正在加载数据...
首页 视频 专题 方案 案例 原创 博客 论坛
您的当前位置:首页  >> 基础设施  >> 虚拟化  >> 实施

如何构筑新一代虚拟化安全屏障

2008-03-31作者:晓黎来源:服务器在线

导读:虚拟化安全是一种采用虚拟化基本原理在虚拟数据中心内部创建灵活的逻辑安全层的安全防护技术。由于虚拟化环境本身具有独特的动态性,传统的静态安全措施经常会失去效力

    时下,虚拟化技术在企业中的发展速度已经越来越快。应用涉及到虚拟化服务器、桌面电脑、存储设备、网络等诸多方面。但是基础架构方面却明显滞后,几乎很少有公司对虚拟化安全所日益增长的需求予以足够重视。

    虚拟化安全是一种采用虚拟化基本原理在虚拟数据中心内部创建灵活的逻辑安全层的安全防护技术。由于虚拟化环境本身具有独特的动态性,传统的静态安全措施经常会失去效力。这样不仅很难对动态虚拟化服务器中的静态安全设备进行管理,而且也会导致虚拟化优势的衰减。

    虚拟机的封装和便携性能使其在服务器之间进行迁移。但是如果服务器的安全措施跟不上,用户就只能被迫原地踏步。所幸,从今年开始虚拟化安全市场已经开始逐渐受到关注。

    在这方面,多数虚拟化安全产品即有虚拟化工具也可以直接嵌入虚拟机内部。这就给了访问虚拟机内部权限的灵活性。来自VMware公司的全新解决方案可能带来新的改变,为萌芽初期的虚拟化安全产业注入新的动力。目前公布的VMSafe计划就是意在为虚拟机和管理程序提供虚拟化安全服务。

    API(应用编程接口)能让虚拟化安全工具对虚拟机的内存、中央处理器、程序、存储和网络流量进行检查和过滤。使得虚拟化安全解决方案具备在虚拟机上运行的能力。在操作系统上运行的解决方案可能会受恶意木马程序攻击而导致系统瘫痪,而虚拟化安全解决方案的不同之处就在于它与操作系统无关。

    虚拟化安全技术有两方面影响。从短期看,这种技术能帮助用户摆脱虚拟化环境安全的困境。安全工程师可以使用虚拟化安全工具来创建解决方案对虚拟服务器提供支持,对那些重要的虚拟化特性诸如资源池,虚拟机的实时迁移(VMotion、XenMotion)等都不会产生影响。从长期来看,虚拟化安全能利用虚拟化原理将整个安全问题提升到一个全新的水平。

    让我们关注虚拟化安全这个全新的概念,诸如安全设备之间实时迁移(FWMotion? IPSMotion?)或者创建动态安全规则的想法等等。因此不要总去询问安全能为虚拟化做些什么,而是认真去考虑虚拟化能为安全做些什么吧。

评论列表

用户名:
密码:
匿名发表
Jason Uppal:总体架构的框架TOGAF
∷行业
政府旅游烟草纺织
电信钢铁零售出版
新闻邮政物流造纸
矿业军事冶金医药
家具食品服装建筑
航空农业煤炭医疗
石油教育交通金融
房产电子电力贸易
化工汽车机械
∷应用
OAOA咨询天地咨询天地销售管理销售管理
DCSDCS开源软件开源软件集团管控集团管控
协同应用协同应用企业门户企业门户人力资源人力资源
财务管理财务管理EAMEAM电子政务电子政务
CADCAD移动商务移动商务竞争情报竞争情报
GISGISMISMISMESMES
SaaSSaaS电子商务电子商务中小企业中小企业
BPMBPMPDMPDMBIBI
KMKMCRMCRMSCMSCM
ERPERP
∷基础设施
RFID数据库实用技巧
WEB服务安全语音
网格开源视频
存储网络通信虚拟化
中间件SOA服务器
zol企业信息化 51cto 赛迪网信息化 比特网 希赛信息化 MBT杂志 搜讯网 IT168信息化 E-works CNET科技资讯 E制造
eNET信息化 中计在线 中国网联网 IT专家网 ERPworld.net 信息周刊 支点网 环球财富网 信息中国 中国制造业信息化杂志社 畅享网
任务中国 三好在线 网界网 IT商网 CSDN CuteSEO 中国软件网 中国信息产业网 更多>>  
 关于我们 版权声明 广告服务欢迎合作友情链接联系我们诚聘英才  
Copyright © 2004 CIO时代网 版权所有
京ICP证030336号
本网站服务器由北京联通IDC提供