Vim li cas cov tshuaj tiv thaiv ib txwm tsis haum rau pej xeem huab. Yog li kuv yuav ua li cas?

Ntau thiab ntau cov neeg siv tau coj lawv tag nrho IT infrastructure rau pej xeem huab. Txawm li cas los xij, yog tias kev tswj hwm tus kab mob tiv thaiv tsis txaus nyob rau hauv cov neeg siv khoom vaj tse, kev pheej hmoo cyber loj tshwm sim. Kev xyaum qhia tau hais tias txog li 80% ntawm cov kab mob uas twb muaj lawm nyob zoo kawg nkaus hauv ib puag ncig virtual. Hauv cov ntawv tshaj tawm no peb yuav tham txog yuav ua li cas los tiv thaiv IT cov peev txheej hauv huab cua pej xeem thiab vim li cas cov tshuaj tiv thaiv ib txwm tsis haum rau cov hom phiaj no.

Vim li cas cov tshuaj tiv thaiv ib txwm tsis haum rau pej xeem huab. Yog li kuv yuav ua li cas?

Pib nrog, peb yuav qhia koj li cas peb tuaj rau lub tswv yim tias cov cuab yeej tiv thaiv kab mob ib txwm tsis haum rau pej xeem huab thiab lwm txoj hauv kev los tiv thaiv cov peev txheej yog xav tau.

Ua ntej, cov kws kho mob feem ntau muab cov kev ntsuas tsim nyog los xyuas kom meej tias lawv cov huab platforms tiv thaiv nyob rau theem siab. Piv txwv li, ntawm #CloudMTS peb txheeb xyuas tag nrho cov tsheb khiav hauv lub network, saib xyuas cov cav ntawm peb cov huab kev ruaj ntseg, thiab tsis tu ncua ua pentests. Cov huab ntu faib rau cov neeg siv khoom ib leeg yuav tsum tau tiv thaiv kom ruaj ntseg.

Qhov thib ob, qhov kev xaiv classic rau kev tawm tsam cyber txaus ntshai cuam tshuam nrog kev txhim kho cov cuab yeej tiv thaiv kab mob thiab tshuaj tiv thaiv kab mob ntawm txhua lub tshuab virtual. Txawm li cas los xij, nrog ntau lub tshuab virtual, qhov kev coj ua no tuaj yeem ua tsis tau zoo thiab xav tau cov khoom siv suav nrog ntau, yog li ntxiv kev thauj cov neeg siv khoom tsim kho thiab txo qhov kev ua tau zoo ntawm huab. Qhov no tau dhau los ua qhov tseem ceeb ua ntej rau kev tshawb nrhiav cov txheej txheem tshiab los tsim kev tiv thaiv kab mob zoo rau cov neeg siv khoom siv tshuab virtual.

Tsis tas li ntawd, feem ntau cov kev daws teeb meem tiv thaiv kab mob hauv kev ua lag luam tsis raug kho los daws cov teeb meem ntawm kev tiv thaiv IT cov peev txheej hauv huab huab huab huab. Raws li txoj cai, lawv yog hnyav hnyav EPP cov kev daws teeb meem (Endpoint Protection Platforms), uas, ntxiv rau, tsis muab qhov tsim nyog customization ntawm tus neeg siv khoom ntawm huab muab kev pabcuam.

Nws dhau los ua pom tseeb tias cov kev daws teeb meem tshuaj tiv thaiv ib txwm tsis haum rau kev ua haujlwm hauv huab, txij li lawv tau thauj cov khoom siv virtual thaum lub sijhawm hloov kho thiab tshuaj xyuas, thiab tseem tsis muaj cov theem tsim nyog ntawm kev tswj hwm thiab kev teeb tsa. Tom ntej no, peb yuav txheeb xyuas kom meej tias vim li cas huab xav tau txoj hauv kev tshiab rau kev tiv thaiv kab mob.

