2. Темы
Проблемы безопасности
Продукты McAfee
Итоги
Confidential
2
3. Традиционный AV является ресурсоѐмким
•AV-шторм
VM VM VM
•Безопасность зависит от
гипервизора
MA MA MA
•Отсутствие обновлений
OS OS OS
на выключенных
машинах
•Производительность
Datacenter
3
4. Agenda
Проблемы безопасности
Продукты McAfee
Итоги
Confidential
4
5. McAfee MOVE AV
McAfee ePO
McAfee MOVE AV
for Virtual Desktops
VDI
McAfee MOVE AV
for Virtual Servers Online Virtual
Servers
Offline Virtual
Servers
Datacenter
5 Confidential
6. Преимущества
Оптимизация безопасности в
1
виртуальной среде
Управление безопасностью для всех
2
гипервизоров
Гарантирует наилучшую
3
производительность
Лучшее решение для виртуализации
6 Confidential
7. MOVE AV
VM VM MOVE McAfee ePO
Appliance
MOVE MOVE
MA MA MA
OS OS OS
VMware ESX
Citrix XenServer Особенности
Microsoft Hyper-V* • Планирование сканирования
• Увеличение
производительности
гипервизора
Datacenter • Безопасность для offline-машин
• Управление через ePO
7 Confidential
8. 3. Лучшее управление: McAfee ePO
•Global Threat Intelligence
•Общая политика безопасности для
любого гипервизора
– Для VM или группы VMs
•Планирование сканирования
– Определение загрузки гипервизора, Offline
VMs
•Отчетность
– Гипервизор, ОС, сеть, таг, etc.
8
9. MOVE AV 2.0: Что нового?
Features 1.x 2.0
On Access Scan: Desktops
On Access Scan: Servers
On Demand scan: Hypervisor load aware
Offline virtual image scanning
Enhanced scan avoidance
Quarantine
GTI file reputation
McAfee VirusScan Enterprise 8.8
McAfee ePO 4.6
Microsoft Hyper-V *
9 Confidential
11. Решения MOVE
• Offload on Access Scan (OAS)
MOVE AV
for VDI • Увеличивает плотность VDI на HV
• Распределяет нагрузку на HV
MOVE for при выполнении on demand
Virtual
scan (ODS)
Servers
• Защищает от AV Storming
VirusScan • Сканирует offline virtual
Enterprise for images—VDI и Server
Offline
Virtual • Защищает конечные точки, не
Images имеющих последних обновлений
11 Confidential
12. Agenda
Проблемы безопасности
Продукты McAfee
Итоги
12 Confidential
13. Итоги
Оптимизация безопасности
Увеличение производительности гипервизоров
Наилучшее управление
13 Confidential
14. Производительность
Классический AV MOVE AV
Используемая память
40-120MB+ ~8.5MB
(на каждой VM)
Использование CPU
80-100% <10%
(на каждом hypervisor)
Плотность VM X Больше на ~60%
Использование НЕТ
ДА
ресурсов VM (Offloaded to Virtual Appliance)
НЕТ
Обновления .DAT ДА
(Offloaded to Virtual Appliance)
14
Enterprise Virus Protection Customer can bring current Enterprise Anti-Virus license and support into a virtualized environment Customer only needs to add MOVE-AV to provide the enhanced control and performance for VDI deployments