近日,卡巴斯基实验室针对虚拟机的安全架构获得一项技术专利,专利号为 9009836
近日,卡巴斯基实验室针对虚拟机的安全架构获得一项技术专利,专利号为 9009836 。这项由美国专利商标局颁发的专利是一种为虚拟机提供全面反网络威胁保护的技术,该技术还不会对系统性能造成影响。
该专利技术涵盖了专用的安全虚拟机以及安装在基础设施上的其他虚拟机上的轻代理程序。专用的虚拟机具备安全模块,为其他所有虚拟机充当安全解决方案。专利技术保护专用虚拟机和轻代理程序之间的虚拟化通讯手段。这一手段不仅能够让代理程序直接向安全模块发送数据,进行分析,执行指令,还能够提供高级的保护工具或修复工具(如果需要的话)。而使用无代理保护手段,根本无法做到这一点。
在虚拟环境中,每台虚拟机均被分配了其所需的内存和CPU处理能力。减少每台虚拟机所需的资源,就意味着可以在相同的硬件环境下,启用更多的虚拟机。根据当今的标准,传统的网络安全解决方案占用的资源有限。但是,如果基础设施中启动的每台虚拟机都运行传统的安全解决方案,执行安全任务会消耗大量的计算资源。使用最新的专利技术,能够大幅减少系统的负荷。不仅如此,安装的代理程序较常见的无代理手段还能够提供更可靠的安全保护。因为它能够访问内存和深层的系统进程,提供附加的安全技术,例如网页控制、应用程序控制和设备控制等。
“虚拟化技术的一个主要优势是能够更有效地利用资源。传统的信息安全工具并不是为在虚拟机上运行而设计的。最新的专利技术能够可靠地保护虚拟环境,并且不会降低保护性能。不仅如此,该技术是目前唯一真正为一些虚拟化平台而设计的安全工具,”卡巴斯基实验室企业产品经理Matvey Voytov说。
卡巴斯基实验室针对虚拟机的安全架构专利技术被应用于卡巴斯基虚拟化安全|轻代理版。该解决方案能够保护Microsoft Hyper-V、Citrix XenServer和VMware vSphere等环境下的服务器和虚拟工作站安全。尤其值得一提的是,该产品还整合了最新的反恶意软件技术、系统进程和内存深度扫描技术以及网页控制、应用程序控制和设备控制等功能。