McAfee MOVE AV
Andrei Novikau, Pre-Sale Engineer
Темы




       Проблемы безопасности

       Продукты McAfee

       Итоги




                               Confidential
2
Традиционный AV является ресурсоѐмким


•AV-шторм
                           VM    VM          VM
•Безопасность зависит от
 гипервизора
                           MA    MA          MA
•Отсутствие обновлений
                           OS    OS          OS
 на выключенных
 машинах

•Производительность




                                Datacenter


3
Agenda




       Проблемы безопасности

       Продукты McAfee

       Итоги




                               Confidential
4
McAfee MOVE AV

                                                                McAfee ePO
                                          McAfee MOVE AV
                                         for Virtual Desktops

                                              VDI
McAfee MOVE AV
for Virtual Servers     Online Virtual
                           Servers

      Offline Virtual
         Servers




           Datacenter


5                                                                            Confidential
Преимущества


    Оптимизация безопасности в
1
    виртуальной среде


    Управление безопасностью для всех
2
    гипервизоров


    Гарантирует наилучшую
3
    производительность




       Лучшее решение для виртуализации
6                                         Confidential
MOVE AV


    VM         VM                MOVE                    McAfee ePO
                                Appliance


    MOVE       MOVE

    MA         MA                 MA
    OS         OS                 OS



             VMware ESX
            Citrix XenServer                Особенности
           Microsoft Hyper-V*               • Планирование сканирования
                                            • Увеличение
                                              производительности
                                              гипервизора
              Datacenter                    • Безопасность для offline-машин
                                            • Управление через ePO

7                                                                     Confidential
3. Лучшее управление: McAfee ePO

•Global Threat Intelligence
•Общая политика безопасности для
 любого гипервизора
    – Для VM или группы VMs

•Планирование сканирования
    – Определение загрузки гипервизора, Offline
      VMs

•Отчетность
    – Гипервизор, ОС, сеть, таг, etc.




8
MOVE AV 2.0: Что нового?

    Features                                1.x   2.0
    On Access Scan: Desktops                     
    On Access Scan: Servers                       

    On Demand scan: Hypervisor load aware         

    Offline virtual image scanning                
    Enhanced scan avoidance                       
    Quarantine                                    
    GTI file reputation                           
    McAfee VirusScan Enterprise 8.8               
    McAfee ePO 4.6                                
    Microsoft Hyper-V                            *



9                                                       Confidential
Изменение инфраструктуры




       Today’s IT


                            Private Cloud




     Anti-malware          MOVE AV


10
Решения MOVE



                                • Offload on Access Scan (OAS)
                 MOVE AV
                  for VDI       • Увеличивает плотность VDI на HV


                                • Распределяет нагрузку на HV
                 MOVE for         при выполнении on demand
                  Virtual
                                  scan (ODS)
                  Servers
                                • Защищает от AV Storming
                VirusScan       • Сканирует offline virtual
               Enterprise for     images—VDI и Server
                  Offline
                  Virtual       • Защищает конечные точки, не
                  Images          имеющих последних обновлений




11                                                              Confidential
Agenda




     Проблемы безопасности

     Продукты McAfee

     Итоги




12                           Confidential
Итоги


     Оптимизация безопасности

     Увеличение производительности гипервизоров

     Наилучшее управление




13                                                Confidential
Производительность



                         Классический AV             MOVE AV

Используемая память
                           40-120MB+                   ~8.5MB
(на каждой VM)

Использование CPU
                            80-100%                     <10%
(на каждом hypervisor)

Плотность VM                   X                  Больше на ~60%

Использование                                            НЕТ
                               ДА
ресурсов VM                                (Offloaded to Virtual Appliance)

                                                         НЕТ
Обновления .DAT                ДА
                                           (Offloaded to Virtual Appliance)




14
Вопросы &
       Ответы


15
 15               Confidential
McAfee MOVE

McAfee MOVE

  • 1.
    McAfee MOVE AV AndreiNovikau, Pre-Sale Engineer
  • 2.
    Темы Проблемы безопасности Продукты McAfee Итоги Confidential 2
  • 3.
    Традиционный AV являетсяресурсоѐмким •AV-шторм VM VM VM •Безопасность зависит от гипервизора MA MA MA •Отсутствие обновлений OS OS OS на выключенных машинах •Производительность Datacenter 3
  • 4.
    Agenda Проблемы безопасности Продукты McAfee Итоги Confidential 4
  • 5.
    McAfee MOVE AV McAfee ePO McAfee MOVE AV for Virtual Desktops VDI McAfee MOVE AV for Virtual Servers Online Virtual Servers Offline Virtual Servers Datacenter 5 Confidential
  • 6.
    Преимущества Оптимизация безопасности в 1 виртуальной среде Управление безопасностью для всех 2 гипервизоров Гарантирует наилучшую 3 производительность Лучшее решение для виртуализации 6 Confidential
  • 7.
    MOVE AV VM VM MOVE McAfee ePO Appliance MOVE MOVE MA MA MA OS OS OS VMware ESX Citrix XenServer Особенности Microsoft Hyper-V* • Планирование сканирования • Увеличение производительности гипервизора Datacenter • Безопасность для offline-машин • Управление через ePO 7 Confidential
  • 8.
    3. Лучшее управление:McAfee ePO •Global Threat Intelligence •Общая политика безопасности для любого гипервизора – Для VM или группы VMs •Планирование сканирования – Определение загрузки гипервизора, Offline VMs •Отчетность – Гипервизор, ОС, сеть, таг, etc. 8
  • 9.
    MOVE AV 2.0:Что нового? Features 1.x 2.0 On Access Scan: Desktops   On Access Scan: Servers  On Demand scan: Hypervisor load aware  Offline virtual image scanning  Enhanced scan avoidance  Quarantine  GTI file reputation  McAfee VirusScan Enterprise 8.8  McAfee ePO 4.6  Microsoft Hyper-V  * 9 Confidential
  • 10.
    Изменение инфраструктуры Today’s IT Private Cloud Anti-malware MOVE AV 10
  • 11.
    Решения MOVE • Offload on Access Scan (OAS) MOVE AV for VDI • Увеличивает плотность VDI на HV • Распределяет нагрузку на HV MOVE for при выполнении on demand Virtual scan (ODS) Servers • Защищает от AV Storming VirusScan • Сканирует offline virtual Enterprise for images—VDI и Server Offline Virtual • Защищает конечные точки, не Images имеющих последних обновлений 11 Confidential
  • 12.
    Agenda Проблемы безопасности Продукты McAfee Итоги 12 Confidential
  • 13.
    Итоги Оптимизация безопасности Увеличение производительности гипервизоров Наилучшее управление 13 Confidential
  • 14.
    Производительность Классический AV MOVE AV Используемая память 40-120MB+ ~8.5MB (на каждой VM) Использование CPU 80-100% <10% (на каждом hypervisor) Плотность VM X Больше на ~60% Использование НЕТ ДА ресурсов VM (Offloaded to Virtual Appliance) НЕТ Обновления .DAT ДА (Offloaded to Virtual Appliance) 14
  • 15.
    Вопросы & Ответы 15 15 Confidential

Editor's Notes

  • #8 Enterprise Virus Protection Customer can bring current Enterprise Anti-Virus license and support into a virtualized environment Customer only needs to add MOVE-AV to provide the enhanced control and performance for VDI deployments