deep security as a service

DATENBLATT
Trend Micro™
DEEP SECURITY AS A SERVICE
Agile Sicherheit für die Cloud
Unternehmen nutzen die wirtschaftlichen und betrieblichen Vorteile von CloudComputing und greifen dabei auf das Angebot führender Cloud-Anbieter wie
Amazon Web Services (AWS), Microsoft Azure und andere zurück. In der Cloud ist die
Sicherheit eine gemeinsame Verantwortung. Der Cloud-Anbieter ist für die Sicherheit
der physischen und der Netzwerkinfrastruktur bis zum Hypervisor zuständig. Sie
dagegen sind für den Schutz dessen verantwortlich, was Sie in die Cloud verschieben,
also für die Workloads, einschließlich Betriebssystemen, Servicekonfigurationen,
Anwendungen und Daten.
Trend Micro Deep Security as a Service basiert auf der branchenführenden Cloud
and Data Center Security von Trend Micro und verstärkt die Sicherheitskontrollen von
Cloud-Anbietern durch umfassenden Schutz für Cloudumgebungen. Der Deep Security
Service bietet umfassende Sicherheitsoptionen, darunter Funktionen zur Erkennung
und Abwehr von Eindringlingen, eine Firewall, Malware-Schutz, Integritäts­über­
wachung, Logüberprüfung und Web Reputation.
Entscheidende Vorteile
•• Schnell: Schutz für Ihre Workloads
innerhalb weniger Minuten
•• Kostengünstig: nutzungsbasierte
Abrechnung
•• Umfassend: mehrere Sicherheits­
funktionen in einem einzigen Produkt
•• Zeitsparend: Verwaltung und Update
des Produkts durch Trend Micro –
damit Sie sich ganz auf Ihr Geschäft
konzentrieren können
•• Bewährt: Sicherheit, die sich bei
Tausenden von Kunden und auf
Millionen Servern weltweit bewährt hat
Deep Security as a Service stellt Ihnen den bewährten Schutz von Deep Security bereit –
aber ohne den damit verbundenen Aufwand. Da es sich um eine Servicebereitstellung handelt,
erledigen wir den Großteil der Arbeit für Sie. Wir kümmern uns um regelmäßige Produkt- und
Kernel-Updates, konfigurieren und warten die Sicherheitsdatenbank und verwalten den Deep
Security Manager.
Unser cloudbasierter Sicherheitsservice kann schnell eingerichtet werden und vereinfacht die
Sicherheitsabläufe für Cloud-Instanzen.
VEREINFACHT DIE
SICHERHEITSVERWALTUNG
•• Reduziert die erforderlichen Ressourcen
für die Installation und Verwaltung der
Lösung
•• Vereinfacht den Kauf und die Verwaltung
durch mehrere umfassende Sicherheits­
funktionen in einem einzigen Produkt
•• Senkt die Kosten für die Sicherheits­
verwaltung durch Automatisierung von sich
wiederholenden und ressourcenintensiven
Sicherheitsaufgaben
VERHINDERT
DATENVERLUSTE UND
UNTERBRECHUNGEN
IM GESCHÄFTSABLAUF
•• Schützt sofort vor Schwachstellen wie
Shellshock oder Heartbleed
•• Sperrt Malware, die versucht, der
Entdeckung zu entgehen
•• Stellt sicher, dass Cloud-Server nur
mit bekannten Systemen und sicheren
Domains kommunizieren
•• Erkennt verdächtige oder bösartige
Aktivitäten und löst Warnmeldungen aus
Seite 1 von 3 • DATENBLATT • DEEP SECURITY AS A SERVICE
ERMÖGLICHT
KOSTENEFFIZIENTE
COMPLIANCE
•• Erfüllt die wichtigsten Anforderungen für
PCI DSS 3.0 sowie HIPAA, NIST und SAS 70
mit einer einzigen Lösung
•• Liefert detaillierte, prüffähige Reports, die
verhinderte Angriffe dokumentieren und
den Status der Compliance anzeigen
•• Verringert die Vorbereitungszeit und
den erforderlichen Aufwand für die
Unterstützung von Audits
DIE WICHTIGSTEN
FUNKTIONEN
Malware-Schutz
Bidirektionale Firewall
•• Vermeidet Antiviren-Stürme, die häufig bei
System-Vollsuchen und Pattern-Updates
auftreten
•• Verringert die Angriffsfläche durch eine
Firewall am Netzwerkrand, die Angriffe
abwehrt
•• Schirmt bereits veröffentlichte Schwach­
stellen ab und schützt dadurch vor
bekannten und Zero-Day-Angriffen
•• Isoliert Malware, um Instanzen vor
raffinierten Angriffen zu schützen
•• Begrenzt die Kommunikation auf die
notwendigen Ports und Protokolle
•• Untersucht den gesamten eingehenden
und ausgehenden Verkehr auf Protokoll­
abweichungen, Richtlinien­verletzungen
oder Inhalte, die auf einen Angriff
hindeuten
Integritätsüberwachung
•• Verwaltet Server-Firewall-Richtlinien zentral
und enthält Vorlagen für alle gängigen
Servertypen
Erkennung und Abwehr von
Eindringlingen (IDS/IPS)
•• Erkennt Eindringlinge proaktiv und wehrt
diese ab
•• Unterstützt die Einhaltung wichtiger
Richtlinien wie PCI DSS, HIPAA usw.
