Антивирусные продукты с интеграцией с vShield Endpoint
Общее преимущество всех продуктов данной категории заключается в использовании безагентной технологии vShield Endpoint, позволяющей сэкономить аппаратные ресурсы на гипервизорах.
Продукты, входящие в данную категорию, разработаны специально для защиты виртуальных машин, работающих на гипервизорах под управлением операционной системы ESXi. При помощи интеграции с vShield Endpoint антивирусная защита организуется на уровне гипервизора, без необходимости установки на каждой защищаемой виртуальной машине полноценного антивирусного агента. Десятки виртуальных машин защищаются ценой аппаратных ресурсов, необходимых для запуска виртуальной машины VMware vShield Manager и специальной виртуальной машины, разрабатываемой производителем специализированного антивируса. На защищаемых виртуальных машинах устанавливается лишь тонкий клиент VMware vShield Endpoint Thin Agent, необходимый для интеграции с интерфейсом vShield.
BitDefender GravityZone
Основные преимущества
- кроме VMware vSphere поддерживаются реализована оптимизация работы антивируса и для других популярных платформ;
- снижение затрат посредством более высокого уплотнения серверов позволяет существенно сократить использование аппаратных ресурсов;
- хорошая производительность при виртуализации десктопов;
- низкая нагрузка на администраторов.
Kaspersky Security для виртуальных сред
Основные преимущества:
- предоставление средств для удобного совмещения использования агентной и безагентной технологий защиты виртуальных машин на предприятии с помощью единого интерфейса консоли Kaspersky Security Center;
- удобство мастера установки/настройки Kaspsersky Security для виртуальных сред, с помощью которого можно, в частности, за одну прогонку мастера установить множество виртуальных машин защиты или произвести необходимые настройки;
- оптимизация проверки с помощью технологии общего кэша Shared Cache;
- Kaspersky Security для виртуальных сред все защищаемые виртуальные машины, расположенные на ESXi-серверах и управляемых сервером VMware vCenter, автоматически объединяет в общий кластер для облегчения управления защитой виртуальных машин;
- в рамках продукта реализован специальный механизм противодействия фишингу;
- защита от сетевых атак реализована через новую технологию VMware vCloud Networking and Security, появившуюся в последних версиях VMware vSphere.
McAfee MOVE AntiVirus
Основные преимущества:
- оптимизированная защита для виртуальных сред;
- стандартизация защиты среди всех популярных гипервизоров;
Sophos Antivirus for vShield
Основные преимущества:
- минимизация использования ресурсов и максимизация скорости работы системы;
- в состав защиты входит HIPS и облачный детект.
Trend Micro Deep Security
Основные преимущества:
- позволяет организовать защиту согласно стандартам PCI DSS 2.0, HIPAA, NIST, SAS 70 и других;
- поддерживается интеграция с виртуальными машинами, расположенными в облачных дата-центрах;
- иерархическая структура политик с поддержкой многих уровней наследования;
- поддержка аппаратной технологии VMware Trusted Platform Module (TPM), позволяющая сигнализировать об атаках на гипервизоры ESXi;
- удобные мастера развёртывания компонентов защиты.
- кроме антивирусной составляющей Trend Micro Deep Security содержит в себе следующие модули: систему обнаружения вторжений (IDS), систему предупреждения вторжений (IPS), файрволл, систему мониторинга отчётности Log Inspection, файрволл веб-приложений;
- кроме популярных платформ в качестве ОС на защищаемых виртуальных машинах поддерживаются такие как HP-UX, AIX, и Solaris.
Пользовательская установка VMware Tools
Если пакет дополнений не был внедрён автоматически, мы можем его установить вручную. Делается это при работающей машине, в меню «Виртуальная машина» нажимаем опцию установки пакета.
Далее в среде Windows открываем проводник и открываем смонтированный образ диска с VMware Tools.
И здесь открываем файл либо setup для 32-битной гостевой ОС, либо setup64 для 64-битной.
Запускаем установку.
