فیلتر



سیمانتک Data Center Security

جدیدترین هاپربازدیدترین هامحبوب‌‌ترینپرفروش‌ترینارزان‌ترینگران‌ترین
تعداد نمایش 122448

در دنیای امروز که مراکز داده به قلب تپنده کسب‌وکارهای دیجیتال تبدیل شده‌اند، امنیت سرورها و داده‌های حیاتی به یکی از بزرگترین دغدغه‌های مدیران فناوری اطلاعات تبدیل شده است و با گسترش استفاده از فناوری‌های مجازی‌سازی و کانتینرها، پیچیدگی محیط‌های فناوری اطلاعات به طرز چشمگیری افزایش یافته است. نرم‌افزار Symantec Data Center Security (DCS) به عنوان یک راهکار قدرتمند، با هدف نظارت و حفاظت از داده‌ها در محیط‌های عمومی، خصوصی و فیزیکی طراحی شده است و با پشتیبانی از کانتینرهای Docker، به سازمان‌ها امکان می‌دهد تا بدون نگرانی از تهدیدات سایبری، از زیرساخت‌های مدرن خود بهره‌مند شوند. این نرم‌افزار با ارائه قابلیت‌هایی مانند لیست سفید برنامه‌ها، جلوگیری از نفوذ عمقی و نظارت بر یکپارچگی فایل در زمان واقعی، یک راه‌حل کامل برای کاهش سطح حمله و محافظت از داده‌ها در محیط‌های مختلف ارائه می‌دهد.

 

Symantec Data Center Security چیست و چه نقشی در امنیت مراکز داده دارد؟

نرم‌افزار Symantec Data Center Security یک راهکار امنیتی پیشرفته برای سرورهای فیزیکی و مجازی است که با استفاده از سیاست‌های مبتنی بر سخت‌افزار، از بدافزارها و نفوذهای شبکه جلوگیری می‌کند و هدف اصلی آن، سخت‌سازی (Hardening) سیستم‌ها به منظور کاهش سطح حمله و دشوارتر کردن سوءاستفاده مهاجمان از آسیب‌پذیری‌هاست . این نرم‌افزار به مدیران فناوری اطلاعات امکان می‌دهد تا کنترل دقیقی بر دسترسی‌های غیرضروری از طریق کنترل‌های سخت‌افزاری و اجرای اصل «کمترین دسترسی» (Least Privilege Access Control) داشته باشند . Symantec Data Center Security با ارائه یک پلتفرم یکپارچه و متمرکز، به سازمان‌ها کمک می‌کند تا امنیت سرورهای خود را در محیط‌های ترکیبی (Hybrid) و چندسکویی (Heterogeneous) به طور مؤثر مدیریت کنند .

 

محافظت از کانتینرهای Docker با Symantec Data Center Security

یکی از قابلیت‌های برجسته و کلیدی نرم‌افزار Symantec Data Center Security، پشتیبانی کامل از محافظت از کانتینرهای Docker است و این ویژگی، آن را به یک راهکار ایده‌آل برای سازمان‌هایی که از معماری میکروسرویس‌ها و کانتینرها استفاده می‌کنند، تبدیل کرده است . این نرم‌افزار با اعمال سیاست‌های پیشگیری (Prevention Policies) بر روی گروه‌های امنیتی که دارایی‌های (Assets) کانتینر Docker را در بر می‌گیرند، از آنها در برابر تهدیدات روز صفر (Zero-Day Threats) محافظت می‌کند و از دسترسی به سیستم فایل میزبان Docker از داخل کانتینر جلوگیری می‌نماید . همچنین، با ایزوله کردن هر کانتینر از کانتینرهای دیگر، امنیت لایه‌ای را فراهم می‌آورد و امکان مشاهده و کنترل کل استقرار Docker را از طریق کنسول مدیریت یکپارچه (Unified Management Console) فراهم می‌کند . کانتینرهای Docker در این نرم‌افزار به عنوان عوامل مجازی (Virtual Agents) ظاهر می‌شوند و وضعیت محافظت از آنها به راحتی قابل مشاهده و مدیریت است .

