SlideShare una empresa de Scribd logo
1 de 14
Descargar para leer sin conexión
Обеспечение информационной
безопасности в виртуальной среде

Олег Шабуров
Сотрудничество Symantec и VMware


       10 лет сотрудничества в следующих областях:


                                  • Data Protection
                                  • High Availability
                                  • Storage Management

   +                              • Systems Management
                                  • Endpoint Security
                                  • NFS File Storage
     Virtualization Success       • Security
Решения Symantec для Виртуальных сред


                       High Availability



                       Data Protection



                       Security


                       Storage Management


                                            3
Проблема
Рост виртуализации и изменение картины угроз




                          The Scan Storm



                           • Virtualization Adoption

                           • VDI Growth

                           • AV, IPS and proactive detection growth




                                                                      4
Эффективная защита это не просто антивирус..


Internet
 Server




                        Network
                                                  Сеть       Репутация          Поведение             Файл


 Network Intrusion
  Prevention                   Reputation-based
                                Protection                 Behavioral-based
                                                            Protection                  Protection
                                                                                         File-based

     Блокирует сетевые            Блокирует доступ к         Блокирование                 Блокирование
     атаки                        вредоносным файлам         Вредоносного ПО на           вредоносных файлов,
                                  и сайтам на основании      основании                    на основании
                                  данных от более чем        поведенческого               сигнатур и особых
                                  175 милионов               анализа                      параметров
                                  пользователей
        Protocol-aware IPS          Domain Reputation       SONAR                       Antivirus Engine
        Browser Protection            File Reputation       Behavioral Signatures       Auto Protect
                                                                                           Malheur


                     Для злоумышленника нет разницы виртуальная система или нет

                                                                                                               5
Insight:
Symantec’s Next Generation Community-Based Protection

    175M+ users
  contributing data            +               2.5B unique app files,
                                               growing each second




                        Is the source associated with infections?
How old is the file?
       What does it do?          What rights are required?
 Is the file associated with files that are linked to infections?
            • Блокирует новые уязвимости без сигнатур
            • Блокирует 2 милиона новых уязвимостей
      Does the file look similar to malware? в месяц
            • Уникальная технологияthe source associated with SPAM?
                                 Is от Symantec
 Have other users reported infections?
                                                      Who created it?
Where is it from? How often has this file been downloaded?

                                                                        6
Повышение производительности с Insight




                              В среднем 80% используемых
                           приложений можно не сканировать!




    Обычное сканирование   Оптимизация с репутацией
    Нужно просканировать   Пропускаем все известные файлы, сильно
    каждый файл            сокращая время сканирования
                                                                    7
Symantec Endpoint Protection 12.1

     Virtual Image Exception               Shared Insight Cache
 •     Используется при                •   Идеально для
       клонируемых образах                 виртальных серверов
 •     Исключает все файлы             •   Файлы сканируются один
                                           раз
 •     Уменьшает влияние
       сканирования                    •   Leverages Insight
                       Улучшение управления
                 Уменьшает нагрузку на системы на 90%
      Virtual Client Tagging                Resource Leveling
 •     Определяет гипервизор           •   Используется на всех
                                           виртальных системах
 •     Назначает особую
       политику                        •   Сканирование и
                                           обновление
 •     Посик виртуальных
       клиентов                        •   Отсутствие «шторма»

                                                                    8
Взгляд на развитие защиты виртуальных сред




                             Единая точка
                             безопасности




 • плюсы:
   – Увеличение производительности и эффективности
   – Возможность использовать различные продукты(технологии) для
     обеспечения безопасности


                                                                   9
vShield Endpoint - в нужном направлении,
товарищи…




     Strengthen security for virtual machines and their hosts while improving
     performance by orders of magnitude for endpoint protection, with
     VMware vShield Endpoint, part of the VMware vShield family. Offload
     antivirus and anti-malware processing to dedicated security-hardened
     virtual machines delivered by VMware partners. Leverage existing
     investments and manage antivirus and anti-malware policies for
     virtualized environments with the same management interfaces as
     physical environments.