Есть три типа установки VMware Tools:
• Typical – типичный пакет, предназначен для работы VMware Workstation;• Complete – полный пакет, предназначен для нескольких продуктов VMware;• Custom – настраиваемый пакет, позволяет выбирать компоненты.
Если не используются другие продукты VMware, выбираем тип пакета Typical.
И проводим установку.
По итогу увидим сообщение о необходимости перезагрузки. Кнопка «Yes» мгновенно перезагрузит виртуальную машину. А при нажатии «No» от перезагрузки сможем отказаться и выполнить её позднее.
С процессом внедрения VMware Tools в другие гостевые ОС можно ознакомиться в базе знаний на сайте VMware по этому адресу:
Здесь приведены ссылки на отдельные мануалы по установке пакета дополнений в системах Linux, Solaris и пр.
Правда, база знаний VMware только на английском языке. Но зато мануалы содержат подробные инструкции как текстовые, так и изложенные в видеороликах.
Начальная настройка VMware ESXI 6.5
После успешной установки ESXI 6.5, у вас после перезагрузки появится вот такое черное окно, в котором у вас будет два возможных варианта развития событий:
- В левом нижнем углу, будет подсказка нажать клавишу F2, для настройки VMware ESXI 6.5
- В правом нижнем углу, будет подсказка, как выключить или перезагрузить хост виртуализации
Обратите внимание, что если у вас в локальной сети присутствует сервер DHCP, то вы получите от него IP-адрес и можете сразу попробовать подключиться к веб-консоли, если его не получили, то делаем все в ручную, хотя я всегда советую настраивать статику и отключать все лишнее , прямо из данного интерфейса
заходим в режим «Customize SystemView Logs», у вас появится окно авторизации, где вы указываете логин root и пароль, который задавали при установке ESXI 6.5.
У вас откроется окно «System Customization». На первом пункте «Configure Password», вы можете поменять пароль от root.
Вы указываете один раз старый пароль и два раза новый.
Переходим к пункту меню «Configure Management Network», тут производится настройка сети управления у ESXI 6.5, справа вы можете так же получить информацию, о IPv-4 адресах. Переходим в данный пункт.
Пункт «Network Adapters», покажет вам ваши сетевые интерфейсы, переходим в него
В моем примере их два, один активный, второй нет, если вы его хотите активировать, то выберите его и нажмите клавишу пробел, на против него появится крестик
Обратите внимание, выделенные сети будут отданы под сеть управления. В идеале для нее лучше назначать минимум два адаптера, для отказоустойчивости
Тут же вы найдете и mac-адреса.
Следующим этапом настройки ESXI 6.5, будет пункт меню «VLAN (options)», отвечающий за указание в каком сегменте VLAN у вас располагается ваш сетевой интерфейс, если у вас их нет, то тут стоит оставить все по умолчанию. Обычно с помощью VLAN и отделяют сеть управления от остальных.
Задается он просто, числом от 1 до 4095
Далее настройка EXI 6.5, позволяет вам в пункте «IPv4 Configuration», изменить ip-адрес на статический или вообще отключить сетевой интерфейс.
На выбор будет три пункта:
- Disable IPv4 configuration for management network — выключить сетевой интерфейс в сети управления
- Use dynamic IPv4 address and network configuration — по сути использовать DHCP сервер, для автоматического получения адреса, выставлено по умолчанию
- Set static IPv4 address network configuration — настройка статического адреса, все активации происходят, через кнопку Enter.
То же самое вы можете выполнить и по отношению к интерфейсу IPv6.
Далее переходим к настройке DNS серверов, через пункт «DNS Configuration»
Тут будет два пункта:
- Obtain DNS server address and hostname automatically- автоматическое получение DNS серверов из DHCP
- Use the following DNS server address and hostname — использовать заданные DNS сервера, ручная настройка.
В пункте «Custom DNS Suffixes», можно задать доменный суффикс.
В моем примере, это root.pyatilistnk.org.
Выходя из настроек сети ESXI 6.5, необходимо будет сохранить настройки и перезапустить сеть управления.
