vShield 5-Endpoint in den Lösungen der Sicherheitsanbieter – Teil 2

Endpoint-Schutz für VMs

Seite: 2/5

Anbieter zum Thema

Trend Micro Deep Security

Virtuelles Patchen ist ebenfalls agentenlos möglich, das heißt, Schwachstellen in wichtigen Systemen werden so lange abgeschirmt, bis ein Patch verfügbar und installiert ist, oder auch auf unbegrenzte Zeit, falls nie ein Patch veröffentlicht wird. Für diesen Zweck setzt die Appliance (VMsafe) die Sicherheitsrichtlinien auf virtuellen Maschinen ebenfalls agentenlos durch.

Diese Regeln zur Erkennung und Abwehr von Eindringlingen (IDS/IPS) verhindern, dass bekannte Schwachstellen ausgenutzt werden. Außerdem schützen die IDS/IPS-Regeln vor Zero-Day-Angriffen auf bekannte Schwachstellen, für die noch kein Patch veröffentlicht wurde, sowie auf unbekannte Schwachstellen. Die IDS-Funktion in der virtuellen Appliance untersucht den gesamten eingehenden und ausgehenden Verkehr auf Protokollabweichungen, Richtlinienverletzungen oder Inhalte, die auf einen Angriff hindeuten. Somit kann Deep Security im Gegensatz zu herkömmlichen Lösungen auch den Verkehr zwischen den virtuellen Maschinen kontrollieren und schützen.

Deep Security stellt alle Funktionen, die keine Agenten erfordern, Policy-gesteuert auch mit Agenten zur Verfügung. Gemäß dem Grundsatz, jede VM soll ihre Sicherheit mitnehmen können, lässt sich diese über Profilregeln je nach Vertrauenswürdigkeit des Hypervisors einstellen. Läuft eine VM auf einem vertrauenswürdigen Hypervisor, etwa in einer privaten Cloud, so lässt sich die Sicherheit agentenlos und ressourcensparend über vShield gewährleisten. Sobald die VM jedoch in einer anderen virtuellen Infrastruktur (vCloud) läuft, dessen Hypervisor die Regeln nicht kennt, so kann der Schutz automatisch auf Agenten umschalten, die zwar installiert doch bislang inaktiv waren.

Schließlich kann die die virtuelle Appliance über das vShield API ebenfalls agentenlos auch eine Integritätsüberwachung durchführen, das heißt von außen feststellen, was sich in der Maschine, beispielsweise Verzeichnisse, verändert hat. Vertrauenswürdige Ereignisse werden entsprechend gekennzeichnet und damit Aktionen für ähnliche Events im gesamten Rechenzentrum automatisch repliziert.

Ein Caching-Mechanismus – auch bei den anderen drei Anbietern vorhanden – soll zudem sicherstellen, dass eine schon einmal gescannte und als unbedenkliche eingestufte Datei, nicht ein weiteres Mal untersucht werden muss, wenn eine andere virtuelle Maschine auf diese Datei zugreift. Trend Micro bietet wie auch die weiteren Spezialisten zusätzlich die zentrale Verwaltung über Integration mit den Managementprodukten von VMware.

(ID:33576420)