Yuav ua li cas antivirus hauv huab huab pej xeem yuav tsum ua tau

Yog li, cia peb saib xyuas qhov tshwj xeeb ntawm kev ua haujlwm hauv ib puag ncig virtual:

Kev ua tau zoo ntawm kev hloov tshiab thiab teem caij ntsuas huab hwm coj. Yog tias muaj tus lej tseem ceeb ntawm lub tshuab virtual siv cov tshuaj tiv thaiv kab mob ib txwm pib ua qhov hloov tshiab tib lub sijhawm, lub npe hu ua "cua daj" ntawm kev hloov tshiab yuav tshwm sim hauv huab. Lub zog ntawm ESXi tus tswv tsev uas tuav ntau lub tshuab virtual yuav tsis txaus los tswj cov kev ua haujlwm zoo sib xws uas khiav los ntawm lub neej ntawd. Los ntawm qhov pom ntawm tus neeg muab kev pabcuam huab, qhov teeb meem no tuaj yeem ua rau muaj kev thauj khoom ntxiv ntawm ntau tus ESXi hosts, uas yuav ua rau poob qis hauv kev ua haujlwm ntawm huab virtual infrastructure. Qhov no yuav, ntawm lwm yam, cuam tshuam rau kev ua haujlwm ntawm cov tshuab virtual ntawm lwm cov neeg siv huab. Ib qho xwm txheej zoo sib xws tuaj yeem tshwm sim thaum pib lub scan loj: kev ua haujlwm ib txhij los ntawm lub kaw lus disk ntawm ntau qhov kev thov zoo sib xws los ntawm cov neeg siv sib txawv yuav cuam tshuam tsis zoo rau kev ua haujlwm ntawm tag nrho cov huab. Nrog rau qib siab ntawm qhov tshwm sim, qhov txo qis hauv kev ua haujlwm cia yuav cuam tshuam rau txhua tus neeg siv khoom. Cov kev thauj khoom sai sai no tsis txaus siab rau tus neeg muab kev pabcuam lossis nws cov neeg siv khoom, vim lawv cuam tshuam rau "cov neeg nyob ze" hauv huab. Los ntawm qhov kev pom no, tsoos antivirus tuaj yeem tsim teeb meem loj.

Safe quarantine. Yog tias cov ntaub ntawv lossis cov ntaub ntawv muaj feem cuam tshuam nrog tus kabmob raug kuaj pom ntawm lub kaw lus, nws raug xa mus rau cais tawm. Tau kawg, cov ntaub ntawv muaj tus kab mob tuaj yeem raug tshem tawm tam sim ntawd, tab sis qhov no feem ntau tsis siv tau rau ntau lub tuam txhab. Cov tuam txhab lag luam tshuaj tiv thaiv kab mob uas tsis tau yoog rau kev ua haujlwm hauv tus neeg muab kev pabcuam huab, raws li txoj cai, muaj thaj chaw cais tawm - txhua yam khoom muaj kab mob poob rau hauv nws. Piv txwv li, cov uas pom nyob rau hauv computers ntawm tuam txhab cov neeg siv. Cov neeg siv khoom ntawm huab cua "nyob" hauv lawv tus kheej ntu (lossis cov neeg xauj tsev). Cov ntu no yog opaque thiab cais tawm: cov neeg siv khoom tsis paub txog ib leeg thiab, tau kawg, tsis pom dab tsi lwm tus hosting hauv huab. Pom tseeb, kev cais tawm dav dav, uas yuav nkag mus los ntawm txhua tus neeg siv tshuaj tiv thaiv kab mob hauv huab, tuaj yeem suav nrog cov ntaub ntawv uas muaj cov ntaub ntawv tsis pub lwm tus paub lossis kev lag luam zais cia. Qhov no tsis tsim nyog rau tus kws kho mob thiab nws cov neeg siv khoom. Yog li ntawd, tsuas muaj ib qho kev daws teeb meem xwb - kev cais tus kheej rau txhua tus neeg siv khoom hauv nws ntu, qhov twg tsis yog tus kws kho mob lossis lwm tus neeg siv khoom nkag.

Cov cai tswj kev ruaj ntseg ntawm tus kheej. Txhua tus neeg siv khoom hauv huab yog ib lub tuam txhab cais, uas nws lub tuam tsev IT teeb tsa nws tus kheej txoj cai ruaj ntseg. Piv txwv li, cov thawj coj txhais cov cai scanning thiab teem sij hawm anti-virus scans. Yog li ntawd, txhua lub koom haum yuav tsum muaj nws lub chaw tswj hwm los teeb tsa cov cai tswj hwm tus kab mob. Nyob rau tib lub sijhawm, cov chaw teev tseg yuav tsum tsis txhob cuam tshuam rau lwm tus neeg siv huab, thiab tus kws kho mob yuav tsum muaj peev xwm txheeb xyuas qhov ntawd, piv txwv li, kev hloov kho antivirus tau ua raws li ib txwm muaj rau txhua tus neeg siv khoom siv virtual.