Отдельно можно перезапустить сеть управления из пункта «Restart Management Network»
Выглядит это вот так, вы соглашаетесь с рестартом.
В итоге сеть управления ESXI 6.5 будет выключена и заново включена.
В момент настройки VMware ESXI 6.5 у вас есть возможность из «System Customization», произвести сетевые тесты, на предмет доступности DNS или шлюза, сделать это можно из пункта «Test Management Network».
Проверяются пинги до нужных адресов и разрешение DNS имен.
Вот так вот выглядят результаты тестирования, тут сразу можно увидеть, есть ли проблемы с DNS или маршрутизацией.
Если вы допустили какие-либо ошибки в момент настройки или работы хоста виртуализации, и не знаете как все восстановить, то можно сбросить сетевые настройки на те, что были по умолчанию и быстро потом все перенастроить, так как появится доступ к сети управления. Делается, это все из меню «Network Restore Options».
Пошаговая инструкция по установке VMware Tools на Linux
VMware Tools увеличивают функциональные возможности виртуальной машины. Можно установить как родные утилиты, так и open-vm-tools из репозитория Linux. Рассмотрим оба варианта.
Установка
Процесс установки во многом похож на установку VMware Tools во FreeBSD.
Открываем консоль управления виртуальными машинами. Находим ту, на которую будем устанавливать VMware Tools. Кликаем по ней правой кнопкой мыши — Guest — Install/Upgrade VMware Tools:
Подтверждаем, нажатием OK — будет выполнено монтирование установочного образа утилит к виртуальной машине.
Теперь подключается к Linux по SSH и монтируем образ к гостевой системе следующей командой:
mount /dev/cdrom /mnt
* в некоторых версиях Linux, устройство CD-ROM может называться cdrom1.
Распаковываем архив с установочными скриптами во временную директорию:
tar -zxvf /mnt/VMwareTools-* -C /tmp/
CD-ROM нам больше не нужен — отмонтируем его:
Запускаем скрипт установки VMware Tools:
Если видим, примерно, такое сообщение:
open-vm-tools are available from the OS vendor and VMware recommends using open-vm-tools. See http://kb.vmware.com/kb/2073803 for more information. Do you still want to proceed with this legacy installer?
отвечаем yes.
На все остальные вопросы отвечаем по умолчанию, нажимая Enter.
В сообщении, на которое мы ответили yes говориться о том, что лучше устанавливать VMware Tools при помощи open-vm-tools. Однако после такой установки, консоль VMware в статусе утилит виртуальной машины ставит вопросительный знак и пишет 3rdParty. Дав свое согласие, мы продолжили установку старым проверенным методом.
Запуск установки в автоматическом режиме (без необходимости отвечать на вопросы) можно запустить командой:
Проверка
Версию установленного ПО можно посмотреть следующей командой:
Теперь открываем консоль управления VMware — устанавливаем курсор на виртуальную машину с установленными тулзами и переходим на вкладку Summary. В графе VMware Tools мы должны увидеть зеленую галочку и значение Running:
Автозагрузка
При установке VMware Tools добавляются в автозагрузку. Действий не требуется.
Если по каким-либо причинам, этого не произошло, добавить запуск скрипта при запуске системы можно командой:
systemctl enable vmware-tools
Или в ранних системах.
update-rc.d vmware-tools defaults
chkconfig vmware-tools on
Не родная утилита (openvmtools)
Выше мы рассмотрели наиболее предпочтительный вариант установки vmtools. Однако, если по каким-либо причинам, у нас нет возможности установить утилиту таким образом, мы можем воспользоваться репозиторием установленной системы (само собой, при наличии данной утилиты в нем).
Установка выполняется разными командами в зависимости от используемой системы.
