Symantec Data Center Security(DCS)是一套專為保護資料中心內重要伺服器的進階防護解決方案,適用於實體與虛擬環境。
其主要功能包括:
- 虛擬化環境的全方位防護:透過與 VMware NSX 平台整合,DCS 提供無代理程式的防惡意程式防護,避免防毒風暴(AV Storm)問題,並強化掃描效能。
- 防堵內外部攻擊與零時差漏洞:DCS 採用主機型入侵偵測(HIDS)和預防(HIPS)系統,結合應用程式白名單和沙箱技術,保護核心系統免受零日攻擊和新漏洞的威脅。
- 跨平台的集中安全管理:DCS 支援多種作業系統,包括 Windows、Linux、Solaris 等,提供即時檔案完整性監控、組態監控和系統強化功能,協助企業達成法規遵循要求。
- 修補程式風險緩解:對於無法立即套用修補程式的系統,DCS 提供強化和最低權限存取控制,降低未修補漏洞的風險,確保系統安全。
- 支援軟體定義資料中心與雲端應用:DCS 可與 OpenStack Keystone 整合,持續監控實體、虛擬和雲端環境的安全狀態,提供即時偵測和報告功能,確保雲端部署的安全性。
- 即時檔案完整性監控 (Real-Time File Integrity Monitoring, RTFIM):提供即時變更偵測和警報,記錄伺服器/檔案/使用者名稱、時間戳、變更類型及內容。
- 監控特定系統安全事件:
- 系統/應用程式日誌
- 登入/登出行為(成功、失敗、下班時間、週末、特權用戶、不尋常的存取方式)
- 系統/服務異常(服務、程序、驅動程式失敗)
- 日誌類型包含 C2 Object Level 日誌、Web 日誌、資料庫日誌、Unix shell 與 sudo 日誌、vSphere 日誌。
支援平台如下:Symantec Data Center Security (SDCS) 支援的主要平台如下:
- Windows
- Windows Server 系列
- Windows Client 系列
- Linux
- Red Hat Enterprise Linux (RHEL)
- SUSE Linux Enterprise Server (SLES)
- UNIX
- AIX
- Solaris
- HP-UX
- 虛擬化環境
- VMware ESX/ESXi