Lub koom haum ntawm kev sau nqi thiab ntawv tso cai. Cov qauv huab yog tus cwj pwm los ntawm kev hloov pauv thiab tsuas yog them nyiaj rau cov peev txheej IT uas tau siv los ntawm cov neeg siv khoom. Yog tias muaj kev xav tau, piv txwv li, vim muaj caij nyoog, ces cov peev txheej tuaj yeem nce sai lossis txo qis - tag nrho raws li qhov xav tau tam sim no rau kev siv hluav taws xob. Ib txwm siv tshuaj tiv thaiv kab mob tsis hloov pauv - raws li txoj cai, tus neeg siv khoom yuav daim ntawv tso cai rau ib xyoos rau tus lej ntawm cov servers lossis chaw ua haujlwm. Cov neeg siv huab tsis tu ncua thiab txuas ntxiv cov tshuab virtual nyob ntawm lawv cov kev xav tau tam sim no - raws li, cov ntawv tso cai tiv thaiv kab mob yuav tsum txhawb nqa tib tus qauv.

Qhov thib ob lo lus nug yog dab tsi raws nraim daim ntawv tso cai yuav them. Tsoos tshuaj tiv thaiv kab mob tau tso cai los ntawm tus naj npawb ntawm cov servers lossis chaw ua haujlwm. Daim ntawv tso cai raws li tus naj npawb ntawm cov tshuab virtual uas muaj kev tiv thaiv tsis haum rau hauv cov qauv huab. Tus neeg siv khoom tuaj yeem tsim ntau lub tshuab virtual yooj yim rau nws los ntawm cov peev txheej muaj, piv txwv li, tsib lossis kaum lub tshuab. Tus lej no tsis tas li rau cov neeg siv khoom feem ntau; nws tsis tuaj yeem ua rau peb, uas yog tus muab kev pabcuam, taug qab nws cov kev hloov pauv. Tsis muaj peev xwm ua tau daim ntawv tso cai los ntawm CPU: cov neeg tau txais cov txheej txheem virtual (vCPUs), uas yuav tsum tau siv rau kev tso cai. Yog li, tus qauv tiv thaiv kab mob tshiab yuav tsum suav nrog lub peev xwm rau cov neeg siv khoom los txiav txim siab tus lej ntawm vCPUs uas nws yuav tau txais daim ntawv tso cai tiv thaiv kab mob.

Ua raws li txoj cai. Ib qho tseem ceeb, vim hais tias cov kev daws teeb meem siv yuav tsum ua raws li cov kev cai tswj hwm. Piv txwv li, huab "cov neeg nyob hauv" feem ntau ua haujlwm nrog cov ntaub ntawv tus kheej. Hauv qhov no, tus neeg muab kev pabcuam yuav tsum muaj cais cov ntawv pov thawj huab uas ua raws li cov cai ntawm Txoj Cai Cov Ntaub Ntawv Tus Kheej. Tom qab ntawd cov tuam txhab tsis tas yuav muaj kev ywj pheej "tsim" tag nrho cov txheej txheem rau kev ua haujlwm nrog cov ntaub ntawv tus kheej: yuav cov khoom siv tau ntawv pov thawj, txuas thiab teeb tsa nws, thiab tau txais ntawv pov thawj. Rau kev tiv thaiv cyber ntawm ISPD ntawm cov neeg siv khoom zoo li no, cov tshuaj tiv thaiv kab mob yuav tsum ua raws li cov cai ntawm Lavxias txoj cai lij choj thiab muaj daim ntawv pov thawj FSTEC.

Peb tau saib cov txheej txheem uas yuav tsum tau ua kom tiv thaiv tus kab mob hauv huab cua pej xeem yuav tsum tau ua. Tom ntej no, peb yuav qhia peb tus kheej kev paub txog kev hloov kho cov tshuaj tiv thaiv kab mob los ua haujlwm hauv huab cua.