а) Deb (Ubuntu, Debian):
apt-get install open-vm-tools
б) RPM (Red Hat, CentOS, Rocky Linux):
yum install open-vm-tools
Для разрешения автозапуска утилиты и ее старта вводим команду:
systemctl enable vmtoolsd —now
Команды VMware Tools
После установки vmtools нам будут доступны дополнительные команды. К сожалению, они плохо документированы, поэтому не удалось найти их адекватное описание:
Conclusion
The principle of installing VMware Tools is quite similar on Linux, Free BSD and Solaris. Moreover, you can install Open VM Tools, which is an open-source implementation of VMware Tools on Linux and FreeBSD from online repositories with a package manager available in your operating system. Open VM Tools allow you to always get the latest version from online repositories in addition to updating the current version of Open VM Tools installed on your guest OS when you update the operating system.
If you decide to use a standalone installer distributed in an ISO image, be aware that new versions of VMware Tools for Linux have not yet been released at the time of this writing, and Perl must be installed on a guest OS to run the installer script.
As for Windows, you should mount the ISO image with VMware Tools compatible with your version of Windows and run the EXE installer.
If you want to install VMware Tools on macOS, you also have to mount the ISO image (darwin.iso) to the VM and run the installer; don’t forget to unblock VMware Tools in security settings of the operating system if you use the latest versions of Mac OS X.
Установка VMware Tools на Debian, Ubuntu и CentOS
WinITPro.ru / VMWare / Установка VMware Tools на Debian, Ubuntu и CentOS
17.09.2019 itpro VMWare комментариев 8
Напомним, что полноценная работа любой гостевой системы на гипервизоре VMWare ESXi крайне затруднительна без установки специального набора приложения и драйверов, называемый VMware Tools. Напомним зачем, собственно, нужны VMware Tools. Это:
- Возможность корректного выключения/перезагрузки гостевой ОС (Windows,Linux, FreeBSD или Solaris ) из интерфейса клиента VMWare
- Отправка сигналов heartbeat-а на сервер VSphere
- Управление курсором и разрешением экрана при работе из консоли в системах Windows
- Синхронизация времени между гипервизором и гостевой ОС
- Включают наборы драйверов для SVGA , сетевого драйвер vmxnet, драйвера BusLogic SCSI, драйвера для мыши
- Возможность copy/past файлов и передача буфера обмена между гостевой и хостовой ОС
- Передача информации (такой как текущий ip адрес, тип гостевой ОС и т.д)
- и многое другое
И если установка VMware Tools в ОС Windows крайне проста, то на серверах с Linux, имеющих только голый CLI у начинающих администраторов она может вызвать затруднения. В этой статье мы познакомимся с процедурой установки VMware Tools на популярных ОС семейства Linux.
Монтируем диск с VMware Tools
- На этом этапе, полностью одинаковым для любой ОС, мы должны подключить виртуальный диск с дистрибутивом VM Tools в гостевую ОС.
- В VMware Workstation идем в меню VM > Install VMware Tools…
- В VMware vSphere Hypervisor (ESXi) нажмите VM > Guest > Install/Upgrade VMware Tools
Установка VMware Tools в Debian
Зайдите в систему с правами root. Перед началом установки рекомендуется произвести полное обновление системы и перезагрузить сервер.
apt-get update && apt-get dist-upgrade shutdown -r now
Установим пакет Linux Header с помощью команды:
apt-get update && apt-get install build-essential linux-headers-$(uname -r) libglib2.0-0
Монтируем диск с VMware Tools и распаковываем файлы:
mount /dev/cdrom /mnt tar xvfz /mnt/VMwareTools-*.tar.gz -C /tmp/
Запускаем установку VMTools командой:
perl /tmp/vmware-tools-distrib/vmware-install.pl
В процессе установки на все вопросы оставляем стандартные значения нажатием Enter. После окончания установки вновь перезагрузите сервер.
