Conoscere il caso d'uso e i concetti chiave della protezione degli endpoint.

Caso d'uso per la protezione dell'endpoint La protezione dell'endpoint consente di fornire protezione anti-virus senza agente per le macchine virtuali. Gli eventi di rete e file che si verificano nella macchina virtuale vengono comunicati alla macchina virtuale partner dai driver di Guest Introspection. Nella macchina virtuale partner è in esecuzione l'agente anti-virus che riceve gli eventi e risponde con un verdetto.

L'utilizzo della protezione endpoint è utile per i seguenti motivi:

  • L'agente in esecuzione nella macchina virtuale partner non può essere disabilitato o manomesso da malware.

  • Il download dei criteri di protezione e delle firme viene eseguito solo nella macchina virtuale partner ed evita tempeste di download delle firme nel data center.