Koj tuaj yeem ua phooj ywg ntawm antivirus thiab huab li cas?

Raws li peb cov kev paub dhau los tau pom, xaiv qhov kev daws teeb meem raws li cov lus piav qhia thiab cov ntaub ntawv yog ib qho, tab sis kev siv nws hauv kev xyaum hauv ib puag ncig huab ua haujlwm uas twb muaj lawm yog ib txoj haujlwm sib txawv ntawm qhov nyuaj. Peb mam li qhia koj seb peb tau ua li cas hauv kev xyaum thiab seb peb hloov kho tus kab mob li cas los ua haujlwm hauv cov neeg muab kev pabcuam huab cua. Tus neeg muag khoom ntawm cov tshuaj tiv thaiv kab mob yog Kaspersky, nws cov ntaub ntawv muaj xws li kev tiv thaiv kab mob tiv thaiv kev daws teeb meem rau huab ib puag ncig. Peb tau txiav txim siab ntawm "Kaspersky Security for Virtualization" (Light Agent).

Nws suav nrog ib qho Kaspersky Security Center console. Lub teeb tus neeg saib xyuas thiab kev ruaj ntseg virtual tshuab (SVM, Security Virtual Machine) thiab KSC kev koom ua ke server.

Tom qab peb kawm txog kev tsim qauv ntawm Kaspersky kev daws teeb meem thiab ua thawj qhov kev sim ua ke nrog cov neeg muag khoom engineers, cov lus nug tshwm sim txog kev koom ua ke cov kev pabcuam rau hauv huab. Thawj qhov kev siv tau ua tiav ua ke ntawm Moscow huab chaw. Thiab qhov ntawd yog qhov peb tau pom.

Txhawm rau txo qis kev sib txuas hauv network, nws tau txiav txim siab tso SVM ntawm txhua tus tswv tsev ESXi thiab "kho" SVM rau ESXi hosts. Hauv qhov no, cov neeg ua haujlwm lub teeb ntawm kev tiv thaiv virtual tshuab nkag mus rau SVM ntawm ESXi tus tswv tsev uas lawv tab tom khiav. Ib tus neeg xauj tsev cais tau raug xaiv rau lub ntsiab KSC. Raws li qhov tshwm sim, KSCs subordinate nyob rau hauv cov neeg xauj tsev ntawm txhua tus neeg siv khoom thiab hais txog KSC superior nyob rau hauv ntu kev tswj hwm. Cov tswv yim no tso cai rau koj los daws cov teeb meem sai sai uas tshwm sim hauv cov neeg xauj tsev.

Ntxiv rau cov teeb meem nrog kev nce cov khoom ntawm cov tshuaj tiv thaiv kab mob nws tus kheej, peb tau ntsib nrog txoj haujlwm ntawm kev teeb tsa kev sib tham hauv network los ntawm kev tsim VxLANs ntxiv. Thiab txawm hais tias qhov kev daws teeb meem yog tsim los rau cov neeg siv khoom lag luam nrog huab cua ntiag tug, nrog kev pab los ntawm kev paub txog engineering thiab thev naus laus zis ntawm NSX Edge peb tuaj yeem daws txhua yam teeb meem cuam tshuam nrog kev sib cais ntawm cov neeg xauj tsev thiab kev tso cai.

Peb tau ua haujlwm ze nrog Kaspersky engineers. Yog li, nyob rau hauv tus txheej txheem ntawm kev soj ntsuam cov kev daws teeb meem nyob rau hauv cov nqe lus ntawm kev sib txuas lus network ntawm lub system Cheebtsam, nws tau pom tias, ntxiv rau kev nkag tau los ntawm lub teeb neeg sawv cev rau SVM, kev tawm tswv yim kuj yog tsim nyog - los ntawm SVM mus rau lub teeb agents. Qhov kev sib txuas ntawm lub network no tsis tuaj yeem ua tau nyob rau hauv ib puag ncig ntau tus neeg vim qhov muaj peev xwm ntawm qhov chaw sib xws ntawm cov tshuab virtual hauv cov huab sib txawv. Yog li ntawd, ntawm peb qhov kev thov, cov npoj yaig los ntawm cov neeg muag khoom tau rov ua haujlwm ntawm kev sib koom tes hauv network ntawm tus neeg saib xyuas lub teeb thiab SVM raws li kev tshem tawm qhov xav tau kev sib txuas hauv network los ntawm SVM rau cov neeg ua haujlwm teeb.

