Server Workload Protection
جزئیات و محدودیتهای این قابلیت پیش از پیشنهاد نهایی با مستندات رسمی جاری تطبیق داده میشود.
حفاظت، Hardening، پایش و Micro-segmentation برای Serverها و Workloadهای مراکز داده فیزیکی، Private Cloud و محیطهای On-Premises.
حفاظت، Hardening، پایش و Micro-segmentation برای Serverها و Workloadهای مراکز داده فیزیکی، Private Cloud و محیطهای On-Premises.
پیش از انتخاب، تعداد Server و Workload، سیستمعاملها، نقش سرویسهای حیاتی، معماری فیزیکی یا مجازی، مدل مدیریت و محدودیتهای Performance و Availability بررسی میشود تا سطح حفاظت متناسب با زیرساخت انتخاب شود.
برای خرید یا تمدید Symantec Data Center Security، تعداد Server یا Workload، سیستمعاملها، محیط فیزیکی یا مجازی، Edition یا وضعیت فعلی، مدت اشتراک و نیازهای استقرار را اعلام کنید تا پیشنهاد فنی و تجاری دقیق تهیه شود.
لایسنس سازمانی در این صفحه به خرید، تمدید و خدمات فنی محصول اصلی سازنده اشاره دارد.
Symantec Data Center Security برای حفاظت Server و Workload در مراکز داده فیزیکی، Private Cloud و محیطهای On-Premises ساخته شده است. تمرکز آن فقط Malware Scan نیست؛ Hardening میزبان، کنترل Application و محدودکردن ارتباط میان Workloadها میتواند سطح حمله را در سامانههای حیاتی کاهش دهد.
در محیطی که Patch فوری همیشه ممکن نیست، Host-based Intrusion Prevention و سیاستهای کنترل رفتار میتوانند یک لایه جبرانی ایجاد کنند. File Integrity Monitoring نیز تغییر فایلها و تنظیمات حساس را برای فرایندهای امنیت و Compliance قابل مشاهدهتر میکند. اثربخشی این کنترلها به Baseline درست و مدیریت استثناها وابسته است.
Micro-segmentation به سازمان کمک میکند ارتباطات Workloadها را براساس نیاز واقعی محدود کند و حرکت جانبی مهاجم را دشوارتر سازد. اجرای عجولانه Segmentation ممکن است سرویسهای وابسته را قطع کند؛ بنابراین Dependency Mapping، حالت Monitor و سپس Enforcement مرحلهای ضروری است.
پیش از انتخاب باید نوع Server، نسخه سیستمعامل، Workload، نیاز Compliance، مالک Policy و ظرفیت مدیریت رخداد مشخص شود. DCS جایگزین حفاظت Endpoint کاربران نیست و Edition یا ماژول مناسب باید دقیقاً براساس معماری مرکز داده تعیین شود.
این تصاویر برای روشنکردن مسیر تصمیم، استقرار و بهرهبرداری استفاده میشوند و جایگزین Datasheet یا Feature Matrix رسمی سازنده نیستند.
دامنه هر قابلیت به Version، Edition، Region و ترکیب رسمی قابلتأمین وابسته است.
جزئیات و محدودیتهای این قابلیت پیش از پیشنهاد نهایی با مستندات رسمی جاری تطبیق داده میشود.
جزئیات و محدودیتهای این قابلیت پیش از پیشنهاد نهایی با مستندات رسمی جاری تطبیق داده میشود.
جزئیات و محدودیتهای این قابلیت پیش از پیشنهاد نهایی با مستندات رسمی جاری تطبیق داده میشود.
جزئیات و محدودیتهای این قابلیت پیش از پیشنهاد نهایی با مستندات رسمی جاری تطبیق داده میشود.
جزئیات و محدودیتهای این قابلیت پیش از پیشنهاد نهایی با مستندات رسمی جاری تطبیق داده میشود.
جزئیات و محدودیتهای این قابلیت پیش از پیشنهاد نهایی با مستندات رسمی جاری تطبیق داده میشود.
مدل مدیریت و استقرار این محصول میتواند شامل گزینههای زیر باشد. امکان استفاده دقیق از هر گزینه باید با Edition و مستندات رسمی بررسی شود.
