Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЛЕКЦИИ ПО КУРСУ ИНТЕРНЕТ-ТЕХНОЛОГИИ.doc
Скачиваний:
274
Добавлен:
27.02.2016
Размер:
1.19 Mб
Скачать

6.3. Обеспечение безопасности «облачных» сред на базе пакета Trend Mforo Deep Security

Облачная стратегия Trend Micro[101] подразумевает развитие двух независимыхсистем:

  • первая предполагает создание и усовершенствование защиты хостов и |виртуальных машин;

  • вторая - защиту данных, вынесенных в облака (рис. ).

Первая система обеспечивает создание и совершенствование защиты хостов и виртуальных машин, расположенных в облачных ЦОД. Эту функцию выполняет группа продуктов Trend Micro, объединенная архитектурой Deep Security.

В эту группу входят:

  • анализатор пакетов Deep Packet Inspection, проверяющий потоки входящих и исходящих пакетов на предмет нарушений протоколов, признаков атак, нарушения правил безопасности;

  • средство для обнаружения и предотвращения вторжений;

  • анализатор протоколов работы;

  • технология создания защитных экранов вокруг виртуальных серверов,

Эти продукты объединяются в единую систему DeepSecurityс помощью трехуправляющих компонентов:

  • Deep Security Agent - агент, внедряемый в физический или виртуальный сервер;

  • Deep Security Manager - менеджер, управляющий агентами;

  • Security Center портал, отображающий происходящие процессы и позво­ляющий администрировать систему.

В процессе работы агенты Deep Security Agent получают из модуля Deep Security Managerпрофиль защищаемого сервера, где указаны его свойства и используемые средства защиты, и информируют управляющий модуль о происходящих процес­сах. Применение технологий Deep Security обеспечивает виртуальным серверам два важных качества.

Во-первых,каждый создаваемый виртуальный сервер комплектуется необхо­димыми средствами защиты; это можно назвать самообороной сервера.

Во-вторых, изменяется представление о периметре обороны. Если раньше гра­ница создавалась вокруг всей корпоративной системы, то теперь она окружает каждый отдельно взятый сервер. Поэтому, если быть точным, следует говорить необ отказе от защищаемого периметра, а о его изменении. Такое оборонительное сооружение называют репериметризацией.

Одно из важнейших достоинств Deep Security заключается в обеспечении защи­ты не только от внешних угроз, но и от угроз, которые могут исходить от другихвиртуальных машин, находящихся в том же ЦОД.

Последняя версия Deep Security включает в себя безагентный инструментарий для защиты от вредоносных программ и аналитическое решение для виртуализованных сред, имеет повышенную степень защиты сервера от нарушения целостности данных и обеспечивает соответствие правовым требованиям.

Вторая система обеспечивает защиту данных в облаке. Эта система реализована в виде платформы Trend Micro SecureCloud.

Суть итого решения в том, что самим пользователям предоставляется эксклюзивное право контроля над ключами шифрования, в то время как технологии провайдера услуг гарантируют лишь совместное или автоматическое управление ими.

Предложенный Trend Microметод защиты данных в облаке подразумевает«раз­деление обязанностей», наделяя пользователей облачных сред возможностями по увеличению их эффективности, он поддерживает контроль над хранящейся в облаках информацией. Владельцы данных получают эксклюзивную возможностьдиктовать время и место использования ключей шифрования, посредством чего они могут сохранять полный контроль над информацией и безопасно работать в любой облачной среде.

Бетa-версия Trend Micro SecureCloud поддерживает платформы Amazon EC2, Eucalyptus и VMwarc.