Tom qab cov kev daws teeb meem raug xa mus thiab sim nyob rau hauv Moscow huab chaw, peb rov ua dua nws mus rau lwm qhov chaw, suav nrog cov ntawv pov thawj huab cua. Cov kev pabcuam tam sim no muaj nyob hauv txhua cheeb tsam ntawm lub tebchaws.

Architecture ntawm cov ntaub ntawv kev ruaj ntseg daws nyob rau hauv lub moj khaum ntawm ib tug tshiab mus kom ze

Lub tswv yim dav dav ntawm kev ua haujlwm ntawm kev daws teeb meem antivirus hauv ib puag ncig huab cua pej xeem yog raws li hauv qab no:

Vim li cas cov tshuaj tiv thaiv ib txwm tsis haum rau pej xeem huab. Yog li kuv yuav ua li cas?
Lub tswv yim ntawm kev ua haujlwm ntawm cov tshuaj tiv thaiv kab mob hauv thaj chaw huab cua pej xeem #CloudMTS

Cia peb piav qhia txog cov yam ntxwv ntawm kev ua haujlwm ntawm tus kheej cov ntsiab lus ntawm kev daws teeb meem hauv huab:

β€’ Ib lub console uas tso cai rau cov neeg siv khoom hauv nruab nrab tswj hwm kev tiv thaiv: khiav scans, tswj kev hloov kho tshiab thiab saib xyuas thaj chaw cais tawm. Nws muaj peev xwm teeb tsa tus kheej txoj cai ruaj ntseg hauv koj ntu.

Nws yuav tsum raug sau tseg tias txawm hais tias peb yog cov chaw muab kev pabcuam, peb tsis cuam tshuam nrog cov kev teeb tsa los ntawm cov neeg siv khoom. Qhov tsuas yog qhov peb tuaj yeem ua tau yog rov pib dua cov cai tswjfwm kev nyab xeeb rau cov qauv yog tias tsim nyog rov tsim dua. Piv txwv li, qhov no yuav tsim nyog yog tias tus neeg siv khoom yuam kev nruj heev los yog ua rau lawv tsis muaj zog heev. Ib lub tuam txhab tuaj yeem tau txais ib lub chaw tswj hwm nrog cov cai tsis raug cai, uas nws tuaj yeem teeb tsa nws tus kheej. Qhov tsis zoo ntawm Kaspersky Security Center yog tias lub platform tam sim no tsuas yog muaj rau Microsoft operating system. Txawm hais tias cov neeg ua haujlwm hnyav tuaj yeem ua haujlwm nrog ob lub Windows thiab Linux tshuab. Txawm li cas los xij, Kaspersky Lab cog lus tias yav tom ntej KSC yuav ua haujlwm hauv Linux OS. Ib lub luag haujlwm tseem ceeb ntawm KSC yog lub peev xwm los tswj kev cais tawm. Txhua lub tuam txhab neeg siv khoom hauv peb cov huab muaj tus kheej. Txoj hauv kev no tshem tawm cov xwm txheej uas cov ntaub ntawv kis tus kab mob yuam kev ua rau pej xeem pom, xws li tuaj yeem tshwm sim nyob rau hauv rooj plaub ntawm cov tuam txhab antivirus classic nrog kev cais tawm dav dav.

