Новости Статьи VMware Veeam StarWind vGate! Microsoft Citrix Red Hat Parallels События Релизы Пресса Видео Вакансии Контакты Авторы RSS
Виртуализация и виртуальные машины

Виртуализация vSphere, Hyper-V, XenServer и Red Hat

Более 1840 заметок о виртуализации и виртуальных машинах VMware, Microsoft, Citrix, Red Hat

VM Guru / Articles / Обновленные продукты семейства vShield для защиты виртуальных и облачных инфраструктур.

Обновленные продукты семейства vShield для защиты виртуальных и облачных инфраструктур.

Обновленные продукты семейства vShield для защиты виртуальных и облачных инфраструктур.

Автор: Александр Самойленко
Дата: 02/09/2010

Реклама:



Статья:

На проходящей сейчас конференции VMworld 2010 компания VMware сделала несколько важных анонсов, один из которых мы сейчас рассмотрим. Серьезное улучшение, которое VMware сделала в плане обеспечения информационной безопасности инфраструктуры VMware vSphere - это полное обновление линейки продуктов vShield, представителем которой ранее было только средство VMware vShield Zones.

Теперь появляются 3 компонента решения VMware vShiled 4.1, приобретаемых отдельно:

  • vShield Edge
  • vShield App
  • vShield Endpoint

vShiled Edge - это средство защиты всего виртуализованного ЦОД на базе правил и политик, которое включает в себя следующие компоненты под инфраструктуру vSphere:

  • Stateful Inspection Firewall
    Контроль входящих и исходящих соединений на базе правил, основанных на IP-адресах и портах источника и получателя
  • Network Address Translation
    • Трансляция IP-адресов в среду виртуальных машин и обратно
    • Максарадинг IP-адресов виртуальных машин для недоверенных адресатов
  • Dynamic Host Configuration Protocol
    • Автоматическое назначение IP-адресов развертываемым виртуальным машинам
    • Определяемые администратором параметры: address pools, lease times, dedicated IP addresses.
  • Site-to-Site VPN
    • Безопасное взаимодействие между виртуальными датацентрами
    • IPsec VPN основанный на протоколе Internet Key Exchange (IKE)
  • Web Load Balancing
    • Балансировка входящего HTTP-траффика
    • Алгоритм Round-robin
    • Поддержка соединений "sticky sessions"
  • Port Group Isolation
    • Изоляция траффика в пределах датацентра на уровне групп портов, контролируемая на уровне гипервизора
    • Аналог VLAN для виртуальных или физических коммутаторов
  • Flow Statistics
    • Контроль использования сетевых ресурсов
    • Статистика доступна через REST API и может быть использована в биллинговом ПО
  • Policy Management
    Поддержка интеграции с корпоративными средствами обеспечения безопасности

vShield App - это средство, работающее на уровне сетевых адаптеров vNIC на хосте ESX и позволяющее контролировать весь входящий и исходящий траффик для виртуальных машин (включая траффик между машинами в одной портгруппе) на базе политик.

  • Hypervisor-Level Firewall
    • Контроль входящего и исходящего трафика на уровне vNIC
    • Возможность работы на следующих уровнях: network, application port, protocol type (TCP, UDP), application type
    • Динамическая защита перемещаемых VMotion виртуальных машин
    • Фаервол и шлюз уровня приложения (Application Layer Gateway) для широкого спектра протоколов: Oracle, Sun Remote Procedure Call (RPC), Microsoft RPC, LDAP и SMTP
  • Flow Monitoring
    Возможность мониторинга сетевой активности между виртуальными машинами для того, чтобы определить правильные политики сетевого экрана, вычислить ботнеты и получить отчеты по трафику приложений (application, sessions, bytes)
  • Security Groups
    Группировка виртуальных машин на базе их бизнес-критериев по virtual NIC
  • Policy Management
    • Определение политик для security groups, объектов vCenter и сущностей TCP (source IP, destination IP, source port, destination port, protocol)
    • Интерфейс REST API для интеграции со сторонним ПО и получения статистики

vShield Endpoint - это антивирусное средство обеспечения безопасности виртуальных машин на базе "тонких" агентов в гостевых ОС, что позволяет минимизировать использование вычислительных ресурсов.

  • Antivirus and Anti-Malware Offloading
    • Задачи по сканированию файлов выносятся из виртуальных машин к служебной ВМ (security virtual machine).
    • Модуль VMware Endpoint ESX Module управляет взаимодействием между ВМ и security virtual machine на уровне гипервизора.
  • Antivirus and Anti-Malware Service Across Virtual Machines
    Антивирусный движок обновляется только в security virtual machine, а политики применяются сразу ко всем виртуальным машинам хоста ESX.
  • Enforce Remediation
    • Политики работы с зараженными файлами (карантин и т.п.).
    • Контроль активности доступа к файлам внутри ВМ.
  • Partner Integrations
    Предоставление партнерам VMware механизма контроля активности файлов на уровне гипервизора (VMware EPSEC).
  • Policy and Configuration Management
    • Центральная консоль vShield Manager позволяет конфигурировать политики vShield Endpoint.
    • vCenter активирует возможности vShield (алармы тоже падают туда).
    • Интерфейс REST API для vShield Endpoint со сторонним ПО обеспечения информационной безопасности.