shutdown -r now
Установка VMware Tools в Ubuntu
Заходим в систему с пользователем, имеющим привилегии sudo. Здесь также начнем с обновления всех компонентов системы и перезагрузки:
sudo apt-get update && sudo apt-get dist-upgrade sudo shutdown -r now
Устанавливаем Linux Header командой
sudo apt-get update && sudo apt-get install build-essential linux-headers-$(uname -r)
Монтируем диск с VMTools и распаковываем архив
sudo mount /dev/cdrom /mnt sudo tar xvfz /mnt/VMwareTools-*.tar.gz -C /tmp/
Установку VMware Tools запускаем командой:
sudo perl /tmp/vmware-tools-distrib/vmware-install.pl
Оставим все значения по0умолчанию, нажимая в процессе установки Enter. После установки vmTools перезагрузите систему:
sudo shutdown -r now
Установка VMware Tools на CentOS
Заходим в систему с правами root и запускаем (крайне рекомендуется) полное обновление пакетов системы, после которого выполняем перезагрузку:
yum update shutdown -r now
Устанавливаем компилятор Linux Header:
yum install gcc perl
Монтируем диск с VMware Tools и распаковываем файлы:
mount /dev/cdrom /mnt tar xvfz /mnt/VMwareTools-*.tar.gz -C /tmp/
Установку VMware Tools выполняем командой:
perl /tmp/vmware-tools-distrib/vmware-install.pl
Соглашаемся со всеми параметрами и перезагружаем систему:
shutdown -r now
Как видите установка VMTools в ОС семейства Linux достаточно проста и удобна.
Предыдущая статья Следующая статья
3 Options For Installing VMware Tools on Ubuntu
The simplest method for installing VMware Tools is using the open-vm-tools package from the official Ubuntu repositories.
The other option is to retrieve and install the software package from the VMware host. The installation can then be completed either by using the Ubuntu desktop GUI or by installing directly from the command terminal.
Install Open VM Tools Package
You can complete the installation of VMware Tools by entering a single command in your terminal window:
This simple command installs an open-source implementation of VMware Tools. The software package is available in official Ubuntu repositories. The installation is quick, uses fewer resources, and is specific to the Linux distribution you are using.
Use GUI to Install VMware Tools in Ubuntu
The Ubuntu GUI (Graphical User Interface) provides a user-friendly environment for installing VMware Tools. Start the Ubuntu Virtual Machine and follow the steps outlined below.
- Open the VM drop-down menu and select Install VMware Tools.
- A virtual disk containing the VMware Tools installation appears on the desktop.
- Explore the content on the disk by double-clicking on the icon as seen in the image above.
- Right-click on the compressed tar.gz file and select where to extract the files. In this example, we will extract the files to the desktop. Regardless of the location, it is important to take note of it, as it is relevant for future actions.
- Open a terminal window. If you have saved the folder on your desktop, type the following command to access the vmware-tools-distrib folder:
- Initiate the installation process by entering:
- The installation will commence. Then the system will prompt several questions. The purpose of these questions is to specify the locations for the installation. To apply the default settings, confirm each location by pressing Enter.
- Type the following command to verify the version and successful installation of VMware Tools:
Use Terminal to Install VMware Tools
If your Ubuntu system does not have a graphical interface, it is possible to install VMware Tools directly from the command terminal.
- Use the terminal and create a directory to mount the installation disk:
- Mount the vmware-tools disk to the newly created directory:
- Determine the name of the compressed software archive:
- Using the information presented in red, extract the content from the archive to a temporary directory:
- Navigate to the VMware tools distribution folder:
- Install VMware Tools:
As with the GUI installation, the terminal presents you with questions. Those will include questions on whether individual files should be installed and the locations for their installation.
Pressing Enter applies the default settings.
Conclusion
By following this tutorial, you will have successfully installed VMware Tools on your Ubuntu system.
Что такое VMware Horizon и когда его можно использовать?
VMware Horizon — это платформа для быстрой и безопасной доставки виртуальных рабочих столов и приложений в гибридных облаках для самых лучших конечных пользователей. цифровое рабочее пространство.
Horizon позволяет ИТ-специалистам быстро предоставлять и расширять виртуальные рабочие столы и приложения, используя единую плоскость управления, что позволяет ускорить выделение ресурсов, автоматизацию и мониторинг.
