SDCS 伺服器深度安全防護 — 產品介紹

Symantec Data Center Security(DCS)是一套專為保護資料中心內重要伺服器的進階防護解決方案,適用於實體與虛擬環境。

其主要功能包括:

  1. 虛擬化環境的全方位防護:透過與 VMware NSX 平台整合,DCS 提供無代理程式的防惡意程式防護,避免防毒風暴(AV Storm)問題,並強化掃描效能。
  2. 防堵內外部攻擊與零時差漏洞:DCS 採用主機型入侵偵測(HIDS)和預防(HIPS)系統,結合應用程式白名單和沙箱技術,保護核心系統免受零日攻擊和新漏洞的威脅。
  3. 跨平台的集中安全管理:DCS 支援多種作業系統,包括 Windows、Linux、Solaris 等,提供即時檔案完整性監控、組態監控和系統強化功能,協助企業達成法規遵循要求。
  4. 修補程式風險緩解:對於無法立即套用修補程式的系統,DCS 提供強化和最低權限存取控制,降低未修補漏洞的風險,確保系統安全。
  5. 支援軟體定義資料中心與雲端應用:DCS 可與 OpenStack Keystone 整合,持續監控實體、虛擬和雲端環境的安全狀態,提供即時偵測和報告功能,確保雲端部署的安全性。
  6. 即時檔案完整性監控 (Real-Time File Integrity Monitoring, RTFIM):提供即時變更偵測和警報,記錄伺服器/檔案/使用者名稱、時間戳、變更類型及內容。
  7. 監控特定系統安全事件:
    • 系統/應用程式日誌
    • 登入/登出行為(成功、失敗、下班時間、週末、特權用戶、不尋常的存取方式)
    • 系統/服務異常(服務、程序、驅動程式失敗)
    • 日誌類型包含 C2 Object Level 日誌、Web 日誌、資料庫日誌、Unix shell 與 sudo 日誌、vSphere 日誌。

支援平台如下:Symantec Data Center Security (SDCS) 支援的主要平台如下:

  1. Windows
    • Windows Server 系列
    • Windows Client 系列
  2. Linux
    • Red Hat Enterprise Linux (RHEL)
    • SUSE Linux Enterprise Server (SLES)
  3. UNIX
    • AIX
    • Solaris
    • HP-UX
  4. 虛擬化環境
    • VMware ESX/ESXi