Продукты семейства vShield лицензируются по обслуживаемым виртуальным машинам (что более логично при облачной архитектуре виртуальной среды) и продаются по следующим ценам:

При этом:

  • Продукт VMware vCloud Director включает в себя часть функций vShield Edge (DHCP, NAT, фаервол) и можно сделать полный апгрейд на полную версию.
  • Продукт vShield App включает в себя vShield Endpoint
  • VMware View 4.5 в издании Premier включает в себя vShield Endpoint
  • Минимальный размер закупки - пачка из лицензий на 25 виртуальных машин

Данный продукт актуален для больших компаний и сервис-провайдеров.

Скачать vShield Zones, vShield Endpoint и vShiled App можно по этой ссылке. Документацию vShield можно скачать по этой ссылке.

Поиск по сайту:
Подписаться по e-mail:
Реклама

Зал Славы Рекламодателя
Ближайшие события в области виртуализации:

10/02/2012:  Вебинар: "Выполнение требований законодательства по защите персональных данных при обработке их в виртуальной среде"
16/02/2012:  Оптимизация ИТ-инфраструктуры: инновации и тренды
21/02/2012:  Cloud Services Russia 2012 – оказание услуг на базе облачных технологий в России

Быстрый переход:
Security Code VMware Microsoft StarWind Red Hat Security vGate Citrix Cisco Offtopic Storage Veeam Cloud EMC Webinar Oracle View VKernel Events Hardware VMachines VDI Hyper-V Windows 7 NetApp Caravan Xen Hyper9 Parallels Blogs HP Sun VMC Xtravirt Novell vSphere IntelVT Сравнение VirtualIron XenServer VirtualBox CitrixXen ESXi ESX ThinApp VMFS Books Enterprise P2V Windows vCenter HA ACE Tools Performance Backup XenApp Cloud Computing Fusion Network SAN XenClient Go nworks iPad XCP Data Recovery VSA iSCSI Workstation Converter VMworld XenDesktop SRM vCloud vShield Sizing Licensing Update Reporter Бесплатно VMotion Whitepaper Snapshot VMsafe PCoIP SC VMM Server Monitor Fault Tolerance KVM Gartner vExpert vStorage Video Support Essentials Обучение Live Migration SCVMM TCO Virtual Appliance Studio Mobile AMD-V VirtualCenter ThinPrint CLI PowerCLI Upgrade Bugs SMB Snapshots VCP Logs Beta Memory vNetwork Composer esxtop PowerShell DPM Mac Heartbeat
Процент виртуальных серверов в мире:
V-index
Популярные статьи:
Как установить VMware ESXi. Инструкция по установке сервера ESXi 4 из состава vSphere.

Включение поддержки технологии Intel VT на ноутбуках Sony VAIO, Toshiba, Lenovo и других.

Как настроить запуск виртуальных машин VMware Workstation и Server при старте Windows

Как работают виртуальные сети VLAN на хостах VMware ESX / ESXi.

Что такое и как работает виртуальная машина Windows XP Mode в Windows 7.

Проектирование инфраструктуры виртуализации VMware vSphere 4.

Бесплатные утилиты для виртуальных машин на базе VMware ESX / ESXi.

Инфраструктура виртуальных десктопов VMware View 3 (VDI)

Как поднять программный iSCSI Target на Windows 2003 Server для ESX

Отличия VMware ESXi 4 free (бесплатного), ESXi 4 и ESX 4 в составе VMware vSphere.

Windows 7 в виртуальной машине VMware Workstation 6.5.2 и Virtual XP Mode.

Бесплатные программы для VMware ESX / ESXi в среде Virtual Infrastructure / vSphere (часть 2).

Как запустить VMware vSphere Client под Windows 7 для управления ESX или ESXi.

Недорогая конфигурация сервера VMware ESX/ESXi

Виртуализация на платформах VMware Server и VMware ESX Server.

Все ресурсы о виртуализации:
Интервью:

Alessandro Perilli
virtualization.info
Основатель

Ратмир Тимашев
Veeam Software
Президент


Купить:

VMware vSphere 5


Veeam Backup 5


Полезные ресурсы:


Видео компании VMware

Видео про Citrix Xen

Видео о виртуализации Microsoft

Утилиты для виртуальных машин Microsoft.

Книги на английском языке

Блоги на английском языке

Блоги на русском языке

Агрегация статей в твиттере VMC:


Copyright VM Guru 2006 - 2012, Александр Самойленко. Правила перепечатки материалов.