今日,賽門鐵克公司宣布推出全新的數據中心安全解決方案- Symantec Data Center Security,為虛擬化架構的數據中心提供全方位的系統防護。全新推出的Symantec Data Center Security解決方案不僅能夠使企業確保其物理和虛擬服務器安全,并能在擴建軟件定義數據中心時發展其數據中心安全體系結構。此外,該解決方案還為服務器環境提供了一組最全面、嚴格的安全控制功能,能夠滿足企業對數據安全的嚴格要求。
隨著云技術和虛擬化技術的快速發展,如何在當下的復雜環境中,更加靈活高效地保護企業數據安全已成為企業IT決策者們最為關注的焦點。傳統的網絡防火墻和防病毒技術已經不能夠應對當今數據中心基礎架構和安全威脅形式的巨變。唯有更加靈活、高效的信息防護解決方案,才能夠滿足現代化數據中心的需求,幫助其提升資源利用效率, 簡化管理流程,并全面抵御各種安全威脅。
“通過多年緊密關注IT技術和應用的發展,以及系統漏洞和攻擊手法的變化,賽門鐵克公司一直致力于潛心研究新型防護方法和手段。Symantec Data Center Security解決方案代表了‘軟件定義時代’的全新安全防護的發展方向。” 賽門鐵克公司中國區總經理蕭建生表示:“從保護4G網絡用戶的客戶信息到銀行客戶的資金安全,以及最新的可穿戴式計算機設備,賽門鐵克都將提供精細的‘主機安全防護’” 。
針對虛擬化云計算、大數據和物聯網等新技術浪潮的興起,全新的Symantec Data Center Security解決方案通過實施目標性防護策略和全面入侵防御策略,在原有的關鍵主機防護系統產品的基礎上,加強了對企業虛擬環境中的物理主機、虛擬機和hyperivsior層的全方位防護,實現了‘細化防護粒度,全面防御,簡化運帷’的目標。全新的解決方案支持最新的VMware環境vSphere5.5,并且支持與下一代的網絡虛擬化套件NSX集成,可以更加快速地將安全策略發布到數據中心。此外,Symantec Data Center Security解決方案無需預先了解復雜的服務器應用程序間的邏輯關系,其自動收集功能將幫助用戶自動化地實施應用程序的防護策略。
Symantec Data Center Security解決方案的全新特性:
虛擬基礎架構防護
· VMware NSX 平臺可擴展性與 Service Composer 集成:自動置備和配置安全防護虛擬硬件設備 (SVA),以及策略編制,無需 (in-guest) 代理即可保護服務器虛擬機,例如,無代理防病毒功能。
· 保護和監控 vSphere:利用基于最新 VMware vSphere 強化指導原則的現成可用策略,通過 VMware vCenter 管理服務器和管理程序保護虛擬環境。
物理和虛擬服務器的預防策略
· 應用程序白名單和受保護白名單:通過系統檢查發現應用程序,創建預設的拒絕策略;或允許應用程序在受限沙盒中運行。
· 目標性防護策略:利用可快速自定義的強化策略對入侵或危害服務器的行為立即做出響應。
· 全面入侵防御策略:使用最小權限訪問控制策略,限制經過批準的應用程序的行為(即使在允許它們運行之后也是如此),實現零日威脅的防御。
· 文件、系統和管理鎖定:強化了虛擬服務器和物理服務器的安全監控與加固,最大程度延長系統正常運行時間并消除舊操作系統的持續支持成本。
物理和虛擬服務器的檢測策略
· 文件完整性監控:實時識別文件的更改,包括做出更改的人員和文件中發生更改的內容。
· 配置監控:實時識別策略違規、可疑的管理員或入侵者活動。
更好的支持
· 廣泛的平臺支持:可監控并保護基于 Windows 和非 Windows 系統的平臺,包括Linux、AIX、Solaris 和HP-UX。
· 集中式管理:提供了事件實時查看和圖形報告功能,簡化了異構系統的管理;還集成了 VMware Networking and Security 控制臺
· 與 IT GRC 和 SIEM 解決方案集成:支持與 Symantec Control Compliance Suite 集成,以實現對基礎架構和信息的統一評估和監控