虛擬化安全管理系統(tǒng)是面向云計算或虛擬化環(huán)境的一站式安全產品。產品支持vSphere、XEN、KVM、Hyper-V等虛擬化環(huán)境、Openstack等云計算平臺,虛擬化安全管理系統(tǒng)提出Hypervisor層、云主機系統(tǒng)層、應用層的三層防護安全架構,利用主機防火墻、IPS、多引擎病毒查殺等安全技術,實現(xiàn)從虛擬機資源池中的底層安全,到虛擬機的系統(tǒng)安全,再到虛擬機內部的應用安全的立體防御,為企業(yè)提供由外到內、自上之下的安全運行環(huán)境。
系統(tǒng)特點
支持多平臺和操作系統(tǒng)
支持國內外主流的虛擬化平臺,如VMware、XEN、KVM、華為、中興、新華三、浪潮等,全面支持多種操作系統(tǒng),可同時支持Windows、Linux版本并統(tǒng)一管理,并推出支持Linux系統(tǒng)無代理部署方式。
防護惡意軟件
系統(tǒng)可提供對惡意軟件防護,包括勒索軟件、病毒、蠕蟲、木馬后門等,通過實時掃描、預設掃描及手動掃描,對惡意軟件采取清除、刪除、拒絕訪問或隔離等處理措施。檢測到惡意軟件時,可以生成警報日志。
入侵防御
系統(tǒng)的入侵防御模塊能夠對暴力破解、緩沖溢出、漏洞利用等網(wǎng)絡攻擊行為進行檢測和攔截。同時依托全球眾測網(wǎng)絡和威脅預警平臺,緊急情況下可對最新的漏洞攻擊提供小時級應急響應,無需重啟系統(tǒng)即可在數(shù)分鐘內將規(guī)則應用到數(shù)以千計的服務器上,實現(xiàn)虛擬補丁的功能。
虛擬防火墻
系統(tǒng)的防火墻模塊具有企業(yè)級、雙向性和狀態(tài)型特點,可用于啟用正確服務器運行所必需的端口和協(xié)議上的通信,并阻止其他所有端口和協(xié)議,降低對服務器進行未授權訪問的風險。
安全基線
系統(tǒng)對宿主機及虛擬機通過設定預置檢查基線的方式,對目標系統(tǒng)檢查,找出不符合的項目,選擇實施安全措施來控制安全風險,并通過對歷史數(shù)據(jù)的分析獲得業(yè)務系統(tǒng)安全狀態(tài)和變化趨勢,保障云環(huán)境的安全。
應用場景
無代理部署
各類政企客戶私有云架構設計中常見的虛擬化異構情況是:主要業(yè)務由商業(yè)級虛擬化軟件承載,非核心業(yè)務或者開發(fā)測試環(huán)境運行在開源虛擬化軟件上。因此,虛擬化安全產品需要對所有虛擬化場景進行統(tǒng)一納管。
輕代理部署
對于混合環(huán)境,包括虛擬化平臺和傳統(tǒng)物理服務器,虛擬化安全管理系統(tǒng)同樣支持物理服務器的安裝部署,不同之處是物理環(huán)境無需導入虛擬化平臺,客戶端安裝輕代理后,能自動注冊到虛擬化管理控制中心,并被虛擬化管理控制中心所管理。
詳情咨詢