β€’ Cov tshuaj me me. Raws li ib feem ntawm tus qauv tshiab, lub teeb yuag Kaspersky Security tus neeg saib xyuas raug teeb tsa ntawm txhua lub tshuab virtual. Qhov no tshem tawm qhov yuav tsum tau khaws cov ntaub ntawv tiv thaiv kab mob ntawm txhua VM, uas txo cov disk qhov chaw xav tau. Cov kev pabcuam yog kev koom ua ke nrog huab kev tsim kho vaj tse thiab ua haujlwm los ntawm SVM, uas ua rau kom qhov ntom ntom ntawm cov tshuab virtual ntawm ESXi tus tswv tsev thiab kev ua haujlwm ntawm tag nrho cov huab cua. Tus neeg sawv cev lub teeb tsim cov kab ua haujlwm rau txhua lub tshuab virtual: xyuas cov ntaub ntawv kaw lus, nco, thiab lwm yam. Tab sis SVM yog lub luag haujlwm rau kev ua cov haujlwm no, uas peb yuav tham txog tom qab. Tus neeg sawv cev tseem ua haujlwm ua lub foob pob hluav taws, tswj hwm txoj cai tswjfwm, xa cov ntaub ntawv kis mus rau cais tawm thiab saib xyuas tag nrho "kev noj qab haus huv" ntawm lub operating system uas nws tau teeb tsa. Tag nrho cov no tuaj yeem tswj hwm tau siv lub console uas twb tau hais lawm.

β€’ Kev ruaj ntseg Virtual Tshuab. Tag nrho cov kev pab cuam siv zog (kev tiv thaiv kab mob database hloov tshiab, teem caij scans) yog tswj los ntawm ib tug cais Security Virtual Machine (SVM). Nws yog lub luag haujlwm rau kev ua haujlwm ntawm lub tshuab tiv thaiv kab mob tag nrho thiab cov ntaub ntawv rau nws. Ib lub tuam txhab IT infrastructure yuav suav nrog ob peb SVMs. Txoj hauv kev no ua rau muaj kev ntseeg siab ntawm lub kaw lus - yog tias ib lub tshuab ua tsis tiav thiab tsis teb rau peb caug vib nas this, cov neeg ua haujlwm cia li pib nrhiav lwm tus.

β€’ KSC kev koom ua ke server. Ib qho ntawm cov khoom tseem ceeb ntawm KSC, uas muab nws cov SVMs rau cov neeg ua haujlwm teeb pom kev zoo raws li cov algorithm tau teev tseg hauv nws qhov chaw, thiab tseem tswj tau qhov muaj ntawm SVMs. Yog li, qhov software module no muab kev sib npaug ntawm tag nrho SVMs ntawm huab cua infrastructure.

Algorithm rau kev ua hauj lwm hauv huab: txo cov load ntawm cov infrastructure

Feem ntau, cov antivirus algorithm tuaj yeem sawv cev raws li hauv qab no. Tus neeg sawv cev nkag mus rau cov ntaub ntawv ntawm lub tshuab virtual thiab xyuas nws. Cov txiaj ntsig ntawm kev txheeb xyuas tau muab khaws cia rau hauv ib qho chaw nruab nrab ntawm SVM qhov kev txiav txim siab database (hu ua Shared Cache), txhua qhov kev nkag uas txheeb xyuas cov qauv ntaub ntawv tshwj xeeb. Txoj hauv kev no tso cai rau koj kom ntseeg tau tias tib cov ntaub ntawv tsis raug tshuaj xyuas ob peb zaug hauv kab (piv txwv li, yog tias nws tau qhib rau ntawm cov tshuab virtual sib txawv). Cov ntaub ntawv yog rescanned tsuas yog hloov pauv tau rau nws lossis qhov scan tau pib manually.

Vim li cas cov tshuaj tiv thaiv ib txwm tsis haum rau pej xeem huab. Yog li kuv yuav ua li cas?
Kev siv cov tshuaj tiv thaiv kab mob hauv cov neeg muab kev pabcuam huab

Daim duab qhia txog daim duab dav dav ntawm kev daws teeb meem hauv huab. Lub ntsiab Kaspersky Security Center tau xa mus rau hauv thaj chaw tswj hwm huab, thiab ib tus neeg SVM raug xa mus rau txhua tus tswv tsev ESXi siv KSC kev koom ua ke server (txhua tus ESXi tus tswv tsev muaj nws tus kheej SVM txuas nrog tshwj xeeb nqis ntawm VMware vCenter Server). Cov neeg siv khoom ua haujlwm hauv lawv tus kheej huab ntu, qhov twg cov tshuab virtual nrog cov neeg sawv cev nyob. Lawv raug tswj hwm los ntawm tus kheej KSC servers subordinate rau lub ntsiab KSC. Yog tias tsim nyog los tiv thaiv qee lub tshuab virtual (txog 5), tus neeg siv khoom tuaj yeem muab kev nkag mus rau lub virtual console ntawm KSC server tshwj xeeb. Kev sib cuam tshuam ntawm cov neeg siv khoom KSCs thiab lub ntsiab KSC, nrog rau cov neeg ua haujlwm lub teeb thiab SVMs, yog ua los ntawm NAT los ntawm EdgeGW tus neeg siv khoom virtual routers.

