隨著信息技術(shù)發(fā)展,近幾年各種類型的云計(jì)算和云服務(wù)平臺(tái)越來越多地出現(xiàn)在人們的視野,比如郵件、搜索、地圖、在線交易、社交網(wǎng)站等等。由于它們本身所具備的便利性、可擴(kuò)充性、節(jié)約等各種優(yōu)點(diǎn),這些云計(jì)算和云服務(wù)正在越來越廣泛地被人們所采用。
但與此同時(shí)這些“云”也開始成為黑客或各種惡意組織和個(gè)人為某種利益而攻擊的目標(biāo)。比如利用大規(guī)模僵尸網(wǎng)絡(luò)進(jìn)行的拒絕服務(wù)攻擊(DDoS)、利用操作系統(tǒng)或者應(yīng)用服務(wù)協(xié)議漏洞進(jìn)行的漏洞攻擊,或者針對(duì)存放在“云”中的用戶隱私信息的惡意攻擊、竊取、非法利用等等,手段繁多。除此以外,組成“云”的各種系統(tǒng)和應(yīng)用依然要面對(duì)在傳統(tǒng)的單機(jī)或者內(nèi)網(wǎng)環(huán)境中所面臨的各種病毒、木馬和其他惡意軟件的威脅。
正是為了有效的保護(hù)構(gòu)成云的各種應(yīng)用、平臺(tái)和環(huán)境以及用戶存放于云端的各種敏感和隱私數(shù)據(jù)不受感染、攻擊、竊取和非法利用等各種威脅的侵害,趨勢(shì)科技在2010年推出了基于趨勢(shì)科技云安全技術(shù)核心的全新的云安全3.0解決方案。
趨勢(shì)科技云安全3.0主要從兩個(gè)方面來對(duì)“云”進(jìn)行保護(hù)。一方面用“云的防護(hù)盾”技術(shù)來保護(hù)各種企業(yè)數(shù)據(jù)中心/應(yīng)用系統(tǒng)或者云平臺(tái)本身免受病毒、攻擊、系統(tǒng)漏洞等威脅侵害;另一方面在通過“云中保險(xiǎn)箱”技術(shù)來保護(hù)用戶存放于云端的隱私和數(shù)據(jù)不被非法竊取和利用。
云的防護(hù)盾
通過整合防火墻、入侵防護(hù)、應(yīng)用服務(wù)保護(hù)、系統(tǒng)完整性保護(hù)、虛擬補(bǔ)丁、防惡意軟件等重要功能,并和虛擬環(huán)境(VMware, Ctrix, Hyper-V等)動(dòng)態(tài)集成,從而全面的保護(hù)從單臺(tái)物理服務(wù)器或虛擬服務(wù)器構(gòu)成的簡(jiǎn)單系統(tǒng),到企業(yè)的服務(wù)器集群、數(shù)據(jù)中心或者各種應(yīng)用服務(wù)系統(tǒng)(如Web,數(shù)據(jù)庫,郵件服務(wù)器等),到由多系統(tǒng)、多平臺(tái)、多應(yīng)用、物理虛擬混合環(huán)境所構(gòu)成的各種云應(yīng)用/云服務(wù)平臺(tái)。
云中保險(xiǎn)箱
通過先進(jìn)的趨勢(shì)科技云中密鑰管理機(jī)制,對(duì)企業(yè)存放于云端的數(shù)據(jù)進(jìn)行加密保護(hù),使得企業(yè)可以隨時(shí)隨地安全的使用云平臺(tái)存放或者交換數(shù)據(jù),
云的防護(hù)盾技術(shù)的核心優(yōu)勢(shì)
混合平臺(tái)統(tǒng)一管理 – 全面保護(hù)超過22種平臺(tái)和環(huán)境,包括傳統(tǒng)的操作系統(tǒng)如Windows, Unix, Linux等,也包括各種虛擬環(huán)境,如VMware,Microsoft Hyper-V等,全面地保護(hù)從物理機(jī)、虛擬機(jī),到數(shù)據(jù)中心、云中心等各種環(huán)境,為企業(yè)IT建設(shè)的逐步發(fā)展的每一個(gè)階段提供全面防護(hù)的同時(shí),極大的降低了由于為不同階段采用不同防護(hù)管理措施而帶來的高昂的管理成本。
服務(wù)應(yīng)用保護(hù)管理 – 通過智能的主動(dòng)深度包過濾、系統(tǒng)完整性保護(hù)、入侵防護(hù)等技術(shù)保護(hù)超過56種服務(wù)和應(yīng)用程序,如Web、數(shù)據(jù)庫、郵件服務(wù)器等服務(wù)程序,以及瀏覽器、各種媒體播放器、郵件客戶端等應(yīng)用程序,免受病毒、木馬、僵尸網(wǎng)絡(luò)、黑客攻擊等各種威脅的危害。為企業(yè)從各種內(nèi)網(wǎng)應(yīng)用,到組成數(shù)據(jù)中心的各種服務(wù)系統(tǒng)提供立體、全面的保護(hù)。
虛擬補(bǔ)丁技術(shù) - 通過先進(jìn)的網(wǎng)絡(luò)層虛擬補(bǔ)丁技術(shù)從網(wǎng)絡(luò)層去阻斷和防范針對(duì)漏洞的攻擊,為各種操作系統(tǒng)、服務(wù)系統(tǒng)和應(yīng)用程序漏洞提供統(tǒng)一的先于補(bǔ)丁發(fā)布的即時(shí)防護(hù),為企業(yè)防范各種由于沒有相應(yīng)補(bǔ)丁或者不能及時(shí)實(shí)施補(bǔ)丁而產(chǎn)生的安全風(fēng)險(xiǎn),從而在使企業(yè)在免受各種攻擊和威脅危害的同時(shí),有效的降低了補(bǔ)丁管理和實(shí)施的成本和風(fēng)險(xiǎn)。
虛擬平臺(tái)動(dòng)態(tài)集成 – 通過和虛擬平臺(tái)(如VMware vSphere/VMsafe)的動(dòng)態(tài)集成,可以動(dòng)態(tài)的感知虛擬平臺(tái)中各虛擬環(huán)境的變化,如新增、休眠、遷移等,從而有效的防范因?yàn)樘摂M環(huán)境的變化而出現(xiàn)的防護(hù)空檔和由于外圍防護(hù)條件變化而產(chǎn)生的防護(hù)薄弱點(diǎn)。同時(shí)由于采用了優(yōu)化的資源調(diào)度方法,有效的避免了采用傳統(tǒng)的防護(hù)方式給虛擬環(huán)境帶來的資源過度占用的狀況,從而最大限度的發(fā)揮出虛擬環(huán)境的投入產(chǎn)出比。
便利的合規(guī)性管理平臺(tái) – 通過完善的整合,云的防護(hù)盾技術(shù)有機(jī)地將智能防火墻、入侵防護(hù)、主動(dòng)深度包檢測(cè)、系統(tǒng)完整性保護(hù)等功能整合在一起,配合趨勢(shì)科技產(chǎn)品(如DeepSecurity)中提供的靈活的策略管理以及豐富的日志和報(bào)表功能,可以方便的為客戶實(shí)現(xiàn)各種合規(guī)性(Compliance)的管理。