隨著信息技術(shù)發(fā)展,近幾年各種類型的云計算和云服務(wù)平臺越來越多地出現(xiàn)在人們的視野,比如郵件、搜索、地圖、在線交易、社交網(wǎng)站等等。由于它們本身所具備的便利性、可擴充性、節(jié)約等各種優(yōu)點,這些云計算和云服務(wù)正在越來越廣泛地被人們所采用。
但與此同時這些“云”也開始成為黑客或各種惡意組織和個人為某種利益而攻擊的目標。比如利用大規(guī)模僵尸網(wǎng)絡(luò)進行的拒絕服務(wù)攻擊(DDoS)、利用操作系統(tǒng)或者應(yīng)用服務(wù)協(xié)議漏洞進行的漏洞攻擊,或者針對存放在“云”中的用戶隱私信息的惡意攻擊、竊取、非法利用等等,手段繁多。除此以外,組成“云”的各種系統(tǒng)和應(yīng)用依然要面對在傳統(tǒng)的單機或者內(nèi)網(wǎng)環(huán)境中所面臨的各種病毒、木馬和其他惡意軟件的威脅。
正是為了有效的保護構(gòu)成云的各種應(yīng)用、平臺和環(huán)境以及用戶存放于云端的各種敏感和隱私數(shù)據(jù)不受感染、攻擊、竊取和非法利用等各種威脅的侵害,趨勢科技在2010年推出了基于趨勢科技云安全技術(shù)核心的全新的云安全3.0解決方案。
趨勢科技云安全3.0主要從兩個方面來對“云”進行保護。一方面用“云的防護盾”技術(shù)來保護各種企業(yè)數(shù)據(jù)中心/應(yīng)用系統(tǒng)或者云平臺本身免受病毒、攻擊、系統(tǒng)漏洞等威脅侵害;另一方面在通過“云中保險箱”技術(shù)來保護用戶存放于云端的隱私和數(shù)據(jù)不被非法竊取和利用。
云的防護盾
通過整合防火墻、入侵防護、應(yīng)用服務(wù)保護、系統(tǒng)完整性保護、虛擬補丁、防惡意軟件等重要功能,并和虛擬環(huán)境(VMware, Ctrix, Hyper-V等)動態(tài)集成,從而全面的保護從單臺物理服務(wù)器或虛擬服務(wù)器構(gòu)成的簡單系統(tǒng),到企業(yè)的服務(wù)器集群、數(shù)據(jù)中心或者各種應(yīng)用服務(wù)系統(tǒng)(如Web,數(shù)據(jù)庫,郵件服務(wù)器等),到由多系統(tǒng)、多平臺、多應(yīng)用、物理虛擬混合環(huán)境所構(gòu)成的各種云應(yīng)用/云服務(wù)平臺。
云中保險箱
通過先進的趨勢科技云中密鑰管理機制,對企業(yè)存放于云端的數(shù)據(jù)進行加密保護,使得企業(yè)可以隨時隨地安全的使用云平臺存放或者交換數(shù)據(jù),
云的防護盾技術(shù)的核心優(yōu)勢
混合平臺統(tǒng)一管理 – 全面保護超過22種平臺和環(huán)境,包括傳統(tǒng)的操作系統(tǒng)如Windows, Unix, Linux等,也包括各種虛擬環(huán)境,如VMware,Microsoft Hyper-V等,全面地保護從物理機、虛擬機,到數(shù)據(jù)中心、云中心等各種環(huán)境,為企業(yè)IT建設(shè)的逐步發(fā)展的每一個階段提供全面防護的同時,極大的降低了由于為不同階段采用不同防護管理措施而帶來的高昂的管理成本。
服務(wù)應(yīng)用保護管理 – 通過智能的主動深度包過濾、系統(tǒng)完整性保護、入侵防護等技術(shù)保護超過56種服務(wù)和應(yīng)用程序,如Web、數(shù)據(jù)庫、郵件服務(wù)器等服務(wù)程序,以及瀏覽器、各種媒體播放器、郵件客戶端等應(yīng)用程序,免受病毒、木馬、僵尸網(wǎng)絡(luò)、黑客攻擊等各種威脅的危害。為企業(yè)從各種內(nèi)網(wǎng)應(yīng)用,到組成數(shù)據(jù)中心的各種服務(wù)系統(tǒng)提供立體、全面的保護。
虛擬補丁技術(shù) - 通過先進的網(wǎng)絡(luò)層虛擬補丁技術(shù)從網(wǎng)絡(luò)層去阻斷和防范針對漏洞的攻擊,為各種操作系統(tǒng)、服務(wù)系統(tǒng)和應(yīng)用程序漏洞提供統(tǒng)一的先于補丁發(fā)布的即時防護,為企業(yè)防范各種由于沒有相應(yīng)補丁或者不能及時實施補丁而產(chǎn)生的安全風險,從而在使企業(yè)在免受各種攻擊和威脅危害的同時,有效的降低了補丁管理和實施的成本和風險。
虛擬平臺動態(tài)集成 – 通過和虛擬平臺(如VMware vSphere/VMsafe)的動態(tài)集成,可以動態(tài)的感知虛擬平臺中各虛擬環(huán)境的變化,如新增、休眠、遷移等,從而有效的防范因為虛擬環(huán)境的變化而出現(xiàn)的防護空檔和由于外圍防護條件變化而產(chǎn)生的防護薄弱點。同時由于采用了優(yōu)化的資源調(diào)度方法,有效的避免了采用傳統(tǒng)的防護方式給虛擬環(huán)境帶來的資源過度占用的狀況,從而最大限度的發(fā)揮出虛擬環(huán)境的投入產(chǎn)出比。
便利的合規(guī)性管理平臺 – 通過完善的整合,云的防護盾技術(shù)有機地將智能防火墻、入侵防護、主動深度包檢測、系統(tǒng)完整性保護等功能整合在一起,配合趨勢科技產(chǎn)品(如DeepSecurity)中提供的靈活的策略管理以及豐富的日志和報表功能,可以方便的為客戶實現(xiàn)各種合規(guī)性(Compliance)的管理。