瑞星虚拟化系统安全软件由管理中心、升级中心、日志中心、安全虚拟设备、安全防护终端、安全终端Linux全功能、私有云扫描服务器几部分共同组成。各个角色分工明确,统一管理,为用户提供从物理到虚拟化的全方位防护。
所谓无代理模式,是指在受保护的终端上不安装任何安全软件,将安全防护工作统一交由主机上的安全虚拟设备(SVM)来实现,通过虚拟化层的特殊通道,安全虚拟设备(SVM)可以为每一台受保护的终端(GVM)提供高效的病毒扫描、实时监控及网络数据包分析等功能。
针对虚拟化平台的特点采用无代理安全防护的方式,整合防病毒资源负载,消除了部署多个软件客户端而产生的资源成本,提高虚拟机密度,提高用户回报。
通过多层缓存机制及杀毒结果共享等功能,规避相同数据重复扫描,大幅提高查杀效率,同时消除桌面代理的兼容性问题和并发扫描时产生的“AV风暴”。
采用模板化部署方式进行产品部署,单台物理主机仅需部署一个安全虚拟设备,无需在虚拟机中部署任何软件,简化安全产品部署及用户环境的横向扩展。
采用虚拟化底层专用通道进行安全防护,无需连接私有云或外部设备即可实现安全防护,防止安全孤岛出现。
通过虚拟化平台厂商的兼容性测试,完美兼容虚拟化平台的虚拟机热迁移(vMotion & Storage vMotion)、分布式资源调度(DRS)、高可用性(HA)、分布式电源管理(DPM)等功能。
支持虚拟化镜像回滚及虚拟桌面非持久化环境安全防护,持续保持对最新安全风险的防护能力,彻底隔绝安全防护间隙风险。
采用瑞星公司自主研发的全新反病毒引擎,大大提高扫描效率及病毒查杀率。并为用户提供快速查杀、全盘查杀、自定义查杀等多种便捷查杀方式。
管理中心目前支持VMWare、HUAWEI、Inspur.OS-EASY等虚拟化平台统一管理,可以从虚拟化平台管控中心导入虚拟化结构,并自动同步变更。管理中心也支持同时管理物理机终端,安装了客户端代理的物理机会自动向管理中心注册,成为一台受控终端。管理平台为管理员提供登录信息、授权占用、警报警告、版本信息、病毒疫情、网络防护等各类信息,让管理员对数据中心内部的安全状况一目了然。中心之间可以级联成为一个更大的整体,以适应组织过大、异地管理等问题。级联后,下级中心的部分日志会适时同步到上级中心,上级中心可以直接管控下级中心。跨级可以适应较复杂的链路环境,只要求下级中心对直接所属的上级中心有单向连接能力即可,级联理论上可以支持无限个层级。
迪普科技针对工业控制系统存在的安全问题进行深入研究,推出了DPtech IFW1000工控防火墙,在支持传统安全设备的包过滤、状态检测等功能的同时,还支持对OPC、Modbus、IEC104、IEC61850/MMS等工业协议的精确识别,从指令、指令地址、取值范围等方面进行深度解析过滤,实现对SCADA、DCS、PCS、PLC等工业控制系统进行专业的安全保护。
百种协议全面支持
工业级硬件架构
白名单深度过滤
IPv6全面支持
珞安科技工业防火墙,采用工业级的硬件设计,基于对主流工业协议的深度解析,综合运用工控威胁特征识别技术、机器学习与可信白名单技术,可有效抵御各类针对工控系统的网络攻击和恶意破坏,为生产控制系统的稳定运行提供安全保障,支持X86,ARM,国产化等多种硬件架构。
多重防护
精准控制
协议解析
灵活管理
下一代防火墙NGFW集硬件、软件为一体,并将应用识别、内容检测、 URL 过滤、入侵检测、病毒识别等多种深度探测技术处理引擎合为一个,采用自 创高效 HFA 正则匹配算法,实现对报文一次匹配,结果多业务共享的高效一次 性处理,降低匹配冗余度,提高应用层处理效率。支持包含 IPS,挂马,AV,文 件控制,URL 防护,数据防护在内各种应用业务。
安全可靠
功能完备