全球虛擬化和云基礎架構廠商VMware公司和賽門鐵克公司近日宣布,共同推出五項最新的集成VMware云基礎架構套件的安全解決方案,旨在為虛擬環境和云環境提供廣泛保護,并為企業節約運營成本。憑借最新的VMware集成解決方案,賽門鐵克將通過數據丟失防護、IT風險與法規遵從、數據中心保護、安全信息與事件管理(SIEM)和端點保護解決方案支持客戶更好的保護其虛擬基礎架構和關鍵應用程序,實現更強大的安全性、穩定性,降低快速服務交付成本,并增加云業務的靈活性。
賽門鐵克企業產品與服務事業部總裁Francis deSouza表示:“企業當今面臨日益嚴峻的威脅,真正的信息保護不僅僅是防病毒。通過與VMware合作的最新集成解決方案,我們能夠支持客戶無論是在物理環境中還是在虛擬環境中,主動保護其信息。賽門鐵克和VMware攜手合作,將保護措施提升至新的水平,讓企業能夠放心的全面擁抱虛擬化,并實現虛擬化所帶來的低成本和高效率。”
VMware云基礎架構與管理高級副總裁兼總經理Raghu Raghuram表示:“云時代所面臨的云安全問題遠遠超出了惡意軟件防御的范疇。賽門鐵克產品與VMware云基礎架構套件的集成將提供全新的安全功能,使客戶更安全地享受云計算帶來的好處。”
賽門鐵克和VMware將繼續合作,確保客戶擁有云部署所必需的安全性和法規遵從控制。除了預計將于2012年晚些時候推出的賽門鐵克端點安全產品與VMware vShield™端點的集成方案,賽門鐵克還繼續推出五項與VMware云基礎架構套件的集成方案。
數據丟失防護解決方案
現已推出的賽門鐵克數據丟失防護解決方案,解決了企業在尋找和保護其任何地方的知識產權過程中所面臨的與日俱增的挑戰。與VMware vShield App的集成支持賽門鐵克客戶能夠在其虛擬環境上更輕松地查找并找到寶貴信息。通過將包含敏感信息的虛擬機與不包含敏感信息的虛擬機自動分離,賽門鐵克數據丟失防護解決方案讓客戶更容易在其虛擬環境中識別并修復潛在的數據丟失。
通過融合基礎架構減少法規遵從缺陷
現已推出的賽門鐵克控制合規套件利用集中的漏洞與控制評估體系無縫發現未知或未授權的虛擬機,從而降低物理和虛擬基礎架構中的安全風險。通過VMware公布的安全標準,控制合規套件也能夠評估虛擬設置,識別風險區域,并對修復任務進行優先排序。這將有助于防止虛擬機上的應用程序故障或數據損壞,以及遵從PCI或HIPAA等要求。此外,控制合規套件還能夠確保程序問卷遵循VMware流程指南文件,同時自動報告VMware vSphere®上的配置變更、補丁級別和違反關鍵政策等情況。
保護虛擬數據中心抵御高級威脅
賽門鐵克關鍵系統防護解決方案目前能夠更好的通過政策性控制保護ESX®訪客和管理程序。賽門鐵克計劃在2012年春天支持VMware vSphere 5,充分利用VMware針對ESXi和VMware vCenter™制定的開箱即用服務器安全政策,支持企業能夠實時識別服務器違規情況及可疑活動,限制管理控制,限制網絡通信并防止文件和配置篡改虛擬基礎架構。由于賽門鐵克關鍵系統保護是非特征碼的政策性技術,因此它能夠允許企業停止運行在服務器上的未授權服務,并防御零日攻擊,而不會影響系統性能。
綜合威脅情報
2012年夏季推出的賽門鐵克安全管理解決方案(SSIM)將支持企業機構能夠無縫識別并應對影響其物理和虛擬基礎架構上關鍵應用程序的安全威脅。通過與VMware vShield日志管理收集器相集成,SSIM將虛擬機活動和物理環境情況與賽門鐵克全球情報網絡相聯,全面查看企業的安全狀態。客戶可以在虛擬環境或物理環境下進行惡意活動評估,并立即洞察其虛擬基礎架構內的惡意活動和威脅。
賽門鐵克安全服務管理(MSS)也將提供VMware vShield日志管理收集器,從而支持青睞云服務交付模式的客戶可以無縫查看其虛擬和物理環境中的安全威脅。在已有各種設備和應用程序的MSS監控器中添加vShield日志管理收集器,將進一步提高MSS邊到端的可視性,當其與全球安全情報和7x24小時GIAC認證安全分析結合使用時,將降低企業業務中斷的風險。vShield日志管理收集器預計將在2012年夏季推出。
面向高密度虛擬環境的優化端點保護
賽門鐵克計劃充分利用VMware vShield Endpoint及其端點安全產品,以便在不犧牲安全性的情況下最大限度提高虛擬桌面基礎架構(VDI)和虛擬服務器環境的性能。計劃2012年下半年推出的上述解決方案將卸載從被保護虛擬機到專門安全虛擬設備上的安全分析功能,從而優化掃描性能,減少資源使用,并增加管理可視性。在Symantec Insight基礎之上開發的上述解決方案將為VMware環境提供快速有效的端點安全保護,從而防御多態惡意軟件、零日攻擊和rootkit工具的威脅。