Expandindo a proteção do seu datacenter André Alves Sales Engineer César Cândido Sr. Sales Manager 1/16/2012 1
Cyber Threats Atacante Consumerização Empregado Cloud & Virtualiza4on TI
Cyber Threats A?ackers Consumeriza4on Employees Cloud & Virtualiza4on IT
Os grandes desafios de segurança Copyright 2014 Trend Micro Inc. 4
Em 2016, 71% dos servidores serão virtualizados * Datacenter Físico Virtual Nuvem privada Fonte: Gartner, Forecast Analysis: Datacenter, May 2012 Copyright 2014 Trend Micro Inc. 5
90% das grandes empresas usarão nuvem pública em 2015 Datacenter Físico Virtual Nuvem privada Nuvem pública vcloud Air Fonte: Forrester Study, 2013 Copyright 2014 Trend Micro Inc. 6
Desafios para proteção de datacenter moderno Otimizar para diferentes ambientes Possibilitar capacidades de segurança além de anti-malware Equilibrar necessidade de negócio e requisitos de compliance Confidential Copyright 2014 TrendMicro Inc.
Deep Security Platform protection Automation security Visibility Copyright 2014 Trend Micro Inc. 9
Datacenter Físico Virtual Nuvem privada Nuvem pública An4- Malware Intrusion Preven4on Host Firewall Integrity Monitoring Log Inspec4on Applica4on Scanning Data Protec4on Cloud & Datacenter Security Segurança Copyright 2014 Trend Micro Inc. Sustentação 10
Capacidades de segurança para Cloud & Datacenter Anti-malware com Web Reputation: Detecta malwares e URLs maliciosas Firewall: Perímetro ao redor de cada server bloqueia ataques e limita comunicação Intrusion Prevention: Detecção de intrusão, Scan de recomendações e virtual patching Integrity Monitoring: Detecta & reporta mudanças não autorizadas ou fora de política Log Inspection: Identifica eventos relevantes a segurança & comportamentos suspeitos nos logs Application Scanning: Detecção de vulnerabilidades e proteção para aplicações web Data Protection: Criptografia de data at rest e proteção de data in motion (SSL) Copyright 2014 Trend Micro Inc.
Deep Security 9.5 As novidades do Service Pack 1 Copyright 2014 Trend Micro Inc. 12
O que há de novo Novo conector para Microsoft Azure Deep Security agora pode conectar ao Azure por meio de shared certificates Gerenciamento de policies do VMware NSX Event-Based Tasks agora estão disponíveis, permitindo ativação de alguma tarefa do Deep Security através da monitoração das Security Policies do NSX Melhorias no tagging do NSX Deep Security agora pode aplicar tags do NSX baseado em eventos de Intrusion Prevention Events (em adição aos eventos de Anti-Malware) Melhorias adicionais Suporte a TLS 1.2 Suporte a proxy por Relay Group 24/02/15 13
O que há de novo Suporte Linux Suporte a Redhat Enterprise Linux 7 Suporte a CentOS 7 Recommendation Scan mais rápido O recommendation scan está 5 vezes mais rápido em média. Decoder de protocolos melhorado Alguns erros identificados pelo decoder de HTTP podem ser configurados para "log only". Os logs de IPS agora são enviados ao Control Manager 24/02/15 14
O que há de novo Configurações de Proxy para comunicação com instâncias na nuvem Agora é possível configurar proxies diferentes para a comunicação com instâncias na nuvem. Exibição do X-Forwarded-For nos logs de IPS Informação útil quando o agente gerenciado está atrás de um load balancer 24/02/15 15
Novo conector para Microsoft Azure Novo Cloud Connector para Microsoft Azure 16
Gerenciamento de policies do VMware NSX Feito por meio de event-based tasks Duas novas tasks são criadas quando um vcenter atrelado a um NSX é adiiconado ao Deep Security Manager Activate vcenter Deactivate vcenter 17
Gerenciamento de policies do VMware NSX Nova Event Based Task NSX Security Group Changed 18
Gerenciamento de policies do VMware NSX Ações para Ativar Desativar Atribuir política Atribuir Relay Group Atribuir a um Computer Group 19
Gerenciamento de policies do VMware NSX As condições disponíveis são: Nome do vcenter Disponibilidade de proteção por Appliance Proteção por Appliance Nome do Security Group do NSX Outros mais 20
Melhorias no tagging do NSX Novas opções para aplicar tags baseado na criticidade das regras de IPS que são detectadas 21
Melhorias no tagging do NSX É possível especificar entre regras de Detect ou de Prevent A severidade é mapeada diretamente para a tag do NSX 22
Melhorias no tagging do NSX Em contraste com as tags de Anti-malware, as tags de IPS devem ser removidas manualmente Desmarque a VM para remover a tag. 23
Suporte a proxy por Relay Group Relay Groups podem ter proxies específicos Criando a lista de proxy 24
Suporte a proxy por Relay Group Atribuindo a um relay group 25
Melhorias adicionais Suporte a Redhat Enterprise Linux 7 Suporte a CentOS 7 26
Melhorias adicionais Decoder de protocolos melhorado 27
Melhorias adicionais Deep Security 9.5 SP1 Suporte a TLS 1.2 Exibição do X-Forwarded For nos logs de IPS 28
Por que a Trend Micro? Número 1 em proteção de servidores Capacidades de segurança abrangentes Alta gama de plataformas protegidas Alta gama de ambientes protegidos Disponibilidade rápida de patches virtuais Copyright 2014 Trend Micro Inc. 29
Obrigado André Alves andre_alves@trendmicro.com César Cândido cesar_candido@trendmicro.com Copyright 2014 Trend Micro Inc. 30