传统杀毒软件是否能适用于虚拟化环境?

基于周围环境的恶意软件过滤是这家公司的一道防线,在这个案例中是使用思科的杀毒过滤器。然而,用户安全的物理设备在虚拟机中一般会遇到一些"盲点".
但是,Prime Lending现在使用惠普的Tipping Point虚拟控制器(vController)监视和检测虚拟机中的恶意软件或者攻击通讯的迹象。这是以前做不到的。惠普Tipping Point虚拟控制器是Tipping Point用于VMware环境的入侵防御系统,工作起来就像惠普物理的Tipping Point入侵防御系统的软件扩展。Hernandez称,这个系统在客户虚拟机盲点方面做得很好。
不过,出乎意料的高通讯速度对虚拟化本身产生的意想不到的影响意味着要过渡到更高速度的Tipping Point设备。vController入侵防御系统一直能够识别出潜在的问题(如被感染的文件),这显然
是因为这个软件是一位员工在一台被感染的家庭PC上编辑的,
然后上载到Share Point.Hernandez称,这个内部存储的文件在设法从其它文件中收集信息。vController入侵防御系统发现并且阻止这个行动。Prime Lending还使用Tipping Point vController功能与它使用的RSA
防止数据丢失产品以及RSA安全和事件管理产品EnVision共享安全事件数据。但是,为了找到
合适的能够用于虚拟机的杀毒软件防御措施,Prime Lending计划试用趋势科技的"Deep Security"产品。这个产品使用基于VMware的vShield应用程序编程接口实施恶意软件扫描。但是,但是,如果恶意软件悄悄地进入系统,它还没有办法自动删除恶意软件。Hernandez称,这在一开始是有局限性的。这是一个
新的领域,一个新的努力。其它企业也表示,以前有价值的传统的基于托管的杀毒软件现在对于他们是没有价值的,因为他们面临的主要问题是来自基于网络的恶意软件。位于华盛顿的肯尼迪演艺中心IT运营经理Albert Gore称,我们的环境有许多病毒感染,每个星期一两次,有时候每个星期有三次病毒感染。他
对大多数桌面杀毒软件表示怀疑,包括肯尼迪演艺中心使用的McAfee软件。他怀疑桌面杀毒软件能够完全消灭通过员工、合同工和使用网络的演员意外传播的恶意代码。Gore表示,Facebook和Youtube是肯尼迪演艺中心体验到的两个最大的感染源。感染意味着你必须要去找到发生了什么问题并且进行隔离,必须查明数据是否被窃。恶意软件攻击会让人们丢失文件或者发现文件被删除。然而,肯尼迪演艺中心在业务中需要使用社交网络。肯尼迪演艺中心发现,其病毒感染主要是因为使用一个网络过滤网关。目前使用的Websense网络安全网关让IT部门提供广泛的访问社交网络网站和普通网站的功能,但是,阻止危险的恶意软件来源的具体链接。应对机遇网络的恶意软件事件的并不仅仅是肯尼迪演艺中心一家公司。据本周发布的一项对382位IT专业人员进行的调查显示,78%的受访者表示,他们的机构在过去的12个月里至少遇到一次恶意软件攻击,平均每73天经历一次恶意软件攻击。M86安全公司赞助的由Osterman Research实施的调查显示,97%的受访者表示,他们的机构使用某种类型的桌面杀毒软件。但是,只有60%的受访者表示他们使用一个安全的Web网关。70%的受访者表示,报告最多的恶意软件攻击是来自网络的感染。假冒的杀毒软件等假冒软件排名很高。27%的受访者表示,他们的恶意软件问题在过去的12个月里增加了。只有9%的受访者表示减少了。这个调查发现,76%的受访者称,在恶意软件攻击之后需要重新镜像计算机。一般的恶意软件攻击平均需要IT专业人员花费27.5个工时进行修复。这个调查还指出,在修复与恶意软件有关的故障的同时,遭到攻击的机构平均有12个员工的工作会受到影响。【编辑推荐】 基于云计算的数据保护战略是大势所趋 云计算安全 谁具实力的维护者花落谁家? 云计算安全技术架构助趋势科技OfficeScan获七连胜 前Citrix
技术总监:虚拟化将解决云计算安全问题 近一半企业曾遭遇云计算安全问题【责任编辑:佳佳 TEL:(010)68476606】 原文:传统杀毒软件是否能适用于虚拟化环境? 返回网络安全首页

时间: 2024-08-25 04:12:03

传统杀毒软件是否能适用于虚拟化环境?的相关文章

如何管理云计算和虚拟化环境中的服务器

管理服务器工作量在任何环境中都是一项复杂的任务,在采用虚拟化和云计算的时候更是如此.当然,有许多管理服务器工作量的解决方案. Librato公司(此前一直采用Evergrid的名称)最近推出的Librato Load Manager 2.0版软件能够在x86环境中管理物理的和虚拟的应用程序工作量,不用修改应用程序或者操作系统. Librato负责营销的副总裁Ameet Dhillon说,该公司的使命就是寻求通过平衡消耗的资源让多种工作量一起运行以便从而实现商业目标,特别是在资源使用的高峰期. 这

