云安全无代理技术解决方案.pptx
《云安全无代理技术解决方案.pptx》由会员分享,可在线阅读,更多相关《云安全无代理技术解决方案.pptx(74页珍藏版)》请在悟道方案网上搜索。
1、云安全无代理技术解决方案,议程,服务器整合,整合扩张 & 桌面虚拟化,公共云,数据损毁,多租户,虚拟机的安全级别混杂,数据存取权限,边界的消失,法规遵从,随时启动的防护间隙,资源冲突,1,2,4,7,8,9,10,11,虚拟化使用比例,不同可信级别无法合并,以主机为基础的安全策略难以部署,虚拟机之间的相互攻击,提供相对应技术解决以上所有虚云历程所会碰到的问题,5,6,3,服务供应商的责任,12,云历程的安全问题,服务器整合,整合扩张 & 桌面虚拟化,公共云,数据损毁,多租户,虚拟机的安全级别混杂,数据存取权限,边界的消失,法规遵从,随时启动的防护间隙,资源冲突,1,2,4,7,8,9,10,1
2、1,虚拟化使用比例,不同可信级别无法合并,以主机为基础的安全策略难以部署,虚拟机之间的相互攻击,提供相对应技术解决以上所有虚云历程所会碰到的问题,5,6,3,服务供应商的责任,12,云历程的安全问题,安全风险: Stage 1,1,安全风险: Stage 1,可信 ?,2,3,?,?,?,?,安全风险: Stage 1,服务器整合,整合扩张 & 桌面虚拟化,公共云,数据损毁,多租户,虚拟机的安全级别混杂,数据存取权限,边界的消失,法规遵从,随时启动的防护间隙,资源冲突,1,2,4,7,8,9,10,11,虚拟化使用比例,不同可信级别无法合并,以主机为基础的安全策略难以部署,虚拟机之间的相互攻击
3、,提供相对应技术解决以上所有虚云历程所会碰到的问题,5,6,3,服务供应商的责任,12,云历程的安全问题,Active,4,安全风险: Stage 1,安全风险: Stage 2,5,?,?,?,安全风险: Stage 2,6,典型的病毒扫描,3:00am扫描,安全风险: Stage 2,7,管理困扰: Stage 2,8,管理困扰: Stage 2,9,管理困扰: Stage 2,10,服务器整合,整合扩张 & 桌面虚拟化,公共云,数据损毁,多租户,虚拟机的安全级别混杂,数据存取权限,边界的消失,法规遵从,随时启动的防护间隙,资源冲突,1,2,4,7,8,9,10,11,虚拟化使用比例,不同
4、可信级别无法合并,以主机为基础的安全策略难以部署,虚拟机之间的相互攻击,提供相对应技术解决以上所有虚云历程所会碰到的问题,5,6,3,服务供应商的责任,12,云历程的安全问题,安全风险: Stage 3,11,安全风险: Stage 3,12,安全风险: Stage 3,13,1001001101101100,安全风险: Stage 3,14,100110111000101,100110111000101,迈向云端全程护航,20,15,安全风险: Stage 3,议程,虚拟化系统,现有虚拟化安全解决方案,传统安全解决方案:每个虚拟机上安装了防毒软件并设置统一的安全策略网络安全解决方案,防病毒风
5、暴,24,传统安全软件如何造成“防病毒风暴“?定期扫描CPUIO网络硬盘病毒库更新网络IO病毒库于内存所常驻重复的内存使用,激活,重新激活,安全策略过期,虚拟机必须带有已配置完整的客户端和最新的病毒库,25,新生成虚拟机,休眠,快照、还原的威胁和安全风险,攻击在虚拟器之中发生,每个虚拟机都是安全漏洞,补丁管理,病毒库更新,安裝新VM,配置客户端,管理成本随着系统总量上升,需要管理的终端数量增长,27,议程,Windows 系统,如何解决云的安全问题,应在虚拟化系统底层解决安全问题,QQWord游戏浏览器,Windows底层安全防护,无代理虚拟化安全,IDS / IPS,应用程序防护,应用程序控
6、制,防火墙,深度包检测,完整性监控,防恶意程序,安全虚拟机,Guest VM,OS,集中管理接口,vShield Endpoint Library,vShield Endpoint ESX Module,预设扫描接口,实时扫描接口,Guest Driver,EPsec Interface,VI Admin,安全管理员,VMware内部接口,安全产品接口,清除、修复接口,缓存 & 过滤,REST,状态监控,无代理云安全工作原理VMware,vNIC,vSwitch,vNIC,vNIC,vNIC,EPSecVmsafe API,ESX 4Hypervisor,无代理云安全工作原理VMware,De
7、ep Security 组件,控制台虚拟平台,安全虚拟机,和虚拟环境直接集成,实现方式,vShieldEndpoint,安全虚拟机,VMware APIs,vCenter集成,防病毒,无代理部署,无代理部署,入侵检测,Web 应用防护,虚拟补丁,防火墙,Deep Security,完整性监控,vSphere 虚拟环境,融入 VMware 的生态系统环境,无代理虚拟化安全解决方案功能详解,补丁管理的困惑,技术支持终止,零日攻击,补丁管理,补丁风险,补丁部署成本,漏洞被公布,但是厂商还没提供相关补丁进行修补操作系统或应用软件厂商已经停止提供修复补丁服务器的补丁部署,往往需要重新启动,会造成业务中断
8、,虚拟补丁的原理,DPI,代码设计缺陷数据库安全漏洞系统漏洞服务器管理缺失,虚拟补丁解决方案的价值,解决由于更打补丁造成的业务中断和蓝屏等现象,从而降低运维风险,解决非Windows系统漏洞威胁,反应快速,可缓解关键服务器和桌面暴露于新漏洞威胁的情况,有效避免泄露事件发生,降低运维成本,满足合规要求,定制化补丁,为停止支持的操作系统和应用程序提供补丁防护,从而延长旧有系统的使用寿命,节省升级或改造成本,虚拟补丁解决方案的价值,虚拟补丁解决方案组成,对公有云的支持,Amazon Web Services 和 VMware vCloud 的支持自适应的安全政策,横向管理混合云资产即时、自动防护所有
- 温馨提示:
建议用WPS软件(.pptx、.docx)打开文档,少量文档使用Microsoft(.ppt、.doc)打开易出错。
- 配套讲稿:
如PPT文件的首页显示word图标打开文档,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 云安全无代理技术解决方案
