虛擬化技術(shù)正在幫助那些善于創(chuàng)新的用戶(hù),簡(jiǎn)化運(yùn)維、降低成本、提升效率,這使傳統(tǒng)的安全防御手段難以為繼。為了實(shí)現(xiàn)安全策略的統(tǒng)一管控,已經(jīng)利用VMware虛擬化技術(shù)在桌面管理上邁出革命性步伐的松下電化住宅設(shè)備(杭州)有限公司(以下簡(jiǎn)稱(chēng):杭州松下電化),采用趨勢(shì)科技推出的Deep Security服務(wù)器深度安全防護(hù)系統(tǒng),用其獨(dú)特的"無(wú)代理"底層防毒技術(shù),大幅降低了物理硬件平臺(tái)的資源消耗,同時(shí)也實(shí)現(xiàn)了虛擬化桌面安全狀態(tài)的統(tǒng)一更新和管理。
虛擬化環(huán)境下的"選擇題":傳統(tǒng)or專(zhuān)屬
從2004年成立至今,十年磨一劍的杭州松下電為顧客提供"最可信賴(lài)"的產(chǎn)品,并在研發(fā)、制造、銷(xiāo)售和公司組織運(yùn)營(yíng)等方面,都取得了巨大成績(jī)。在持續(xù)提高生產(chǎn)能力、實(shí)現(xiàn)銷(xiāo)售突破性發(fā)展的同時(shí),杭州松下電化利用信息化手段不斷提高管理水平和生產(chǎn)的效率,將自身打造成了綠色、安全、高效的生產(chǎn)企業(yè)。而很早就已經(jīng)行駛在信息高速路上的杭州松下電化,IT運(yùn)維更是吐故納新,在尋找桌面管理效率突破口時(shí),瞄準(zhǔn)了虛擬化桌面技術(shù)。
杭州松下電化借助VMware View云計(jì)算解決方案,將桌面作為按需交付的服務(wù),有效地整合IT資源,提升使用率。而通過(guò)簡(jiǎn)化運(yùn)維,集中式桌面管理與自動(dòng)轉(zhuǎn)移桌面的計(jì)算資源,又可有效降低IT成本并加強(qiáng)信息系統(tǒng)中心對(duì)桌面、應(yīng)用程序和數(shù)據(jù)安全的控制。但在為千余臺(tái)終端用戶(hù)提供"零維護(hù)"的同時(shí),用戶(hù)體驗(yàn)和運(yùn)維管理卻因?yàn)閭鹘y(tǒng)防毒軟件的"不適應(yīng)",出現(xiàn)了意想不到的難題。
杭州松下電化信息系統(tǒng)中心湯課長(zhǎng)表示:"通過(guò)桌面虛擬化技術(shù)可以統(tǒng)一的完成軟件安裝卸載、升級(jí)配置等操作,更重要的是可以統(tǒng)一部署安全軟件并及時(shí)打上系統(tǒng)安全補(bǔ)丁。從這個(gè)角度考慮,虛擬化是幫助IT部門(mén)實(shí)現(xiàn)了桌面的安全性及靈活性。但于缺少專(zhuān)門(mén)針對(duì)虛擬化防毒和消除威脅的配套方案,近千臺(tái)桌面鏡像文件在防毒代碼實(shí)時(shí)升級(jí)、定期掃描都會(huì)在排程集中時(shí)對(duì)服務(wù)器性能影響較大。因此,我們虛擬化桌面防毒軟件的選擇上,開(kāi)始考慮專(zhuān)為虛擬環(huán)境設(shè)計(jì)的'專(zhuān)屬型'產(chǎn)品,進(jìn)而實(shí)現(xiàn)集中部署、統(tǒng)一運(yùn)營(yíng),同一安全標(biāo)準(zhǔn)的目標(biāo)。"
補(bǔ)丁管理"一步到位"性能問(wèn)題迎刃而解
據(jù)了解,在制造企業(yè)之中,杭州松下電化的信息安全管理工作起步較早,對(duì)防毒效果要求極高,而對(duì)于虛擬化技術(shù)的全面應(yīng)用,湯課長(zhǎng)和其他同事希望延續(xù)之前的趨勢(shì)科技OfficeScan的防毒效果,并解決防毒掃描風(fēng)暴等新問(wèn)題。在利用"傳統(tǒng)"和"專(zhuān)屬"這把標(biāo)尺對(duì)市場(chǎng)上防毒軟件進(jìn)行綜合評(píng)估之后,他們將目光鎖定在專(zhuān)門(mén)針對(duì)虛擬化平臺(tái)研發(fā)的安全產(chǎn)品上,而基于無(wú)代理特性的趨勢(shì)科技Deep Security即成為了首選對(duì)象。
針對(duì)性能提升的特點(diǎn),湯課長(zhǎng)表示:"Deep Security整合了VMware vShield Endpoint API,正因如此,它不需在每一個(gè)虛擬機(jī)中安裝代理程序就能提供保護(hù)的病毒防護(hù)技術(shù),從而降低了內(nèi)存、磁盤(pán)、CPU的負(fù)載。因此,這是一款能夠在不影響效能與運(yùn)行的狀況下為虛擬機(jī)提供病毒的專(zhuān)屬型防護(hù)產(chǎn)品。而我們選擇了最新版本的Deep Security,其無(wú)代理平臺(tái)的性能更有增強(qiáng),通過(guò)ESX層的緩存設(shè)計(jì),防止了重復(fù)數(shù)據(jù)被再次掃描,尤其在 VDI 環(huán)境中,這更能實(shí)現(xiàn)20倍的性能提升。"
據(jù)介紹,通過(guò)部署趨勢(shì)科技Deep Security,杭州松下電化在服務(wù)器威脅防御、桌面虛擬化管理效能方面皆得到預(yù)期效果。尤其是通過(guò)Deep Security提供的補(bǔ)丁管理,讓所有虛擬主機(jī)形成了統(tǒng)一的補(bǔ)丁部署和升級(jí)架構(gòu),防止了黑客利用最新漏洞發(fā)起攻擊。而對(duì)于廠商最新發(fā)布的操作系統(tǒng)和應(yīng)用程序補(bǔ)丁,由于Deep Security與相關(guān)補(bǔ)丁更新站點(diǎn)建立了關(guān)聯(lián),可在第一時(shí)間實(shí)現(xiàn)實(shí)時(shí)更新,即可在數(shù)分鐘內(nèi)將這些規(guī)則應(yīng)用到所有使用了Deep Security解決方案的虛擬桌面上,并全面審核漏洞修正情況。
在人力節(jié)省和易用性方面,湯課長(zhǎng)認(rèn)為:"Deep Security 不單純是一款軟件,而是一個(gè)全面安全的管理平臺(tái),這包括了防火墻、入侵阻止、完整性監(jiān)控和日志檢查等等,簡(jiǎn)化了安全操作,這讓我們?cè)谔摂M化安全管理方面得心應(yīng)手。而Deep Security在虛擬桌面移出、重新返回以及移入數(shù)據(jù)中心時(shí),Deep Security能自動(dòng)跟蹤并保持安全策略的一致性,管理員不必在虛擬機(jī)漂移時(shí)為安全加固付出更多地時(shí)間。另外,我們的管理員還利用趨勢(shì)科技提供的 Web 信譽(yù)功能,自動(dòng)阻止了無(wú)數(shù)次網(wǎng)站惡意代碼和病毒攻擊。"