He recibido un correo electrónico hace un par de días desde el 1 de mis contactos dentro de Trend Micro. Me dijo que la tendencia está trabajando en una nueva versión de OfficeScan que está teniendo en cuenta el entorno de escritorio está virtualizado.
Como la mayoría de ustedes saben Anti-Virus en un entorno VDI podría dar lugar a problemas de rendimiento (alta usos de recursos en los servidores del hipervisor y alto / S de disco de). Especialmente los escaneos completos y la actualización de los archivos de definición de virus podrían ser los cuellos de botella.
"Serialización" de análisis y actualizaciones sobre una base de servidor ESX / vSphere es la respuesta de tendencia;
Los análisis del sistema completo durante un análisis completo del sistema, todo el sistema de archivos se analizan en busca de malware. Esto introduce una cantidad notable de la carga en cualquier sistema individual. Por lo general, los análisis del sistema completo son programadas por el administrador que tenga lugar en un momento determinado (por ejemplo 15:00 los jueves). Si varios o todos los escritorios virtualizados iniciar un análisis completo, al mismo tiempo, el hardware subyacente compartida del servidor VDI experimentará carga extrema, provocando una desaceleración de todos los sistemas virtuales en el servidor. Para garantizar el buen funcionamiento y la carga normal en el sistema host, una solución de seguridad de punto final VDI-consciente debe serializar escaneos completos de los sistemas en el mismo host VDI. Actualizaciones de los componentes actualizaciones de clientes más grandes presentan muchos de los mismos desafíos y deben ser tratados de una manera similar a los análisis del sistema. Empujar a cabo una importante actualización de múltiples escritorios virtualizados, al mismo tiempo puede saturar la conexión de red del host e introducir alta carga de E / S en el host. Esto puede afectar seriamente el impacto en el rendimientoen los escritorios virtuales que se están ejecutando en ese momento. Este equilibrio de carga también debe abordarse con seguridad para el puesto de VDI-consciente. III. CÓMO PUEDE AYUDAR A TREND MICRO serialización de las exploraciones del sistema COMPLETO POR VDI-servidor de OfficeScan permitirá sólo un número determinado de puntos finales virtualizados para realizar un análisis completo del sistema al mismo tiempo. Con este enfoque serializado, el impacto global sobre el rendimiento es bajo, sin embargo, todos los sistemas se escaneará-uno después del otro. Serialización de las actualizaciones del cliente según VDI-SERVER Similar a la serialización de escaneos completos, administración de OfficeScan sólo actualizará un número configurable de escritorios virtualizados por servidor VDI al mismo tiempo. Escaneado previo y listas blancas de imágenes base se crearán equipos de sobremesa más virtuales utilizando la misma imagen base. Los administradores pueden pre-scan y la lista blanca de los elementos que la base de la imagen. El resultado es que en cada instancia de escritorio virtual, OfficeScan sólo analiza las desviaciones de la imagen base. Esto elimina más extrañasescaneo, lo que resulta en tiempos de análisis más cortos que en última instancia contribuyen a reducir impacto en el rendimiento y una mayor productividad. Integración con la gestión VDI La próxima versión de OfficeScan se integrará con la gestión de VDI para recuperar información sobre el estado y la ubicación de los escritorios virtuales protegidos. Esto ayudará a optimizar la utilización de recursos en todo el entorno de escritorio virtual.
Tengo curiosidad acerca de esta nueva versión y pondrá a prueba lo antes posible. A continuación encontrará un enlace a la versión beta del software y he adjuntado el Libro Blanco de Trend Micro.
Beta Software:
Trend Micro Libro Blanco:
.