在虚拟化环境下的网络

问题描述 在虚拟化环境下,对原有数据中心的网络提出了新的要求1.网络里的节点增加了,比如原来网络里有100台服务器,现在由于虚拟化,每台上面起了10个虚机,都通过bridge方式接入网络,这相当于2层网络里有1000台机器.2.这些虚拟机要求可以在不同的物理机之间迁移,迁移的时候要求IP不变,所以这些虚拟必须在一个大二层网络上.3.虚拟化环境下,VLAN的用法和传统的VLAN是不同的:交换机端口需要配置成trunk模式,允许所有数据包通过,这样VLAN无法起到隔离广播域的作用.二层网络过大,会带

三分之一企业没有意识虚拟化环境安全解决方案巨大优势

卡巴斯基实验室进行的一项调查显示,几乎有四分之三企业仍然依赖标准的端点安全类型的解决方案来保护自己的虚拟化环境,导致系统性能下降,并且增加了系统负载.有三分之一的企业根本没有意识到有专门的虚拟化环境安全产品的存在. 根据最近一项的调查1结果,只有27%的企业为虚拟化环境使用专门的安全解决方案.其中,有近一半使用的是基于代理的解决方案.专用的无代理和轻代理解决方案仍然不普遍,使用的比例分别仅为35%和15%. 在虚拟机上使用端点安全级别的解决方案,会导致多种问题.例如,如果多台机器同时进行反恶意软

亚信安全确保中国石油大学虚拟化环境等保 “无障碍”实施

在教育信息化角色不断强化的今天,加强IT基础资源配置.提升数据安全管理,已经成为了高校信息化发展的重要支撑.作为率先采用虚拟化与云计算"武装"数据中心的高校之一,中国石油大学(文中简称:中石大)采用亚信安全服务器深度安全防护系统(Deep Security),不仅全面提升了虚拟化平台的安全管理效率,更有力配合了信息安全等级保护工作的落地. 虚拟化"等保"迎来新挑战 中石大(北京)是一所石油特色鲜明.以工为主.多学科协调发展的教育部直属全国重点大学.近年来,学校紧抓数

周鸿祎揭露行业潜规则:传统杀毒软件存在暴利

11月18日上午消息,虽然推免费杀毒得罪不少同行,但360公司董事长周鸿祎依然坚持免费策略.在360杀毒软件与播放器软件快播合作的发布会上,周鸿祎再次揭露行业潜规则,称传统杀毒软件存在暴利,互联网产业应改变这一状况. 数日前360杀毒引用艾瑞最新数据宣传跻身行业前三甲,这距离其推出免费杀毒软件仅仅一个月.周鸿祎表示,艾瑞的数据是对过去某一阶段做统计,而根据360内部最新数据,360杀毒市场份额已经上升至第二名. 完全免费的策略将周鸿祎及360杀毒再次推向风口浪尖,也让周鸿祎得罪了许多传统安全厂商

周鸿祎揭露潜规则:传统杀毒软件存在暴利

11月18日上午消息,虽然推免费杀毒得罪不少同行,但360公司董事长周鸿祎依然坚持免费策略.在360杀毒软件与播放器软件快播合作的发布会上,周鸿祎再次揭露行业潜规则,称传统杀毒软件存在暴利,互联网产业应改变这一状况. 数日前360杀毒引用艾瑞最新数据宣传跻身行业前三甲,这距离其推出免费杀毒软件仅仅一个月.周鸿祎表示,艾瑞的数据是对过去某一阶段做统计,而根据360内部最新数据,360杀毒市场份额已经上升至第二名. 完全免费的策略将周鸿祎及360杀毒再次推向风口浪尖,也让周鸿祎得罪了许多传统安全厂商

“燕云”云管理平台:“通吃”六大虚拟化环境

当前,全球正在面临一场由云计算.大数据.移动.社交.物联网等新趋势所引起的变革,这场变革不仅席卷产业.市场和企业,也让IT所扮演的角色发生了巨大改变.在这场新变革中,云计算处于核心的地位,它能够承载大数据.社交移动.物联网等新的应用更加快速.便捷而可靠的落地,是这些新趋势能够实现的基础. 云计算对于企业IT的意义不再停留在试用和探索阶段,而是帮助企业IT实现面向未来的重构.在理想的未来IT架构中,既要充分兼容企业现存的IT基础设施与应用软件,以支撑传统企业业务更加敏捷高效地运行,又要为企业IT引

在使用特定的 SSH 软件的 Power 虚拟化环境中配置使用 VMControl

数据中心中,一些公司更倾向于使用一些更为专业的 SSH Server/Client 软件,从而替换系统自带的 OpenSSH 软件,以确保系统管理.文件传输和应用连接的安全,有效抵御各种内部和外部安全风险.针对这种环境需求,IBM 公司从 VMControl 2.4 开始支持用户在 VMControl 管理环境中使用非缺省的 OpenSSH 的 SSH 软件,但用户需要在环境中做一些额外的配置.本文将会对这部分配置工作进行介绍,以帮助 Power 管理员了解和掌握具体方法,正确的使用 VMCon

ESXi5.1嵌套KVM虚拟化环境支持配置

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://koumm.blog.51cto.com/703525/1590240 VMware ESXi5.x默认不支持嵌套虚拟化,需要修改相关配置才能支持,VMware故意的,这里仅记录VMware ESXi5.1嵌套安装KVM虚拟化环境.    该方式开通后KVM/Hyper-V/ESXi都支持. 本文出自:http://koumm.blog.51cto.com 1.ESXi5.1主机