Trend Micro DeepSecurity Umfassende Sicherheit für physische, virtuelle und Server in der Cloud Christian Klein Senior Sales Engineer CEUR
Trend Micro marktführender Anbieter von Sicherheitslösungen für Rechenzentren Führend im Bereich Serversicherheit, führend im Bereich Virtualisierungssicherheit Erste agentenlose Sicherheitssuite speziell für Virtualisierungsumgebungen Erster Anbieter von Sicherheitslösungen für die Cloud VMware Technology Alliance-Partner des Jahres 2011
Sicherheitsherausforderungen im dynamischen Rechenzentrum Physische Umgebung Verwaltung Überangebot an Sicherheitsprodukten Geringere Sicherheit Höhere Gesamtkosten Virtuelle Umgebung Leistung Sicherheit geht zulasten der Leistung Heterogene Arbeitslasten Cloud- Umgebung Transparenz Weniger Transparenz Mehr externe Risiken
Herkömmlicher Schutz für virtuelle Maschinen APP AV APP AV APP AV Firewalll IDS / IPS OS OS OS Hypervisor Virenschutz: lokaler Agent in der VM Firewall, IDS / IPS: meist Netzerbasiertes vor dem Hypervisor Classification 8/30/2012 4
Schutz für virtuelle Systeme Gleiche Bedrohungen für virtuelle und physische Server. + Neue Herausforderungen: Inter-VM Attacken Instant-on Lücken Ressourcenprobleme Komplexes Management
Neue Herausforderungen 1 Inter-VM Attacken
Neue Herausforderungen 2 Instant-on Lücken Aktiv Reaktiviert mit veralteter Ruhend Security Neue VMs
Neue Herausforderungen 3 Ressourcen Engpässe 3:00 Uhr Scan Standard AV Konsole
Neue Herausforderungen 4 Komplexes Management Provisionierung neuer VMs Neukonfiguration der Agenten Pattern verteilen Patchen der Clients
Entscheidende Trends: Die Patching-Problematik Bis Patches verfügbar sind, getestet und verteilt werden können, vergehen Tage bis Monate. Schwachstellen bei Unternehmen Enterprise- Anwendungen Veraltete Webanwendungen Keine Entwickler zur Behebung von Schwachstellen Patches werden nicht mehr entwickelt Nicht unterstützte BS und Anwendungen Unpatchbare Systeme Patching aufgrund von Kosten, Auflagen, SLAs nicht möglich Unternehmen verwenden ein Drittel ihrer Zeit auf das Patchen. ¾ der Unternehmen zufolge ist das Patchen jedoch nicht effektiv Quelle: InformationWeek, Analytics Report: 2010 Strategy Security Survey
Trend Micro Deep Security Sicherheit für Systeme, Anwendungen und Daten: 5 Sicherheits-Module Agentenlos Schützt Sicherheitslücken in Webapplikationen Schützt vor schadhaften Webseiten Verringert die Angriffsfläche. Verhindert DoS & erkennt Netzwerk-Scans Optimiert Erkennung von wichtigen Sicherheitsvorfällen in unterschiedlichen Logfiles Deep Packet Inspection IDS / IPS Web Application Protection Firewall Log Inspection Webreputation Application Control Anti-Malware Integrity Monitoring Reduziert Downtimes und schützt vor Schwachstellen ohne Installation Bietet erhöhte Sichtbarkeit auf, und Kontrolle über Applikationen welche auf das Netzwerk zugreifen Erkennt und blockt Malware (Viren, Würmer, Trojaner, etc.) Erkennt bösartige und unautorisierte Veränderungen von Ordnern, Files, Registry Keys, Copyright 2011 Trend Micro Inc.
Architektur von Deep Security Zentrale Konsole Skalierbar Redundant Deep Security Manager 1 Berichte 2 Deep Security Agent 3 Deep Security Virtual Appliance Module: DPI und FW Anti-Malware Integritätsüberwachung Protokollprüfung Module: DPI und FW Anti-Malware Integritätsüberwachung Copyright 2011 Trend Micro Inc.
Agentenlose Sicherheit Sobald schützt eine die VM Virtual ohne Appliance Agent gestartet automatisch wird die virtuelle Maschine Security Virtual Appliance* VMware vcenter * Firewall IDS/IPS Integritätsüberwachung Anti-Malware VMware vsphere 4/5
Deep Security 8 Agentenlose Sicherheit für VMware Umgebungen Trend Micro Deep Security Integration in vcenter IDS/IPS Schutz von Webanwendungen Anwendungssteuerung Firewall Virenschutz Agentenlos Agentenlos Agentenlos Integritätsüberwachung 1 2 3 VMsafe APIs vshield Endpoint vshield Endpoint Security Virtual Machine v S p h e r e Agentenbasiert Protokollprüfung 4 Sicherheitsagent auf einzelnen VMs
REST Deep Security - API Komponenten und Architektur Security Virtual Appliance Security Admin Security Manager Security Super Agent vshield Endpoint Library On Access Scans EPsec Interface VM VM Guest VM APPs APPs APPs On Demand Scans OS OS OS Status Monitor Remediation Caching & Filtering Kernel Kernel Vshield Guest Driver BIOS BIOS VI Admin vshield Manager 4.1 vcenter ESX 4.1 vsphere Platform vshield Endpoint ESX Module Legend Security EPSEC API Components (Within DS) vshield Endpoint Components VMware Platform VMware Internal Interfaces Partner Accessible Interfaces
Nutzen der Lösung Höhere Konsolidierungsrate: Ineffiziente Abläufe entfallen VM-Dichte 2-3x erhöht Mehr Leistung Keine Antiviren-Stürme Einfachere Verwaltung Keine Agenten,die konfiguriert, aktualisiert und gepatcht werden müssen Besserer Schutz Manipulationssicherer Sofortschutz Schließen von Patchfenstern Jetzt mit Deep Security VS Virtuelle Appliance Früher VM VM VM VM VM VM VM
Deep Security 8 Die Highlights im Überblick Umfassend integrierte Sicherheitsplattform für Server und Desktops Die einzige Lösung, die spezialisierten Schutz für physische, virtuelle und cloudbasierte Systeme bietet Die erste agentenlose Anti-Malware, die schon bei über 1.000 Kunden im Einsatz ist Die einzige Lösung mit agentenloser FW, IDS/IPS und FIM in einer Appliance Die einzige FIPS- und EAL4+-zertifizierte Lösung dieser Kategorie Trend Micro 22,9 % Trend Micro 13 % Alle anderen 77,1 % Alle anderen zusammen 87 % Als erstklassig bewertete Virtualisierungssicherheit Quelle: Worldwide Endpoint Security, 2010-2014 Forecast and 2009 Vendor Shares, IDC Quelle: 2011 Technavio Global Virtualization Security Management Solutions
Vielen Dank! Christian Klein Senior Sales Engineer