    • Переход от файлового сканирования к выделенной security VM
    • Поддержка Windows XP, Vista, and 7 32 bit
    • Поддержка Windows 2k3/2k8 32-bit/64-bit



                                                                                10
vShield 1.0 vs vShield x.0
 Protection Features          vShield 1.0   vShield Future    vShield 1.0:
                                                
       File-based
       Protection                                              – Только Файловая защита
File-Based Protection


                                               
   Network Intrusion
      Prevention
  Network Intrusion
                                                               – Невозможно использование
     Prevention                                                  Insight, эвристического и
                                                                 поведенческого анализа
         Firewall
        Firewall
                                               
                                                              vShield 2.0:
      Behavioral
Behavioral Protection
                                                
                                                               – Должно помочь Symantec
    Email Scanning
   Email Scanning
                                                               использовать Insight для
                                                                 улучшения производительности
                                                                 сканирования
                                                
Application Control, Device
  Application and
          Control
   Device Control


   Insight Enhanced
Insight Enhanced Protection
       Protection
                                                

                                                                                             11
Virtualization Feature Delivery

                            Централизованное управление

                    SEP 12.1                              Post SEP 12.1…

• Использование Insight                    • Выделенная security VM выполняющая
• Virtual Image Exception                    сканирование с использованием Insight (на
• Shared Insight Cache                       основе VMware APIs)
• Virtual Client Tagging                   • Дедупликация обновлений
• Resource Leveling                        • Перенос безопасности с гостевых
                                             Виртуальных машин




      Эволюция к единой точке обеспечения безопасности



                                                                                         12
Защита VMware ESX Hypervisor и vSphere
                                   Проблеммы
                                     – Атака на гостевые VM может начаться с атаки на
                                       host/console/hypervisor
                                     – Обеспечение безопасности критичных
                                       серверверов и сервисов;
 Console
   OS/
  HVisor   Guest   Guest   Guest     – Возможность использования compliance;
                                   Symantec Critical Systems Protection
                                     – Отслеживает и оповещает о атаках на host в
                                       режиме реального времени;
                                     – Обеспечивает защиту ESX Console OS и гостевой
                                       OS/Приложений с помощью различных
                                       технологий: МСЭ, контроль устройств, настройка
                                       контроля приложений, контроль доступа
                                       администраторов, и защита файловой системы;
                                     – Большое количество шаблонов для VMware;
                                     – Минимальная нагрузка на систему

                                                              Symantec Critical System Protection   13
Спасибо за внимание!
Олег Шабуров
Oleg_shaburov@symantec.com




Copyright © 2010 Symantec Corporation. All rights reserved. Symantec and the Symantec Logo are trademarks or registered trademarks of Symantec Corporation or its affiliates in
the U.S. and other countries. Other names may be trademarks of their respective owners.

This document is provided for informational purposes only and is not intended as advertising. All warranties relating to the information in this document, either express or implied,
are disclaimed to the maximum extent allowed by law. The information in this document is subject to change without notice.


                                                                                                                                                                                        14

Más contenido relacionado

La actualidad más candente

vGate R2_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
vGate R2_Конкурс продуктов портала VirtualizationSecurityGroup.RuvGate R2_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
vGate R2_Конкурс продуктов портала VirtualizationSecurityGroup.RuVirtSGR
 
Комплексная защита виртуальной среды от внешних угроз
Комплексная защита виртуальной среды от внешних угрозКомплексная защита виртуальной среды от внешних угроз
Комплексная защита виртуальной среды от внешних угрозDenis Bezkorovayny
 
Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...areconster
 
Взгляд на безопасность со стороны инфраструктуры
Взгляд на безопасность со стороны инфраструктурыВзгляд на безопасность со стороны инфраструктуры
Взгляд на безопасность со стороны инфраструктурыareconster
 