Raws li peb cov kev kwv yees thiab cov txiaj ntsig ntawm kev ntsuam xyuas ntawm cov npoj yaig ntawm cov neeg muag khoom, Lub Teeb Tus Neeg Sawv Cev txo cov khoom thauj ntawm cov neeg siv khoom siv hluav taws xob los ntawm kwv yees li 25% (thaum piv nrog lub kaw lus siv cov software anti-virus). Hauv particular, tus txheej txheem Kaspersky Endpoint Security (KES) antivirus rau lub cev ib puag ncig siv yuav luag ob zaug ntau dua li lub sijhawm server CPU (2,95%) raws li tus neeg sawv cev hnyav-raws li kev daws teeb meem virtualization (1,67%).

Vim li cas cov tshuaj tiv thaiv ib txwm tsis haum rau pej xeem huab. Yog li kuv yuav ua li cas?
CPU load piv daim duab

Ib qho xwm txheej zoo sib xws tau pom nrog qhov zaus ntawm disk sau nkag: rau cov antivirus classic nws yog 1011 IOPS, rau huab antivirus nws yog 671 IOPS.

Vim li cas cov tshuaj tiv thaiv ib txwm tsis haum rau pej xeem huab. Yog li kuv yuav ua li cas?
Disk nkag tus nqi piv daim duab

Cov txiaj ntsig kev ua tau zoo tso cai rau koj kom muaj kev ruaj ntseg hauv vaj tse thiab siv lub zog siv hluav taws xob zoo dua. Los ntawm kev yoog rau kev ua haujlwm hauv huab huab ib puag ncig, kev daws teeb meem tsis txo cov huab ua haujlwm: nws hauv nruab nrab ntawm cov ntaub ntawv thiab rub tawm cov hloov tshiab, faib cov khoom thauj. Qhov no txhais tau hais tias, ntawm ib sab, kev hem thawj cuam tshuam rau huab kev tsim kho vaj tse yuav tsis ploj, ntawm qhov tod tes, cov peev txheej xav tau rau cov tshuab virtual yuav raug txo los ntawm qhov nruab nrab ntawm 25% piv rau cov tshuaj tiv thaiv ib txwm muaj.

Hais txog kev ua haujlwm, ob qho kev daws teeb meem zoo sib xws: hauv qab no yog cov lus sib piv. Txawm li cas los xij, hauv huab, raws li cov txiaj ntsig kev sim saum toj no qhia, nws tseem zoo dua los siv cov kev daws teeb meem rau ib puag ncig virtual.

Vim li cas cov tshuaj tiv thaiv ib txwm tsis haum rau pej xeem huab. Yog li kuv yuav ua li cas?

Hais txog tariffs nyob rau hauv lub moj khaum ntawm txoj kev tshiab. Peb txiav txim siab siv tus qauv uas tso cai rau peb kom tau txais daim ntawv tso cai raws li tus naj npawb ntawm vCPUs. Qhov no txhais tau tias tus naj npawb ntawm cov ntawv tso cai yuav sib npaug rau cov vCPUs. Koj tuaj yeem kuaj koj tus kab mob antivirus los ntawm kev tawm hauv kev thov online.

Hauv tsab xov xwm tom ntej ntawm cov ncauj lus huab, peb yuav tham txog kev hloov pauv ntawm huab WAFs thiab xaiv dab tsi zoo dua: kho vajtse, software lossis huab.

Cov ntawv nyeem tau npaj los ntawm cov neeg ua haujlwm ntawm huab muab kev pabcuam #CloudMTS: Denis Myagkov, tus kws tsim qauv tsim qauv thiab Alexey Afanasyev, tus thawj saib xyuas kev ruaj ntseg khoom tsim khoom.

Tau qhov twg los: www.hab.com

Ntxiv ib saib