21
Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Embed Size (px)

Citation preview

Page 1: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Ferdinand Sikora – Channel Account Manager

Trend Micro

Virtualisierte Rechenzentren absichern mit

Deep Security

Page 2: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Server

Desktops

Stage 1Server Virtualisierung

Stage 2Erweiterung & Desktop

Etappen der Virtualisierung

Stage 3Private > Public Cloud

15%

30%

70%

85%

Virtualisierungsrate

Herausforderungen auf dem Weg zur Virtualisierung

Page 3: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Gleiche Bedrohungen für virtuelle und physische Server.

Neue Herausforderungen:

1. Inter-VM Attacken

2. Instant-on Lücken

3. Ressourcenprobleme

4. Komplexes Management

+

Virtuelle Systeme spezifischer Schutz

Page 4: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Inter-VM Attacken1

Herausforderung der virtuellen Sicherheit

Page 5: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Aktiv

Ruhend

Reaktiviert mitveralteter Security

Instant-on Lücken2

Herausforderung der virtuellen Sicherheit

Neue VMs

Page 6: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Ressourcen Engpässe

Standard AV Konsole

3:00 Uhr Scan

3

Herausforderung der virtuellen Sicherheit

Page 7: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Patchen der

Clients

Patternverteilen

Provisionierung neuer VMs

Komplexes Management4

Herausforderung der virtuellen Sicherheit

Neukonfigurationder Agenten

Page 8: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

NetzwerkIDS/IPS ESX Server

• Antivirus: Lokaler, agenten-basierter Schutz

in der virtuellen Maschine

• IDS / IPS : Netzwerk-basiertes Gerät

App

OS

App

OS

App

OS

AppAV AppAV AppAV

Traditioneller Schutz virtueller Server

Page 9: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Deep Security

Page 10: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

PHYSICAL VIRTUAL CLOUD

Architektur

Deep SecurityManager

Alerts

SecurityUpdates

Reports

Security Center

SecurityUpdates

Deep Security Agent

Deep SecurityVirtual Appliance

Deep Security Relay Agent

Page 11: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

11

IDS / IPS

Web Application Protection

Application Control

Firewall

Deep Packet Inspection

IntegrityMonitoring

Log Inspection

Erkennt und blockt bekannte und Zero-Day Angriffe welche

Sicherheitslücken adressierenSchützt Sicherheitslücken

in Webapplikationen

Bietet erhöhte Sichtbarkeit auf, und Kontrolle über Applikationen welche

auf das Netzwerk zugreifen

Verringert die Angriffsfläche. Verhindert DoS & erkennt

Netzwerk-Scans

Erkennt bösartige und unautorisierte Veränderungen von Ordnern, Files, Registry Keys,…

Optimiert Erkennung von wichtigen

Sicherheitsvorfällen in unterschiedlichen Logfiles

Erkennt und blockt Malware (Viren, Würmer, Trojaner,

etc.)

Trend Micro Deep Security

Schutz wird über Agent und/oder die Virtual Appliance gewährleistet

5 Sicherheits-Module

Anti-Malware

Agentenlos

WebreputationSchützt vor schadhaften Webseiten

Page 12: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Deep Packet Inspection

IDS/IPS

Vulnerability rules:

Schützt bekannte Schwachstellen vor unbekannten Angriffen

Exploit rules:

Stoppt bekannte Angriffe

Smart rules:

Zero-day Schutz vor unbekannten Exploits gegen unbekannte Schwachstellen

Virtuelles Patching

Web Application Protection

Unterstützt PCI DSS 6.6 Compliance

Sichert Schwachstellen in Webapplikationen

Schützt Applikationen die nicht gefixt werden können

Verhindert SQL injection, cross-site scripting (XSS)

Application Control

Erkennt verdächtigen Traffic wie z.B. erlaubte Protokolle über nicht-Standard Ports

Begrenzt Netzwerkzugriff für ApplikationenErkennt und blockt den Netzwerkzugriff

durch bösartige Software

Page 13: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Integrity Monitoring

Überwacht Files, Systeme und Registry

Kritische OS und Applikations Daten (Dateien, Ordner, Registry-keys und -values) On-change, on-demand oder Scheduled Detection Ausführliche Dateieigenschaften- Überprüfung inkl. AttributeÜberwacht spezifische Verzeichnisse Ausführliche Reports

Hilfreich bei:

Einhalten der PCI ComplianceAlarmierung bei Fehlern,die einen Angriff signalisierenAlarmierung bei kritischenÄnderungen am System

Page 14: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

VMware APIs

Page 15: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Überprüfung von CPU/Speicher• Überprüfung spezifischer Speicherseiten • Kenntnis des CPU-Zustands• Richtliniendurchsetzung durch Ressourcenzuweisung

Vernetzung• Anzeige des gesamten IO-Verkehrs auf dem Host• IO-Verkehr unterbrechen, anzeigen, verändern und reproduzieren• Verfügbarkeit aktiven oder passiven Schutzes

Speicherplatz• Einbauen und Lesen virtueller Festplatten (VMDK)• IO-Lese-/Schreibzugriffe auf die Speichergeräte überwachen• Transparent für Geräte und verbunden mit ESX-Speicherstapel

VMware™ APIs (VMSafe & EPSec)

Page 16: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Deep Security Virtual Appliance

VM

APP

OS

Kernel

BIOS

ESX 4.1 / ESXi 5

vSphere Platform

VM

APP

OS

Kernel

BIOS

Guest VM

OS

Deep Security Manager

vShield Endpoint

Library

Deep Security/EPSec API Components

Deep Security Super Agent

vShield Endpoint ESX Module

vCenter

On Access Scans

On Demand Scans

Vshield Guest Driver

vShield Manager 4.1 / 5

Legend

Trend Micro Deep Security

EPSEC API Components

(Within DS)

vShield Endpoint Components VMware

Platform

EPsec

Interface

VI Admin

Security Admin

VMware

Internal

Interfaces

Partner

Accessible

Interfaces

Remediation

Caching & Filtering

APPsAPPs

APPs

RE

ST

StatusMonitor

Page 17: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Effiziente Ressourcenallokation (RAM)

5 10 15 20 25 30 35 40 45 50 55 60 65 70

DS 8 AV Y AV R AV B# of Guest VMs

Anti-Virus “B”

Anti-Virus “Y”

Anti-Virus “R”

Mem

ory

(Gig

abyt

es)

Page 18: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Anti-Virus “B”

Gig

abyt

es p

er S

econ

d

Time (Seconds)

Anti-Virus “Y”

Anti-Virus “R”

Signatur Update bei 10 Agenten

Effiziente Ressourcenallokation (Bandbreite)

Page 20: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Vorteile für Kunden

• Höhere Konsolidierungs-rate:− Ineffiziente Abläufe entfallen

• Mehr Leistung− Keine Antiviren-Stürme

• Einfachere Verwaltung− Keine Agenten,die konfiguriert,

aktualisiert und gepatcht werden müssen

• Besserer Schutz

− Manipulationssicherer− Sofortschutz

VM VM VM

Früher

VS Virtuelle Appliance

VM VM VM

Jetzt – mit Deep Security

VM

Page 21: Ferdinand Sikora – Channel Account Manager Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security

Vielen Dank!

?