نام ماژولها و وضعیتها به زبان انگلیسی نگه داشته شدهاند تا با منبع رسمی قابل تطبیق باشند.
| معیار | وضعیت | نکته تصمیمگیری |
|---|---|---|
| مخاطب اصلی | سازمانی | سازمانهای دارای Serverهای حیاتی، Workloadهای Legacy یا الزامات Segmentation و کنترل تغییرات در مرکز داده. |
| مدل استقرار | Physical Data Center / Private Cloud / On-Premises | Edition و پیشنیازهای جاری کنترل شود. |
| سیستمعاملها | وابسته به نسخه | فهرست ثابت در صفحه کپی نمیشود؛ Requirements رسمی ملاک است. |
| تمدید و افزایش ظرفیت | قابل بررسی | Subscription، ظرفیت فعلی و تاریخ انقضا لازم است. |
| نصب و مهاجرت | قابل درخواست | دامنه خدمت پس از ممیزی زیرساخت مشخص میشود. |
نیاز سازمان بررسی میشود تا محصول و سطحی انتخاب شود که قابلبهرهبرداری باشد.
ثبت درخواست خریدظرفیت، Edition فعلی، تاریخ انقضا و نیاز به ارتقا بدون دریافت کلید کامل بررسی میشود.
ثبت درخواست تمدیدPilot، کنترل ناسازگاری، Rollout مرحلهای و مستندسازی در دامنه خدمت تعریف میشود.
درخواست خدمات فنیفایل رسمی ترجمه یا بازطراحی نمیشود. در صورت نبود مجوز بازنشر، لینک شما را مستقیماً به منبع رسمی شرکت سازنده هدایت میکند.
Symantec Data Center Security راهکار حفاظت، سختسازی و پایش متمرکز سرورها و Workloadهای دیتاسنتر است. این محصول برای کاهش سطح حمله در زیرساختهای فیزیکی، مجازی و محیطهای Cloud طراحی شده و بسته به Edition و نسخه جاری میتواند کنترلهایی مانند Application Control، Host-based Intrusion Prevention، File Integrity Monitoring و Micro-segmentation را فراهم کند.
این صفحه مالک جستوجوهای نام دقیق محصول، خرید و تمدید لایسنس Data Center Security است. برای مسئله گستردهتر انتخاب معماری امنیت سرور و مقایسه دسته راهکارها، صفحه راهکار امنیت سرور مرجع مناسبتری است.
| محور | کاربرد | کنترل پیش از سفارش |
|---|---|---|
| دامنه حفاظت | Server و Workloadهای دیتاسنتر | فهرست سیستمعامل، نقش سرورها و حساسیت سرویسها |
| کنترل میزبان | Hardening، Application Control، HIPS و RT-FIM بر اساس Edition | Edition و Platform Feature Matrix رسمی جاری |
| تقسیمبندی | کنترل ارتباطات و Micro-segmentation در سناریوهای پشتیبانیشده | توپولوژی شبکه، جریانهای مجاز و وابستگی برنامهها |
| عملیات | Policy، Monitoring و مدیریت تغییر | مالک Policy، فرآیند Exception و پنجره نگهداری |
| خرید یا تمدید | تطبیق ظرفیت و Subscription | نام Edition، تعداد Server/Workload و وضعیت قرارداد فعلی |
این محصول برای سازمانی مناسبتر است که سرورهای حیاتی، سامانههای Legacy یا Workloadهای ناهمگون دارد و به کنترل میزبان فراتر از آنتیمالور عمومی نیاز دارد. اگر مسئله فقط حفاظت Endpoint کاربران است، خانواده Endpoint Security باید جداگانه ارزیابی شود. در محیطهای پیچیده نیز انتخاب Edition بدون Inventory و Pilot توصیه نمیشود.
تعریف محصول و قابلیتها در تاریخ با صفحه رسمی Broadcom برای Data Center Security بازبینی شده است.
خیر. انتخاب به زیرساخت، سطح ریسک، منابع تیم IT و مدل مدیریت بستگی دارد.
فهرست دقیق با Version تغییر میکند؛ بنابراین Requirements رسمی جاری در زمان سفارش بررسی میشود.
بله، پس از بررسی Subscription فعلی، Edition، ظرفیت و تاریخ تقریبی انقضا.
بله. دامنه نصب، Pilot، مهاجرت و پشتیبانی پس از شناخت زیرساخت مشخص میشود.
آخرین بازبینی:
قابلیتها ممکن است با Version، Region، Edition یا Bundle تغییر کنند. تأیید نهایی براساس عرضه رسمی جاری انجام میشود.