卡巴斯基虛擬化安全解決方案引領“輕代理“時代
近幾年,虛擬化浪潮洶涌而至,越來越多的企業意識到虛擬化應用的價值??ò退够夹g開發(北京)有限公司副總經理鄭啟良認為:“隨著技術的發展,當前企業在云計算方面的投入已經非常明顯,前端移動化、后端虛擬化已經成為企業IT部署未來的發展方向。”
與此同時,虛擬化環境的安全問題也日益突出。病毒感染及傳播、數據竊取、針對性的網絡犯罪目標等都成為企業虛擬環境面臨的重重安全威脅。
而由于虛擬化環境的獨特性,只有專為其量身打造的安全產品才能滿足它的安全需求,帶來更深層次的保護。
據了解,當前業界主流的虛擬化平臺包括VMware、Microsoft Hyper-V 和Citrix XenServer平臺,而目前看來,大多數虛擬化安全產品均是針對VMware平臺而設計,,Microsoft Hyper-V 和Citrix XenServer平臺的安全防護相對欠缺。同時,由于這三大平臺互不兼容,如果企業部署了多種虛擬化平臺,對這些平臺應用以及防護的整合開發也需要耗費IT人員很長的時間與精力。此外,市場現有的虛擬化平臺安全防護產品仍存在支持平臺單一、防護功能單一、多平臺管理復雜等弊端。
卡巴斯基中國區技術總監陳羽興認為:“隨著虛擬化技術的不斷演進,虛擬化平臺安全解決方案也經歷了從無保護到有代理的傳統保護、再到無代理保護的階段,而如今,輕代理的保護模式正成為更加先進的防護模式。”
卡巴斯基近日推出的全新虛擬化安全解決方案(KSV 3.0)便是這樣一中輕代理的防護解決方案。
據悉,卡巴斯基全新虛擬化安全解決方案不僅可為VMware平臺提供無代理模式的安全防護,還是首款為Microsoft Hyper-V 和Citrix XenServer平臺打造的優化安全方案,能夠在性能與安全之間實現完美平衡,為企業用戶提供虛擬化環境保護。目前,卡巴斯基全新虛擬化安全解決方案(KSV 3.0)已登陸中國市場。
作為最新的虛擬化平臺安全防護解決方案,卡巴斯基全新虛擬化安全解決方案(KSV 3.0)也有著其自身的亮點:
1、更佳的性能
“基于代理”的安全方案不僅會導致計算機資源被無端占用,降低虛擬機的固結比,更減少了企業對虛擬化項目的總體投資回報率。此外,由于“防護間隙”的存在,“基于代理”的方案很容易使虛擬機受到攻擊。
而KSV3.0創新性的設計確保產品占用較少的資源,優化固結比以達到最大密度。此外,該產品可以避免發生反病毒更新和掃描“風暴”,消除“即開即用”間隙。卡巴斯基實驗室的智能掃描技術還能避免重復掃描同一文件,以釋放更多系統資源。
2、卓越的保護
KSV3.0會在每臺虛擬機上安裝一個小型的軟件代理。這樣一來,輕量的代理就可以實現大量的安全功能,從而保障虛擬網絡的安全。它不僅包含應用控制、設備控制、網頁使用策略、基于主機的入侵防御系統和防火墻等先進的保護技術,還融合了卡巴斯基實驗室無代理安全方案中的所有安全防護功能,如啟發式的文件分析功能,以及通過卡巴斯基安全網絡得到有關新型威脅和惡意應用的云情報。
正是這些全面的安全防護功能彌補了無代理的安全方案在安全方面存在的不足,成功實現性能與安全防護之間的理想平衡。
3、更高的效率
KSV3.0的部署快速而直接,在此期間無需重啟系統或進入維護模式。不僅如此,卡巴斯基實驗室還在簡化管理方面用足心思,從而進一步提高效率,減少配置錯誤出現的幾率?,F在,通過卡巴斯基網絡安全中心的管理平臺,只需在同一頁面就能統一管理物理設備、移動設備和虛擬端點。
據了解,卡巴斯基實驗室為其虛擬化安全產品提供統一的許可。企業用戶只需購買一個虛擬化安全的許可,就可以同時保護上述三個平臺。靈活多樣的許可模式讓企業用戶可以根據“每臺虛擬機”(已知虛擬服務器和桌面所需許可的準確數量)或“每個內核”(已知客戶虛擬硬件中CPU數量)來購買許可。
對此陳羽興表示:“多平臺統一管理是KSV3.0的一大特色亮點。企業的安全防護三分靠技術七分靠管理,而KSV3.0的統一管理正是極大方便了企業虛擬化平臺的部署,也為企業用戶提供了靈活的空間,能夠按需拓展企業網絡。“
鄭啟良也表示:在未來,卡巴斯基將繼續擴展虛擬化平臺安全解決方案的支持范圍,該方案下一步還將支持對華為虛擬化平臺的安全防護。
責任編輯:張星光
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