Untitled - Cloud Tools

Deep Security 9
Una piattaforma di sicurezza per server fisici, virtuali e cloud
Massimiliano Bossi
Le minacce avanzate stanno facendo breccia nelle difese esistenti
• Maggiormente sofisticate
• Maggiormente mirate
• Più frequenti
• Più redditizie
Minacce avanzate persistenti
De-Perimetrizzazione
Il perimetro base e le difese host non sono più adeguate
Trend Micro – Leader nella protezione dei Datacenter
N°
°1 nella protezione server, virtualizzazione e cloud
Prima e unica suite agentless creata per la virtualizzazione
Prima società ad offrire protezione per il cloud
Premio Vmware Technology Alliance Partner 2011
Premio Cloud Security Alliance per l’innovazione 2011
Trend Micro Deep Security
Una piattaforma di sicurezza server per ambiente:
FISICO VIRTUALE
Prenzione
intrusioni
Firewall
Anti –
Malware
Web
Reputation
Integrity
Monitoring
Agentless abilitato vShield VMware
CLOUD
Log
Inspection
Architettura Deep Security
Deep Security
Manager
Single Pane
Saclable
Redundant
Threat
Intelligence
Manager
SecureCloud
Report
Deep Security
Agent
Moduli:
•Prevenzione intrusioni
•Firewall
•Integrity Monitoring
•Log Inspection
•Anti-malware
• Web Reputation
Deep Security
Virtual Appliance
Include:
•Prevenzione intrusioni
•Firewall
•Anti-malware
•Web Reputation
•Integrity Monitoring
•Hypervisor Intergity
Deep Security Agent/ Virtual Appliance
Sicurezza di sistema, applicazioni e dati per server
6 moduli di protezione
Riduce la superficie degli
attacchi. Impedisce DoS e rileva
le scansioni di riconoscimento
Traccia la credibilità dei siti web
e protegge gli utenti da url
maligni
Ottimizza l’identificazione di
importanti eventi di sicurezza
contenuti negli inserimenti log
Firewall
Web
Reputation
Ispezione
log
Prevenzione
intrusioni
Anti-Virus
Monitoraggio
integrità
Rileva e blocca gli attacchi conosciuti e
quelli zero day che prendono di mira le
vulnerabilità
Rileva e blocca i malware (minacce
web, virus e worm, trojan)
Rileva modifiche maligne e non
autorizzate a directory, file, chiavi di
registro…
La protezione viene fornita tranige agent e/o applicazione virtuale
* L’ispezione log è disponibile oggi solo in forma agent
Sicurezza della virtualizzazione con Deep Security
Piattaforma di sicurezza agentless per ambienti virtuali
Applicazione virtuale Deep Security
• Anti-malware
• Prevenzione intrusioni
• Web reputation
• Firewall
• Integrity Monitoring
Versioni precedenti
VM
Densità
superiore
VM
Con Deep Security
VM
Minori
risorse
Security
Virtual
Appliance
VM
Gestibilità
più semplice
VM
VM
More VMs
VM VM
Sicurezza
maggiore
Protezione dati nel Cloud
Sicurezza sistemi, applicazioni e dati nel cloud
Context
Aware
SecureCloud
Encryption con gestione chiavi policy-based
Protezione modulare per server e
applicazioni
•I dati non possono essere letti da utenti non
autorizzati
•Protezione VM self-defending nel cloud
•La gestione chiavi policy-based controlla e
rende automatica la fornitura chiavi
•L’agent su VM consente di spostarsi tra
soluzioni cloud
• Un portale di gestione per tutti i moduli
•La convalida server autentica le chiavi di
richiesta server
More VMs
Grazie!