卡巴斯基实现多平台虚拟化安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wuzhenlikk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近日,卡巴斯基发布了全新的虚拟化安全解决方案(KSV 3.0),其最大亮点在于可以为VMware、微软(Microsoft)Hyper-V和思杰(Citrix)Xen三个应用最为广泛的虚拟化平台提供安全防护,并推出了轻代理的防护模式。
  从无代理到轻代理
  当前,企业对虚拟化的应用更为广泛,虚拟化技术使IT资源得到了更为高效的利用。然而,虚拟化也对传统的安全防护方式带来了前所未有的挑战。例如,在对各个虚拟机进行安全扫描和杀毒时,如果采用传统的代理模式,将导致IT资源被集中占用,产生杀毒“风暴”,并且降低了企业对虚拟化项目的总体投资回报率。此外,由于“防护间隙”的存在,代理模式使虚拟机更容易受到攻击。
  事实上,市场上已经出现了无代理的虚拟化安全解决方案,它可以有效解决代理模式所带来的“风暴”问题,卡巴斯基之前的虚拟化解决方案KSV1.0、KSV2.0也支持无代理模式。然而卡巴斯基中国区技术总监陈羽兴告诉记者,无代理模式虽然是解决虚拟化安全的一个理想方式,但在企业应用过程中,仍然存在一些障碍。比如,业界目前的无代理模式只支持VMware平台,同时受限于VMware提供的API,能够实现的安全功能较为单一。
  “在卡巴斯基最新的KSV3.0中,我们更上一层楼,推出了轻代理的防护模式。”陈羽兴介绍,KSV3.0的轻代理模式会在每台虚拟机上安装一个小型的软件代理,这样一来,轻代理就可以实现大量的安全功能,从而保障虚拟网络的安全。它不仅包含应用控制、设备控制、网页使用策略、基于主机的入侵防御系统和防火墙等先进的保护技术,还融合了卡巴斯基实验室无代理安全方案中的所有安全防护功能,如启发式的文件分析功能,以及通过卡巴斯基安全网络得到有关新型威胁和恶意应用的云情报。
  “在安全功能大幅提升的同时,轻代理模式抛弃了无代理模式在每台物理机上都需要安装安全虚拟机(SVM)的做法,使虚拟机(VM)的效率更高,也让虚拟机的迁移更加方便。”陈羽兴告诉记者,轻代理模式带来了更高的性能和可靠性,由于突破了物理机的限制,轻代理模式下的虚拟机可以自动寻找网络中负载较轻的安全虚拟机。
  陈羽兴也强调,KSV3.0同样支持无代理模式,并建议企业用户在基于VMware平台的传统服务器虚拟化场景中使用无代理的防护模式,而桌面虚拟化和需要安全防护定制化的场景中使用轻代理的防护模式。
  将安全扩展到更多平台
  KSV3.0的推出,让很多Hyper-V和Xen的用户兴奋,这是因为在此之前,市场上并没有真正意义上针对它们的虚拟化安全防护解决方案。卡巴斯基为KSV3.0提供了统一的许可,企业用户只需购买一个虚拟化安全的许可,就可以同时保护这三个平台。灵活多样的许可模式让企业用户可以根据“每台虚拟机”(已知虚拟服务器和桌面所需许可的准确数量)或“每个内核”(已知客户虚拟硬件中CPU数量)来购买许可。这为企业用户提供了灵活的空间,从而能够按需拓展企业网络。
  卡巴斯基中国区副总经理郑启良在接受记者专访时透露,卡巴斯基在虚拟化安全方面的“野心”其实并不止这三个平台。“我们目前正在着手基于华为虚拟化平台的安全防护研发,我们的判断是,华为虚拟化平台在企业中的应用将越来越广泛,卡巴斯基希望为更多的虚拟化和云计算用户提供安全服务。”郑启良说。
  此外,卡巴斯基还致力于以统一视角为企业进行统一管理。据了解,卡巴斯基的全网统一管理平台可以对传统网络、基于无代理和轻代理模式的虚拟化网络、移动网络进行统一管理和防护。
  “卡巴斯基实现的是真正意义上的统一管理,所有安全管理在同一页面上就可以完成。”郑启良表示,这是因为卡巴斯基所有的安全管理和防护方案均来源于自己的研发,没有任何的收购与整合。“特别是在统一管理平台上,收购可能会影响安全的完整性,同时削弱用户体验。”郑启良说。
其他文献
当前,我国政府已经战略性地将信息化当做是各行业发展的强力支撑,为行业信息化的大发展带来巨大发展契机,同时也为我国下一步推进行业信息化建设指明了方向。国家网络安全领导小组的筹建,则说明国家将网络和信息化纳入重要战略层面。  近年来,移动互联、社交网络、云计算、大数据等新技术的成熟,加速了企业信息技术集成应用模式和信息化服务模式的创新,从而也将新技术不断融入企业生产经营管理环节,带动了中国行业信息化迅
