vShield 5-Endpoint in den Lösungen der Sicherheitsanbieter – Teil 2

VMware VShield: Endpoint-Schutz für virtuelle Maschinen

Seite: 2/4

Anbieter zum Thema

Bitdefender SVE

Zu den AV-Spezialisten, die ebenfalls schon eine ganze Weile mit VMware an der Entwicklung von Sicherheitslösungen für virtualisierte Umgebungen arbeiten, gehört Bitdefender. „Security for Virtualized Environments“ (SVE) ist für vSphere 5.0, 4.1 konzipiert und hat vShield-Endpoint sowie VMware vCenter integriert. Auch diese Lösung arbeitet mit einer virtuellen Appliance pro physischem Host-System. Sie besteht im Wesentlichen aus der Security Virtual Appliance (SVA) auf Basis eines gehärteten Linux, dem Silent Agent (optional4) und der Security Console.

Zum Scanning in einer VMware-Umgebung dient die eigene Scan-Engine. Mittels der EPSEC-Treiber unterstützt die SVA sowohl ein zeitgesteuertes Scanning der Gastsysteme als auch die On-Demand- und On-Access-Untersuchung. Obwohl auch Bitdefender von einer Lösung ohne Agenten über vShield spricht, kann eine kleine zusätzliche Komponente im Gastsystem installiert werden, die bis zu vier MB auf der Festplatte und sechs MB im Hauptspeicher belegt. Dieser „Silent Agent“ erweitert die vShield-Unterstützung um die Prozess- und Memory-Scan-Fähigkeiten auf den Gastsystemen. Der Silent Agent stellt ein Interface zur Verfügung, das den lokalen Sicherheitsstatus und die entsprechenden Meldungen im Gastsystem anzeigt, um so die Aufmerksamkeit der Anwender für die Sicherheitserfordernisse zu schärfen. Der Einsatz dieser Komponente ist in VMware-Umgebungen optional, sodass Administratoren natürlich auch mit der Bitdefender-Lösung komplett ohne zusätzliche Agenten-Software arbeiten können.

Wie bei Trend Micro gibt es auch das Bitdefender-Produkt für Citrix-Umgebungen sowie für Microsoft Hyper-V. Auf diesen Plattformen arbeitet die Software mit einem eigenen Agenten, der jeweils die Verbindung zu den virtuellen Maschinen mitsamt der in ihnen aktiven Betriebssysteme bildet. Der Hersteller plant, eine derartige Lösung auch für VMware-Installation bereitzustellen, so dass auch Kunden ohne vShield diesen Schutz einsetzen können.

Nächste Seite: McAfee Move AV 2.5

(ID:34419170)