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...Positive Hack Days
 
VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...
VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...
VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...Kirill Kertsenbaum
 
Специализированные продукты компании Cisco по обнаружению и блокированию ата...
 Специализированные продукты компании Cisco по обнаружению и блокированию ата... Специализированные продукты компании Cisco по обнаружению и блокированию ата...
Специализированные продукты компании Cisco по обнаружению и блокированию ата...Cisco Russia
 
Модель ROI в информационной безопасности
Модель ROI в информационной безопасностиМодель ROI в информационной безопасности
Модель ROI в информационной безопасностиareconster
 
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...Cisco Russia
 
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011Валерий Коржов
 
Решения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхРешения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхCisco Russia
 
Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
 Безопасное подключение личных устройств сотрудников к корпоративным сетям ил... Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...Cisco Russia
 
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...Cisco Russia
 
Продуктовая линейка компании «Код Безопасности»
Продуктовая линейка компании «Код Безопасности» Продуктовая линейка компании «Код Безопасности»
Продуктовая линейка компании «Код Безопасности» LETA IT-company
 
Cisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco Russia
 
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
Доступ к корпоративным приложениям, десктопам и данным с любого устройстваДоступ к корпоративным приложениям, десктопам и данным с любого устройства
Доступ к корпоративным приложениям, десктопам и данным с любого устройстваАльбина Минуллина
 
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...Cisco Russia
 
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...Cisco Russia
 
Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)Cisco Russia
 

La actualidad más candente (20)

vGate R2_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
vGate R2_Конкурс продуктов портала VirtualizationSecurityGroup.RuvGate R2_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
vGate R2_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
 
Комплексная защита виртуальной среды от внешних угроз
Комплексная защита виртуальной среды от внешних угрозКомплексная защита виртуальной среды от внешних угроз
Комплексная защита виртуальной среды от внешних угроз
 
Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...
 
Взгляд на безопасность со стороны инфраструктуры
Взгляд на безопасность со стороны инфраструктурыВзгляд на безопасность со стороны инфраструктуры
Взгляд на безопасность со стороны инфраструктуры
 
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...
Positive Hack Days. Лысенко. Уязвимости систем виртуализации и варианты защит...
 
VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...
VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...
VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUS...
 
Специализированные продукты компании Cisco по обнаружению и блокированию ата...
 Специализированные продукты компании Cisco по обнаружению и блокированию ата... Специализированные продукты компании Cisco по обнаружению и блокированию ата...
Специализированные продукты компании Cisco по обнаружению и блокированию ата...
 
Модель ROI в информационной безопасности
Модель ROI в информационной безопасностиМодель ROI в информационной безопасности
Модель ROI в информационной безопасности
 
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
 
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
 
WorkspaceOne
WorkspaceOneWorkspaceOne
WorkspaceOne
 
Решения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхРешения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данных
 
Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
 Безопасное подключение личных устройств сотрудников к корпоративным сетям ил... Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
Безопасное подключение личных устройств сотрудников к корпоративным сетям ил...
 
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
 
Продуктовая линейка компании «Код Безопасности»
Продуктовая линейка компании «Код Безопасности» Продуктовая линейка компании «Код Безопасности»
Продуктовая линейка компании «Код Безопасности»
 
Cisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud Firewall
 
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
Доступ к корпоративным приложениям, десктопам и данным с любого устройстваДоступ к корпоративным приложениям, десктопам и данным с любого устройства
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
 
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
 
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
 
Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)
 

Similar a Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurityGroup.Ru

C:\fakepath\и вечный бой ученик
C:\fakepath\и вечный бой ученикC:\fakepath\и вечный бой ученик
C:\fakepath\и вечный бой ученикEvgen
 
McAfee Enterpise Firewall v8
McAfee Enterpise Firewall v8McAfee Enterpise Firewall v8
McAfee Enterpise Firewall v8Andrei Novikau
 