 

سخت‌افزار و لیست سفید برنامه‌ها؛ کاهش سطح حمله

نرم‌افزار Symantec Data Center Security با استفاده از سیاست‌های پیشگیری، به مدیران امکان می‌دهد تا تنها به برنامه‌های مجاز اجازه اجرا دهند و از اجرای هرگونه برنامه غیرمجاز یا مخرب جلوگیری کنند و این رویکرد، که به عنوان لیست سفید برنامه‌ها (Application Whitelisting) و سخت‌افزار شناخته می‌شود، یکی از مؤثرترین روش‌ها برای کاهش سطح حمله و جلوگیری از نفوذ بدافزارهاست . این نرم‌افزار با قابلیت کشف خودکار (Auto-discovery) برنامه‌ها، به مدیران کمک می‌کند تا لیستی از برنامه‌های مجاز را ایجاد کرده و با استفاده از هش SHA256، نام ناشر یا مسیر دقیق، آنها را شناسایی کنند . سیاست‌های پیشگیری در Symantec Data Center Security از طریق محیط‌های ایزوله (Sandbox) رفتار برنامه‌ها را محدود کرده و از دسترسی آنها به منابع حساس سیستم جلوگیری می‌نماید . این قابلیت به ویژه در محیط‌هایی که از سیستم‌های عامل قدیمی و بدون پشتیبانی (مانند Windows 2003) استفاده می‌شود، بسیار حیاتی است .

 

نظارت بر یکپارچگی فایل در زمان واقعی (RT-FIM)

یکی دیگر از ویژگی‌های کلیدی نرم‌افزار  Symantec Data Center Security شرکت سیمانتک ، قابلیت نظارت بر یکپارچگی فایل در زمان واقعی (Real-Time File Integrity Monitoring - RT-FIM) است که به طور پیش‌فرض در همه عامل‌های (Agents) پشتیبانی‌کننده فعال است و تغییرات غیرمجاز در فایل‌ها، رجیستری و ویژگی‌های سیستم را به صورت لحظه‌ای شناسایی و گزارش می‌کند . این ویژگی با استفاده از درایورهای سطح هسته (Kernel Mode Drivers)، غنای داده‌های رویداد را افزایش داده و اطلاعاتی مانند کاربر و فرآیند مبدأ تغییرات را ثبت می‌کند . با این قابلیت، مدیران می‌توانند به سرعت به تغییرات غیرمنتظره در سیستم پی ببرند و از بروز حملات یا خرابی‌های جدی جلوگیری کنند . همچنین، این نرم‌افزار امکان تعریف استثناها برای نصب‌کننده‌های معتبر یا کاربران خاص را فراهم می‌کند تا از هشدارهای غیرضروری جلوگیری شود .

 

مدیریت متمرکز و سیاست‌های قابل شخصی‌سازی

نرم‌افزار Symantec Data Center Security با ارائه یک کنسول مدیریت متمرکز (Centralized Management Console)، به مدیران امکان می‌دهد تا سیاست‌های امنیتی را به صورت یکپارچه بر روی هزاران سرور فیزیکی، مجازی و کانتینر در سراسر سازمان اعمال کنند و این قابلیت، به ویژه برای سازمان‌های بزرگ با زیرساخت‌های پراکنده، یک مزیت بزرگ محسوب می‌شود . سیاست‌های پیشگیری (Prevention Policies) که شامل قوانین کنترل دسترسی به فایل‌ها، رجیستری، شبکه و فرآیندها هستند، قابل شخصی‌سازی کامل بوده و می‌توانند بر اساس نیازهای خاص هر سازمان تنظیم شوند . مدیران می‌توانند از سیاست‌های از پیش تعریف‌شده استفاده کرده یا سیاست‌های سفارشی خود را با استفاده از جادوگرهای موجود در کنسول ایجاد کنند و همچنین امکان اعمال سیاست‌ها بر روی گروه‌های امنیتی (Security Groups) وجود دارد که افزودن دارایی‌های جدید را بسیار ساده می‌کند .

 

چرا Symantec Data Center Security انتخابی درست است؟

نرم‌افزار Symantec Data Center Security با ترکیب قابلیت‌های پیشرفته‌ای مانند محافظت از کانتینرهای Docker، سخت‌افزار و لیست سفید برنامه‌ها، نظارت بر یکپارچگی فایل در زمان واقعی و مدیریت متمرکز، یک راهکار قدرتمند برای امنیت مراکز داده در عصر مدرن ارائه می‌دهد. این نرم‌افزار با پشتیبانی از سیستم‌های عامل مختلف از جمله ویندوز، لینوکس و حتی سیستم‌های قدیمی‌تر مانند AIX و Solaris، انعطاف‌پذیری بالایی را برای سازمان‌ها با زیرساخت‌های متنوع فراهم می‌آورد . با استفاده از Symantec Data Center Security، سازمان‌ها می‌توانند سطح حمله خود را به حداقل برسانند، از داده‌های حیاتی خود در برابر بدافزارها و حملات پیشرفته محافظت کنند و با اطمینان بیشتری از زیرساخت‌های مدرن و کانتینری خود بهره‌مند شوند.