durch virtuelles Patching
•• Schützt vor SQL-Injection, Cross-SiteScripting und anderen Schwachstellen
in Webanwendungen
•• Sorgt für mehr Transparenz und Kontrolle
von Anwendungen, die auf das Netzwerk
zugreifen
JEDERZEIT VERFÜGBARE UND
TRANSPARENTE KONTROLLE
•• Bietet eine richtliniengesteuerte
Verwaltung und Administration
•• Ermöglicht Administratoren durch ein
anpassbares Dashboard, Probleme in ihrer
Sicherheitsumgebung auf einen Blick zu
erkennen
•• Bietet Anwendern über anpassbare
Richtlinienvorlagen die Möglichkeit,
Sicherheits­kontrollen anhand zugewiesener
spezifischer Regeln jederzeit zu aktivieren
und zu deaktivieren
•• Informiert über die Protokollierungs­
warnfunktion direkt über Ereignisse
und Aktivitäten, die umgehende
Aufmerksamkeit erfordern
Seite 2 von 3 • DATENBLATT • DEEP SECURITY AS A SERVICE
•• Überwacht und verfolgt Systemänderungen
und meldet bösartige und unerwartete
Änderungen in Echtzeit
Logüberprüfung
•• Repliziert Aktionen durch die Ereignis­
kennzeichnung automatisch für ähnliche
Ereignisse
•• Sammelt und untersucht Betriebssystemund Anwendungsprotokolle auf ver­däch­
tiges Verhalten, Sicherheits­ereignisse und
administrative Ereignisse
Web Reputation
•• Unterstützt die Compliance (PCI DSS)
durch die Erkennung wichtiger Sicherheits­
ereignisse
•• Verhindert durch die Integration in das
Trend Micro™ Smart Protection Network™
die Kommunikation mit bekannten C&CServern
•• Leitet Ereignisse zum Abgleich, zur
Berichterstattung und zur Archivierung
an ein SIEM-System oder einen zentralen
Protokollserver weiter
CLOUD-INSTANZEN
Instanzen Instanzen
DEEP SECURITY
AS A SERVICE
INTEGRIERTES
DASHBOARD
Warnungen
Reports
Administrator
Deep Security Agent
FLEXIBEL, NAHTLOS, STRESSFREI
•• Fügt sich nahtlos in cloudbasierte und virtuelle Umgebungen ein und ermöglicht damit eine
schnelle und einfache Verteilung
•• Arbeitet reibungslos mit branchenführenden Tools zur Cloud-Verwaltung, wie Chef, Puppet,
Rightscale usw., zusammen
Deep Security as a Service
erfüllt alle wichtigen
Unternehmensanforderungen
Virtuelles Patching
•• Erkennt mithilfe der AutoSync-Funktion neue Instanzen und stellt detaillierte Informationen
für das automatische Einrichten von Sicherheitsrichtlinien bereit, ohne dass der Administrator
manuell eingreifen muss
Schirmt Schwachstellen ab, bevor sie
ausgenutzt werden können, und beseitigt
somit Probleme im Betriebsablauf, die
durch Notfall-Patching, regelmäßige PatchZyklen und kostenintensive Systemausfälle
verursacht werden
GEMACHT FÜR DIE SICHERHEIT IN DER CLOUD
Zero-Day-Sicherheit
Trend Micro Deep Security as a Service ist für die Infrastrukturen führender Cloud-Anbieter
optimiert und unterstützt auch die gängigsten Betriebssysteme:
Schützt vor Zero-Day-Schwachstellen
und reduziert die Beeinträchtigungen der
Betriebsabläufe, die durch Ressourcen­
engpässe und Notfall-Patching entstehen
können
Compliance
Außerdem besteht Kompatibilität mit folgenden Konfigurationsverwaltungstools:
Ermöglicht und belegt die Compliance
für eine Reihe von Anforderungen,
einschließlich PCI DSS 3.0, HIPAA,
FISMA/‌NIST, NERC, SAS 70 und andere
Integrierte Sicherheit
Ermöglicht den Wechsel von Einzel­
sicherheits­lösungen zu einem
umfassenden Service
FÜR FÜHRENDE CLOUD-ANBIETER
©2016 Trend Micro Incorporated. Alle Rechte vorbehalten. Trend
Micro, das Trend Micro T-Ball-Logo, Smart Protection Network und
Deep Security sind Marken oder eingetragene Marken von Trend
Micro Incorporated. Alle anderen Firmen- bzw. Produktnamen
sind Unternehmenskennzeichen oder eingetragene Marken ihrer
jeweiligen Eigentümer. Die in diesem Dokument enthaltenen
Informationen können sich ohne vorherige Ankündigung ändern.
[DS04_DSaaS_150731DE]
Seite 3 von 3 • DATENBLATT • DEEP SECURITY AS A SERVICE