マルウェア対策

Kaspersky Security for Virtualization
主な機能と利点のご案内
主な機能
エージェント
レス型
一元管理
マルウェア対策
VMware vShield
との連携
エージェントレス型マルウェア対策
マルウェア対策
機能
説明
利点
アンチウイルスエンジン
および定義データベース
を1箇所に集約した、仮
想アプライアンス
リアルタイムのエージェン
トレス型マルウェア対策
(オンデマンド、オンアク
セス)
高度なKAVエンジン
Behavior Stream
Signatures (BSS)
頻繁なアップデート - 仮想
アプライアンス上の定義
データベースに集約して適
用
--アンチウイルスエンジンと定義データベースを1箇所に集約する
エージェントレス型モデルで、リアルタイム保護を実現
-- vShield Endpointを通じて仮想環境(vSphere またはVMware
View)を自動保護
-- これまでオフラインだったゲスト仮想マシンであっても、常に最
新の定義データベースで保護。これによりセキュリティギャップの
問題を解消
-- 専用アンチウイルスエンジンを持ち定義データベースを1箇所に
置くことで、スキャンストームやI/Oストームによるリソース競合
問題を回避
最新のポリモーフィック型マルウェアを効果的に検知
アップデート
業界随一の頻度で行われるアップデートによって、日々現れる脅威
から企業を保護。
更新されたシグネチャパターンは、個々のゲスト/仮想マシンでは
なく仮想アプライアンス上に置かれた、ひとつの定義データベース
へダウンロードされる。I/Oストームを回避するメリットも。
マルウェア対策
機能
説明
仮想マシンのスキャン
選択したVMに対するオンデマンド(手
動)スキャン。スキャン対象としてファ
イル、フォルダー、システム全体を選択
可能
グローバルスキャン
スキャンのトラッキング
(キャッシュ)
修復
利点
定期的なスキャンに加え、必要時に必要な部
分のスキャンが可能。これにより、特定の仮
想マシンに対して特定のコンピューターが疑
わしい動作を見せたとき、その詳細を調査で
きる
すべての仮想マシンを、事前に決めたス -- 全仮想マシンに対して日常的にスキャンを
ケジュールでスキャンする
実行する
-- スキャンストームを避けるため、自動的に
負荷分散する
以前にチェック済みのファイルは再ス
スキャン済みファイルを記録しておくことで、
キャンしない
スキャンの効率を高め、不要な負荷を抑える
アクセスのブロック、マルウェアの削除、 検知したマルウェアを駆除し、そのアクセス
感染駆除、管理者への通知を行う
をブロックする
管理と導入
管理
機能
説明
利点
一元管理コンソール
KSCと連携。KSC を管理
コンソールとして使用
管理が容易で可視性に富む。1つのビューで、保護対象のコン
ピューター(物理マシン+仮想マシン)の保護ステータスを確認
でき、それらコンピューターに対するアクションを実行できる
複数のESXi ホスト、クラ
スター、リソースプールを
認識
VMwareのvCenterに備わ vCenterとの連携により、KSCを使用してコンピューターの物理
るツールと似たビューで、 構造および論理構造を把握できる(VMwareのツールを使用した
データを表示
場合と同等 – vCenter)。これにより、セキュリティ操作を効率
よく管理できるようになり、問題が起こった場合は速やかに対応
が取れる
レポート
VM上で起きたイベントの
詳細やタスク完了状況を
確認可能
物理マシンおよび仮想マシンの保護ステータスを、ひとつの
ビューですべて見ることができる
導入
仮想アプライアンスとし
て導入。ユーザーに必要
な作業は、VMを作成して
イメージ上にコピーする
ことだけ
VMのグループごとに、さ
まざまなセキュリティ設
定を適用可能
導入が容易
セキュリティプロファイル
柔軟な設定が可能
例)SQL Serverのログファイルをスキャン対象から除外してパ
フォーマンスの向上を図る
VMwareとの連携
VMwareとの連携
機能
説明
利点
vMotion対応
VMware vMotionに対応。あるESXiホス
トから別のESXiホストへ作業負荷が移っ
ても、保護が中断されることはない
vCenterとの連携
vCenterとの連携により、仮想マシン上の
情報(インベントリ、全仮想マシンのリ
ストおよびパラメータ)を取得可能
最新バージョンのAPI
あるホストから別のホストへ作業負荷が
移ったとき、保護(およびその設定)も
シームレスに連動して動く。保護ステー
タスが中断されることはなく、セキュリ
ティ設定もそのまま維持される
新しい仮想マシンが出現したとき、その
マシンを自動的かつ適切に保護する(条
件:VShield Endpoint が存在すること)
最新バージョンのVMware 仮想環境
(vSphere 5.0およびVMware View
5.0)に対応
EPSec 2.0 (5.0) との連携
対応プラットフォーム
Windows Vista, Windows 7, Windows XP
Windows 2003 Server, Windows 2008 Server, Windows 2008 R2 Server
ESX/ESXi 4.1および5.0に対応
注記: VMWareのvShield Endpointライセンス必須
vShield Endpointライセンスは、ViewおよびvShield Appに含まれます