Платформа Horizon обеспечивает современный подход к управлению настольными компьютерами и приложениями, который простирается от локальных до гибридных и мультиоблачных сред, используя лучшие в своем классе функции управления и глубокую интеграцию с технологической экосистемой VMware.
В результате доставка виртуальных рабочих столов и приложений выполняется быстро и легко, обеспечивая отличный опыт работы со всеми приложениями. Horizon — это продукт VMware, который позволяет развертывать инфраструктуру виртуальных рабочих столов.
VMware Horizon, также известный как VMware Horizon View, — это продукт, который без проблем работает с остальной частью портфеля VMware. Horizon — это не то же самое, что терминальные серверы, такие как VNC или Windows Terminal Services (ранее известные как службы удаленных рабочих столов).
Пользователи могут получить доступ к серверу и использовать приложения в своих собственных сеансах при использовании служб терминалов в зависимости от разрешений, установленных администратором (ами).
Несколько пользователей совместно используют физический сервер или виртуальный компьютер, и их доступ к локальным ресурсам может быть ограничен. Возможно, какое-то программное обеспечение не будет работать со службами удаленного рабочего стола.
VMware Horizon основан на VMware vSphere и размещает виртуальные рабочие столы в среде vSphere. Пользовательские рабочие столы — это виртуальные машины (ВМ), которые работают на хостах ESXi.
Таким образом, доступны моментальные снимки, vMotion, высокая доступность, распределенный планировщик ресурсов и другие возможности vSphere. Поскольку пользовательские данные хранятся на виртуализированных серверах, которыми можно централизованно управлять, обновлять и выполнять резервное копирование, решение VMware Horizon VDI обеспечивает большую гибкость и безопасность, чем терминальные службы.
К виртуальным рабочим столам можно получить доступ с персональных компьютеров (ПК), планшетных ПК, мобильных телефонов, тонких клиентов или нулевых клиентов. Тонкий клиент — это недорогой компьютер с низкопроизводительным оборудованием, которого обычно достаточно для подключения к серверу.
Ультратонкий клиент, который является частью модели клиент-сервер, известен как нулевой клиент. Нулевой клиент — это небольшой компьютер со встроенными клавиатурой, мышью и монитором. Он имеет сетевой интерфейс и позволяет использовать эти устройства, как если бы вы были напрямую подключены к серверу. Емкость памяти нулевого клиента равна нулю.
VMware Horizon можно использовать для любого из сценариев использования, указанных в предыдущем разделе этой статьи, поскольку это решение VDI. VMware Horizon может быть особенно полезен, если вы используете платформу виртуализации VMware vSphere.
Действия на стороне СХД
Необходимые настройки на СХД можно разделить на два этапа:
- Настройка интерфейсов
- Настройка пространства хранения
Настраивать интерфейсы требуется в основном в случае использования протокола iSCSI: необходимо задать IP адреса портов на вкладке iSCSI Ports. IP адреса портов должны быть из разных подсетей, чтобы однозначно маршрутизировался трафик на стороне хоста.
В случае использования интерфейса Fibre Channel ничего настраивать, как правило, не нужно.
Далее необходимо создать пространство хранения. Сначала создается пул – группа физических накопителей, работающих совместно. Пулов в пределах СХД может быть несколько. Накопители внутри пула объединяются в соответствии с выбранным при его создании уровнем RAID, обеспечивая заданную надежность. Пулы создаются на вкладке Pools → Create Pool, где запускается пошаговый мастер.
2019: VMware ESXi 6.5 Update 3
3 июля 2019 года компания VMware представила обновление решения VMware ESXi 6.5 Update 3.
Обновленные функции ESXi 6.5 Update 3:
- Драйвер ixgben добавляет функцию queue pairing для оптимизации эффективности CPU.
- С помощью ESXi 6.5 Update 3 можно отслеживать использование лицензий и обновлять топологию коммутаторов. Также улучшения можно увидеть в Developer Center клиента vSphere Client.
- Поддержка устаревших серверов AMD Zen 2.
