包括HIPS、網頁應用程序防護、應用程序控管和防火墻。趨勢科技打破了必須犧牲性能才能實現(xiàn)有效虛擬化和云安全的迷思。