您现在的位置是:首页 > IT基础架构 > 网络与安全 >
打造安全稳固企业私有云 SEP给力防护
摘要SEP12.1针对虚拟化环境采用了5大技术,减少90%的磁盘访问,可以协助企业有效提高单一物理机上的虚拟机密度,并可以通过INSIGHT和SONAR技术协助企业服务器对抗量身打造的恶意代码的攻击。 ...
SEP12.1针对虚拟化环境采用了5大技术,减少90%的磁盘访问,可以协助企业有效提高单一物理机上的虚拟机密度,并可以通过INSIGHT和SONAR技术协助企业服务器对抗量身打造的恶意代码的攻击。
SEP 12.1采用以下五个技术,来支持云端及虚拟化环境的安全防护。
第一个技术是Virtual Image Exception虚拟镜像排除,简称VIE技术,可将标准虚拟机镜像中的文件加入到白名单中,从而优化扫描。对使用相同标准镜像的虚拟机,直接排除扫描动作,极大降低扫描的性能开销;
第二个技术是Shared Insight Cache缓存服务器,针对不同虚拟机中同样的文件只扫描一次。在缓存服务器上共享虚拟机之间的扫描结果;
第三个技术是Resource Leveling动态资源调度,可避免同一物里机上的虚拟机同时扫描。
第四个技术是Virtual Client Tagging虚拟客户端标示,可识别虚拟机,针对虚拟机给定特殊策略,方便管理。
第五个技术是Offline Scanning虚拟机离线扫描,即使虚拟机没有运行,也同样能够扫描。
根据测试,SEP 12对虚拟化环境的支持,和未使用这些功能相比,硬盘访问量仅需22分之一,处理器使用率降为5分之一,扫描速度快5.5倍。此外,SEP 12可支持VMware、Citrix及Microsoft三大主流虚拟化平台,为企业保留更多虚拟化环境的选择弹性。
(本文不涉密)
责任编辑:
上一篇:云计算动向:治理 网关和安全
下一篇:身份盗用现象多发使企业面临风险