尽管如今很多厂商都推出了电子商务产品,但是用友优普欧日青认为,当今市场格局尚未形成,用友优普即将推出的U商城,却因为能够与其ERP产品U8无缝集成,助力企业O2O业务,所以能够快速形成显著优势。  用友优普计划在11月推出电子商务软件产品——U商城。这是正在向互联网转型的用友集团众多转型举措之一。  平台化商城不能承受之重  记者了解到,用友优普于今年7、8月份才启动U商城的研发。在业内人士看来,
2013年才刚成立的北京公瑾科技有限公司(简称公瑾科技)携财税一体化解决方案慧算账在各自本来已经“成熟”的财务和税务管理信息化市场赢得一席之位,以及IDG 2000万元的A轮融资。那么,在技术方面,公瑾科技是如何充分利用后发优势的呢?为此,本报记者专访了公瑾科技CTO罗时飞。  满足业务需求为先  罗时飞认为,作为一个市场的新进入者,公瑾科技的慧算账却有着独特的优势,那就是支撑财税一体化,因为尽管
9月10日,戴尔公司董事长兼首席执行官迈克尔·戴尔空降上海,他要亲自阐述戴尔中国4.0新战略。发布会被安排在“高大上”的上海浦东香格里拉饭店,本来就不大的会议室因为涌入了太多记者和“长枪短炮”而显得格外拥挤。  “未来五年,戴尔要向中国市场投入1250亿美元,预计对中国进出口额贡献约1750亿美元,直接或间接创造100万个工作机会。”迈克尔·戴尔一开口就引爆全场。  这一大笔投资如何才能用在刀刃上
用IT的视角审视“两会”,发现那些被“两会”关注的IT。今年的“两会”,在代表委员们集中提出国家安全、空气污染、食品安全等问题的同时,信息安全、大数据、云计算也在各种提案建言中上升到了国家战略的高度。IT领域的技术发展,正在成为改善民生的希望。  在过去的一年里,“棱镜门”的爆发触动了国家信息安全的敏感神经,中国1/4的国土出现雾霾,食品安全问题从“毒奶粉”演变为“死猪肉”……在今年的“两会”上,
在安全方面,人们更多的是关心网络的安全性,电脑的安全性,大多数人对打印机的安全性则不够重视,甚至有的人都不知道打印机还会有安全问题。其实打印机的安全问题,尤其是激光打印机的安全问题由来已久。  美国独立研究机构Ponemon Institute公布的报告显示,64%的IT经理认为他们公司的打印机可能感染了恶意软件。与此同时,56%的企业级用户在终端安全策略中忽视了打印机。为了帮助用户解决这个问题,
互联网在商业领域的成功,正在对制造、医疗、教育等传统行业产生直接的倒逼效应。李克强总理在政府工作报告中正式提出制定“互联网 ”行动战略,也正是此背景下的产物。“互联网 ”的实质是什么呢?互联网在商业领域取得成功的关键策略,如何在大型集团进行贯彻,推动企业进行现代化建设,从而形成一体化管控模式,这还有很多问题需要思考。信息化能否帮助企业实现管理创新、改善管理效率,最终提升企业的竞争力、实现转型,成为
近五年来,国内建设数据中心的投资年增长率超过20%,各行业都在规划、建设或改造各自的数据中心。数据中心建设推动了云计算技术的应用,但整个应用架构模式都发生了巨大的变化。在传统IT资源的基础上,各类行业专业设备、新型资源、虚拟资源层出不穷,大数据、云平台的应用对各类资源的性能、容量、扩展性等要求也越来越高,这一系列的变革都对运维工作提出了新的挑战。  江苏飞搏软件技术有限公司(以下简称江苏飞搏)是国
从4月贵州大数据交易所正式运营,到7月武汉长江大数据交易所挂牌,短短3个月时间,大数据交易所就像星星之火,照亮了国内大数据交易市场美好的发展前景。  Gartner针对北美地区企业的一项调查显示,三分之二的数据价值产生在企业之外,而不是企业内部。由此可见,数据的公开和流动可以更好地促进数据价值的产生。中国政府已经认识到数据公开的重要性和必要性,目前正按部就班地推动数据的公开交易。从4月贵州大数据交
广东农信通过建设IBM ECM解决方案,成功支撑事后监督系统,将会计凭证影像文件等海量的非结构化数据进行很好的存储和管理,从而为事后监督和风险管控提供有效依据。  对于金融机构而言,风险管控体系就像汽车的刹车系统,虽然不能让车前进,却绝对不能缺失。  当然,要把“刹车”做得更加适当和精准,信息技术不容忽视。特别是对于广东省农村信用社联合社(下文简称广东农信)这样拥有多级法人、众多联社、数据规模庞大