FortiWeb - межсетевой экран для веб-приложений
FortiWeb - межсетевой экран для веб-приложенийFortiWeb - межсетевой экран для веб-приложений
FortiWeb - межсетевой экран для веб-приложенийSergey Malchikov
 
Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
 Защита корпоративных сервисов от распределенных атак на отказ в обслуживании. Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.Cisco Russia
 
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AVЗащита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AVKonstantin Matyukhin
 
Новые продукты McAfee/Intel
Новые продукты McAfee/IntelНовые продукты McAfee/Intel
Новые продукты McAfee/IntelAndrei Novikau
 
Фильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятииФильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятииCisco Russia
 
Все решения Cisco по информационной безопасности за 1 час
Все решения Cisco по информационной безопасности за 1 часВсе решения Cisco по информационной безопасности за 1 час
Все решения Cisco по информационной безопасности за 1 часCisco Russia
 
Kaspersky endpoint security 8 для windows и kaspersky security center
Kaspersky endpoint security 8 для windows и kaspersky security centerKaspersky endpoint security 8 для windows и kaspersky security center
Kaspersky endpoint security 8 для windows и kaspersky security centerExpolink
 
рынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестрынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестExpolink
 
Знакомство с операционной системой FortiOS 5
Знакомство с операционной системой FortiOS 5Знакомство с операционной системой FortiOS 5
Знакомство с операционной системой FortiOS 5Sergey Malchikov
 
McAfee Database Security
McAfee Database SecurityMcAfee Database Security
McAfee Database SecurityAndrei Novikau
 
Russian CSO Summit 2011 - 2 - RUSSIAN
Russian CSO Summit 2011 - 2 - RUSSIANRussian CSO Summit 2011 - 2 - RUSSIAN
Russian CSO Summit 2011 - 2 - RUSSIANKirill Kertsenbaum
 
Kaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKirill Kertsenbaum
 
новое поколение антивирусной защиты для бизнеса Eset
новое поколение антивирусной защиты для бизнеса Esetновое поколение антивирусной защиты для бизнеса Eset
новое поколение антивирусной защиты для бизнеса EsetExpolink
 
новый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с Esetновый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с EsetExpolink
 
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...Clouds NN
 
Услуги информационной безопасности
Услуги информационной безопасностиУслуги информационной безопасности
Услуги информационной безопасностиCTI2014
 
Бакотек: решения Mc Afee как часть интегрированной системы безопасности
Бакотек: решения Mc Afee как часть интегрированной системы безопасностиБакотек: решения Mc Afee как часть интегрированной системы безопасности
Бакотек: решения Mc Afee как часть интегрированной системы безопасностиNick Turunov
 

Similar a Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurityGroup.Ru (20)

Web Gateway
Web GatewayWeb Gateway
Web Gateway
 
C:\fakepath\и вечный бой ученик
C:\fakepath\и вечный бой ученикC:\fakepath\и вечный бой ученик
C:\fakepath\и вечный бой ученик
 
McAfee Enterpise Firewall v8
McAfee Enterpise Firewall v8McAfee Enterpise Firewall v8
McAfee Enterpise Firewall v8
 
FortiWeb - межсетевой экран для веб-приложений
FortiWeb - межсетевой экран для веб-приложенийFortiWeb - межсетевой экран для веб-приложений
FortiWeb - межсетевой экран для веб-приложений
 
Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
 Защита корпоративных сервисов от распределенных атак на отказ в обслуживании. Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
Защита корпоративных сервисов от распределенных атак на отказ в обслуживании.
 