- Множество обновлений драйверов устройств: lsi-msgpt2, lsi-msgpt35, lsi-mr3, lpfc/brcmfcoe, qlnativefc, smartpqi, nvme, nenic, ixgben, i40en и bnxtnet.
- Поддержка Windows Server Failover Clustering и Windows Server 2019.
- Добавлено свойство com.vmware.etherswitch.ipfixbehavior в распределенные виртуальные коммутаторы, чтобы позволить пользователям выбирать способ трекинга входящего и исходящего трафика. Значение 1 включает сэмплирование для входящего и исходящего трафика, значение 0 включает его только для исходящего (значение по умолчанию).
Выводы
Если в качестве основной платформы виртуальной среды предприятия используется VMware vSphere версии 5.х, а в качестве защищаемых объектов выступают виртуальные машины с установленным Windows, то рекомендуется устанавливать специализированный антивирусный продукт из набора антивирусов, поддерживающих интеграцию с VMware vShield. При использовании неподдерживаемых vShield версий Windows или при использовании других операционных систем, запускаемых на виртуальных машинах, рекомендуется использовать антивирусы класса Endpoint Protection, причём преимущество необходимо отдавать тем продуктам, которые оптимизированы для использования в виртуальных средах.
Следует обратить внимание, что оптимизация продуктов класса Endpoind Security для виртуальных сред может достигаться по-разному. Если компания ESET останавливается на нескольких несложных рекомендациях, то в продукте компании Symantec уже реализован общий кэш проверенных файлов и автоматическая рандомизация сканирований и обновлений
Наиболее перспективной в этом плане является технология так называемых лёгких агентов (Light Agents), которые лишь незначительно увеличивают нагрузку на аппаратную часть гипервизора (относительно полноценных антивирусных агентов), но позволяют реализовать в собственном агенте ту функциональность, которую невозможно реализовать в рамках технологии vShield и других предлагаемых VMware средств. Подобные лёгкие агенты уже присутствуют в продукте Trend Micro Deep Security и в ближайшее время появятся в новой версии Kaspersky Security для виртуальных сред.
Продукты других классов – системы предотвращения вторжений, сетевая защита виртуальных сред, защита от несанкционированного доступа, а также продукты для резервного копирования объектов виртуальных сред – могут использоваться при необходимости в дополнение к используемым антивирусным продуктам, т.к. их функциональность не пересекается, и продукты этих классов дополняют друг друга.
Можно заметить, что не все продукты поддерживают интеграцию с последней версией VMware vSphere 5.5. Особенно оперативное обеспечение поддержки для новых версий этой платформы критично для антивирусных продуктов, работающих через vShield Manager, ведь только версия 5.5 этой платформы обеспечивает поддержку защиты виртуальных машин, на которых установлены Windows 8 и Windows 2012 Server. Т.е. обратной стороной использования преимуществ vShield являются сразу два фактора задержки решения для защиты новых версий Windows – за счёт того, что поддержка новых версий Windows не сразу обеспечивается со стороны vShield, а новые версии vShield далеко не сразу начинают поддерживаться производителями антивирусов. Данный фактор может превратиться в сдерживающий для использования vShield в будущем, если его совместить с сократившимся циклом разработки новых версий Windows со стороны Microsoft. Вероятно, поэтому в будущем производители антивирусов сосредоточат больше усилий на использование технологий лёгкого агента и других средств оптимизации для защиты виртуальных машин с ещё не поддерживаемыми vShield версиями Windows.
Виртуальные среды также в последнее время часто соприкасаются с облачными технологиями, поэтому защитные продукты для виртуальных сред всё чаще содержат в себе поддержку и различных популярных облачных сервисов, по сути являющихся новым уровнем виртуализации. В частности, в последнее время производители программного обеспечения для защиты виртуализации проявляют большой интерес к технологии VMware NSX, позволяющей проводить виртуализацию локальных сетей по тем же принципам, как другие продукты VMware позволяют проводить виртуализацию рабочих станций и серверов. В частности, компания Symantec весной 2014 года планирует выпуск продукта с поддержкой данной технологии.