راهکارآنتی ویروس سازمانی Symantec سیمانتک برای محافظت از VDI چیست؟
سوالی که بعد از پیاده سازی VDI در سازمانها پیش میآید این است که آیا باید امنیت Client را بسان روزگار گذشته تامین کرد؟
این سوال دو پاسخ دارد. 1. بله 2. خیر
در حالت اول میتوان بر روی تمام دسکتاپهای مجازی آنتی ویروسهای سازمانی رایج مورد نظر را نصب نمود. این یادداشت تلاش دارد تا راه دیگری را برای تامین امنیت دسکتاپها نشان دهد. به این ترتیب از منابع کمتری از دیتاسنترتان برای تامین امنیت زیرساخت ماشینهای مجازی استفاده خواهید کرد و به نوعی با این کار استفاده از منابع زیرساخت سازمانتان را بهینه کرده اید.
**شرکت پردیس آمادگی دارد تا در صورت نیاز سازمانها این راهکار را برای ایشان پیاده سازی نماید**
راهکار چیست؟
ارائه یک Anti-Malware به صورت Agentless همراه با تمام قابلیتهای امنیتی برای محیط دسکتاپهای مجازی (VDI).
ملاحظات امنیتی مورد نیاز برای زیرساخت دسکتاپ مجازی در آنتی ویروس سازمانی سیمانتک
به منظور تامین امنیت VDI سه قسمت مهم و اساسی وجود دارد که باید از آنها محافظت نمود؛ سرورهای Image ،VDIهای دسکتاپهای مجازی و پوشهی مربوط به پروفایل کاربران. مشتریانی که بدنبال پیاده سازی راهکار امنیتی برای محیط VDI خود هستند باید موارد مربوط به نیازمندیها و خطرات احتمالی این راه کار را مدنظر داشته باشند.
- ارزیابی تاثیر اسکن و بررسی VDI و بازدهی و عملکرد Network مربوطه توسط Anti-Malware
- کنترل برنامهها و Appهایی که کاربران قادر به دانلود و نصب آنها در دسکتاپهای مجازی هستند
- ایزوله کردن ماشینهای مجازی آلوده و یا هک شده و محافظت از بقیه ی محیط VDI
- ارزیابی تاثیر VDI در امنیت فعلی مشتریان و پروتکلهای مورد استفاده
- کاهش خطرات ناشی از داشتن یک هاست به عنوان یک Central Point of Failure
- جداسازی دسکتاپهای مجازی حیاتی و مهم از دسکتاپهای معمولی برای جلوگیری از دسترسی غیرمجاز و عدم قرار گرفتن در معرض نرم افزارهای مخرب
محصول Symantec Endpoint Protection برای زیرساخت دسکتاپهای مجازی، سازمانها را قادر میسازد تا راه حل عملیاتی کارآمد و جامعی را برای محافظت از Endpointهای مجازی در VMware Horizon View و Citrix Xen Desktop در اختیار داشته باشند.
قابلیتهای استاندارد:
- محافظت از طریق یک Anti-Malware بدون Agent همراه با تمام قابلیتهای امنیتی برای VMware Horizon و Citrix Xen Desktops
- محافظت از طریق یک Anti-Malware به صورت Agent-based برای Endpointهای فیزیکی و دسکتاپهای مجازی برروی HyperV و KVM
- مجموعه محافظتی کامل شامل:
o تجزیه و تحلیل اعتبار – Unique Insight Technology
o مانیتورینگ Real-Time براساس رفتار فایل – Unique SONAR Technologyo فایروال Rule-Based و Browser Protection
o سیستم Intrusion Prevention
o ابزار ترمیم Malware – Power Eraser
o قابلیت Application Control با استفاده از ویژگی system lockdown همراه با Whitelist و Blacklist
o کنترل دستگاههای خارجی
o قابلیت Location Awareness
o قابلیت Host Integrity
- طراحی شده برای کار با پلتفرم VMware ESX و پشتیبانی از VMware vCNS ،VMware vShield و VMware NSX