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AVЗащита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
Защита от вредоносных программ с Антивирусом Касперского для Blue Coat Proxy AV
 
Новые продукты McAfee/Intel
Новые продукты McAfee/IntelНовые продукты McAfee/Intel
Новые продукты McAfee/Intel
 
Фильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятииФильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятии
 
Все решения Cisco по информационной безопасности за 1 час
Все решения Cisco по информационной безопасности за 1 часВсе решения Cisco по информационной безопасности за 1 час
Все решения Cisco по информационной безопасности за 1 час
 
Kaspersky endpoint security 8 для windows и kaspersky security center
Kaspersky endpoint security 8 для windows и kaspersky security centerKaspersky endpoint security 8 для windows и kaspersky security center
Kaspersky endpoint security 8 для windows и kaspersky security center
 
рынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротестрынок иб вчера и сегодня рекомендации и практика микротест
рынок иб вчера и сегодня рекомендации и практика микротест
 
Знакомство с операционной системой FortiOS 5
Знакомство с операционной системой FortiOS 5Знакомство с операционной системой FortiOS 5
Знакомство с операционной системой FortiOS 5
 
McAfee Database Security
McAfee Database SecurityMcAfee Database Security
McAfee Database Security
 
Russian CSO Summit 2011 - 2 - RUSSIAN
Russian CSO Summit 2011 - 2 - RUSSIANRussian CSO Summit 2011 - 2 - RUSSIAN
Russian CSO Summit 2011 - 2 - RUSSIAN
 
Kaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIANKaspersky Endpoint Security and Control - RUSSIAN
Kaspersky Endpoint Security and Control - RUSSIAN
 
новое поколение антивирусной защиты для бизнеса Eset
новое поколение антивирусной защиты для бизнеса Esetновое поколение антивирусной защиты для бизнеса Eset
новое поколение антивирусной защиты для бизнеса Eset
 
новый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с Esetновый уровень безопасности бизнеса с Eset
новый уровень безопасности бизнеса с Eset
 
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
Clouds NN 2012 Игорь Гормидоров "Организация защиты облачных сервисов и инфра...
 
Услуги информационной безопасности
Услуги информационной безопасностиУслуги информационной безопасности
Услуги информационной безопасности
 
Бакотек: решения Mc Afee как часть интегрированной системы безопасности
Бакотек: решения Mc Afee как часть интегрированной системы безопасностиБакотек: решения Mc Afee как часть интегрированной системы безопасности
Бакотек: решения Mc Afee как часть интегрированной системы безопасности
 

Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurityGroup.Ru

  • 1. Обеспечение информационной безопасности в виртуальной среде Олег Шабуров
  • 2. Сотрудничество Symantec и VMware 10 лет сотрудничества в следующих областях: • Data Protection • High Availability • Storage Management + • Systems Management • Endpoint Security • NFS File Storage Virtualization Success • Security
  • 3. Решения Symantec для Виртуальных сред High Availability Data Protection Security Storage Management 3
  • 4. Проблема Рост виртуализации и изменение картины угроз The Scan Storm • Virtualization Adoption • VDI Growth • AV, IPS and proactive detection growth 4
  • 5. Эффективная защита это не просто антивирус.. Internet Server Network Сеть Репутация Поведение Файл  Network Intrusion Prevention  Reputation-based Protection  Behavioral-based Protection  Protection File-based Блокирует сетевые Блокирует доступ к Блокирование Блокирование атаки вредоносным файлам Вредоносного ПО на вредоносных файлов, и сайтам на основании основании на основании данных от более чем поведенческого сигнатур и особых 175 милионов анализа параметров пользователей  Protocol-aware IPS  Domain Reputation  SONAR  Antivirus Engine  Browser Protection  File Reputation  Behavioral Signatures  Auto Protect  Malheur Для злоумышленника нет разницы виртуальная система или нет 5
  • 6. Insight: Symantec’s Next Generation Community-Based Protection 175M+ users contributing data + 2.5B unique app files, growing each second Is the source associated with infections? How old is the file? What does it do? What rights are required? Is the file associated with files that are linked to infections? • Блокирует новые уязвимости без сигнатур • Блокирует 2 милиона новых уязвимостей Does the file look similar to malware? в месяц • Уникальная технологияthe source associated with SPAM? Is от Symantec Have other users reported infections? Who created it? Where is it from? How often has this file been downloaded? 6
  • 7. Повышение производительности с Insight В среднем 80% используемых приложений можно не сканировать! Обычное сканирование Оптимизация с репутацией Нужно просканировать Пропускаем все известные файлы, сильно каждый файл сокращая время сканирования 7
  • 8. Symantec Endpoint Protection 12.1 Virtual Image Exception Shared Insight Cache • Используется при • Идеально для клонируемых образах виртальных серверов • Исключает все файлы • Файлы сканируются один раз • Уменьшает влияние сканирования • Leverages Insight Улучшение управления Уменьшает нагрузку на системы на 90% Virtual Client Tagging Resource Leveling • Определяет гипервизор • Используется на всех виртальных системах • Назначает особую политику • Сканирование и обновление • Посик виртуальных клиентов • Отсутствие «шторма» 8
  • 9. Взгляд на развитие защиты виртуальных сред Единая точка безопасности • плюсы: – Увеличение производительности и эффективности – Возможность использовать различные продукты(технологии) для обеспечения безопасности 9
  • 10. vShield Endpoint - в нужном направлении, товарищи… Strengthen security for virtual machines and their hosts while improving performance by orders of magnitude for endpoint protection, with VMware vShield Endpoint, part of the VMware vShield family. Offload antivirus and anti-malware processing to dedicated security-hardened virtual machines delivered by VMware partners. Leverage existing investments and manage antivirus and anti-malware policies for virtualized environments with the same management interfaces as physical environments. • Переход от файлового сканирования к выделенной security VM • Поддержка Windows XP, Vista, and 7 32 bit • Поддержка Windows 2k3/2k8 32-bit/64-bit 10
  • 11. vShield 1.0 vs vShield x.0 Protection Features vShield 1.0 vShield Future  vShield 1.0:   File-based Protection – Только Файловая защита File-Based Protection   Network Intrusion Prevention Network Intrusion – Невозможно использование Prevention Insight, эвристического и поведенческого анализа Firewall Firewall    vShield 2.0: Behavioral Behavioral Protection   – Должно помочь Symantec Email Scanning Email Scanning   использовать Insight для улучшения производительности сканирования   Application Control, Device Application and Control Device Control Insight Enhanced Insight Enhanced Protection Protection   11
  • 12. Virtualization Feature Delivery Централизованное управление SEP 12.1 Post SEP 12.1… • Использование Insight • Выделенная security VM выполняющая • Virtual Image Exception сканирование с использованием Insight (на • Shared Insight Cache основе VMware APIs) • Virtual Client Tagging • Дедупликация обновлений • Resource Leveling • Перенос безопасности с гостевых Виртуальных машин Эволюция к единой точке обеспечения безопасности 12
  • 13. Защита VMware ESX Hypervisor и vSphere Проблеммы – Атака на гостевые VM может начаться с атаки на host/console/hypervisor – Обеспечение безопасности критичных серверверов и сервисов; Console OS/ HVisor Guest Guest Guest – Возможность использования compliance; Symantec Critical Systems Protection – Отслеживает и оповещает о атаках на host в режиме реального времени; – Обеспечивает защиту ESX Console OS и гостевой OS/Приложений с помощью различных технологий: МСЭ, контроль устройств, настройка контроля приложений, контроль доступа администраторов, и защита файловой системы; – Большое количество шаблонов для VMware; – Минимальная нагрузка на систему Symantec Critical System Protection 13
  • 14. Спасибо за внимание! Олег Шабуров Oleg_shaburov@symantec.com Copyright © 2010 Symantec Corporation. All rights reserved. Symantec and the Symantec Logo are trademarks or registered trademarks of Symantec Corporation or its affiliates in the U.S. and other countries. Other names may be trademarks of their respective owners. This document is provided for informational purposes only and is not intended as advertising. All warranties relating to the information in this document, either express or implied, are disclaimed to the maximum extent allowed by law. The information in this document is subject to change without notice. 14