Einer der Zukunft von Deep Security Agent ist weniger mit dem VMware ESXi Hypervisor zu integrieren. Mit dem Einsatz von vShield Manager Endpoint Protection ist dies möglich. In diesem Beitrag versuche ich zu erklären, wie diese Integration mit den Deep Security Komponenten funktioniert. Die Anforderungen von einer Seite Deep Security ist wie folgt:
Ermöglicht untersucht, wie die Agenten Weniger Schutz der Arbeit. Es gibt zwei grundlegende Methoden, die verwendet wird:
Malware / OFF
Malware und AV-Aktivität ist Platte IO berechnet. Die Scheibe liest und schreibt "eingefangen" von die vShield-Treiber in OS installiert und an das DSVA zum Scannen übergeben. Sobald die Ergebnisse gescannt wird zurückgegeben. Die Datei, die gescannt wurde, ist entweder ein Commit auf der Festplatte oder zu löschen (wenn Malware gefunden wurde). Der Schlüssel hier ist, dass für Malware / AV Deep Security die vShield-Treiber in OS installiert verwendet.
Web Reputation / Firewall / IPS
All dies Verkehr Netzwerk basiert und wird durch den Filtertreiber erkannt, die innerhalb der Hypervisor installiert ist, wenn der ESXi-Host wurde "vorbereitet" in der DSM-Konsole. Der Filter-Treiber wird der Verkehr auf der DSVA Gerät zum Scannen übergeben und auf der Grundlage der Regeln, die für diese VM über die Richtlinie angewendet wurde, wird entweder zulassen oder den Verkehr zu verweigern.
(Beachten Sie, dass Protokollprüfung nicht von Agent Weniger erfolgen. Ein Agent für diese benötigt wird. Lesen Sie unten auf Koordinierte Protection)
Die wichtigste Botschaft dafür ist, zu verstehen, dass verschiedene Deep Security Module auf verschiedene Methoden der Filterung verlassen.
Die nächste Frage, die ich oft zu bekommen ist, dass kann ein Deep Security-Agent an der Seite von Agenten Weniger installiert werden. Die Antwort ist ja und das ist Koordinierte Schutz genannt. Hier ist die Regeln rund um diese: