• 제목/요약/키워드: agentless

검색결과 2건 처리시간 0.016초

VirtAV: an Agentless Runtime Antivirus System for Virtual Machines

  • Tang, Hongwei;Feng, Shengzhong;Zhao, Xiaofang;Jin, Yan
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제11권11호
    • /
    • pp.5642-5670
    • /
    • 2017
  • Antivirus is an important issue to the security of virtual machine (VM). According to where the antivirus system resides, the existing approaches can be categorized into three classes: internal approach, external approach and hybrid approach. However, for the internal approach, it is susceptible to attacks and may cause antivirus storm and rollback vulnerability problems. On the other hand, for the external approach, the antivirus systems built upon virtual machine introspection (VMI) technology cannot find and prohibit viruses promptly. Although the hybrid approach performs virus scanning out of the virtual machine, it is still vulnerable to attacks since it completely depends on the agent and hooks to deliver events in the guest operating system. To solve the aforementioned problems, based on in-memory signature scanning, we propose an agentless runtime antivirus system VirtAV, which scans each piece of binary codes to execute in guest VMs on the VMM side to detect and prevent viruses. As an external approach, VirtAV does not rely on any hooks or agents in the guest OS, and exposes no attack surface to the outside world, so it guarantees the security of itself to the greatest extent. In addition, it solves the antivirus storm problem and the rollback vulnerability problem in virtualization environment. We implemented a prototype based on Qemu/KVM hypervisor and ClamAV antivirus engine. Experimental results demonstrate that VirtAV is able to detect both user-level and kernel-level virus programs inside Windows and Linux guest, no matter whether they are packed or not. From the performance aspect, the overhead of VirtAV on guest performance is acceptable. Especially, VirtAV has little impact on the performance of common desktop applications, such as video playing, web browsing and Microsoft Office series.

데이터센터의 효율적인 에너지소비분석을 위한 에이전트리스 모니터링 애플리케이션에 관한 연구 (A Research for Agentless Monitoring Application of Energy Consumption Analysis in a Data Center)

  • 이윤호;정혜동;임호정;강정훈
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 추계학술대회
    • /
    • pp.896-899
    • /
    • 2016
  • 데이터센터를 안정적이고 효율적으로 운영하기 위해서는 서버관리와 전력관리가 중요하다. 본 논문에서는 데이터센터의 서버관리 인터페이스와 전력관리 모듈을 이용하여 에너지 사용량을 모니터링 및 시각화하고, 서버의 온도와 각 장치의 작동상태, 전원상태와 같은 서버 모니터링 정보를 제공하여 데이터센터의 에너지소비분석에 도움을 주는 웹 기반 애플리케이션에 대한 소개와 구현방법을 제안한다. 이 애플리케이션은 서버관리표준 인터페이스인 IPMI 뿐만 아니라 제조사의 독자적인 서버관리기술을 사용하여 이기종 서버에 대한 통합 모니터링이 가능하며, 모니터링 대상서버 시스템에 별도의 에이전트 설치가 필요하지 않으므로 모니터링에 따라 시스템에 발생할 수 있는 부하가 거의 없고, 실시간으로 에너지 소비량과 모니터링 정보를 제공하기 때문에 데이터센터의 에너지소비패턴분석과 서버관리에 효과적으로 사용할 수 있다.

  • PDF