虚拟化部署非易事 安全问题不容忽视

来源: enet
2010/9/28 16:06:10
虚拟化部署并非易事,让这个复杂过程更为艰难的安全问题也经常被急于配置这项技术的企业用户所忽略。

分享到: 新浪微博 腾讯微博
本文关键字: 虚拟化部署

虚拟化部署并非易事,让这个复杂过程更为艰难的安全问题也经常被急于配置这项技术的企业用户所忽略。英特尔公司安全解决方案总监Steve Orrin对于规划虚拟化配置有着简单而实用的建议。他表示"不要一开始就急于去追逐那些高价值和承担关键任务的领域。要从有投资价值而不是那么关键的领域开始着手,否则一旦出现问题就是很严重的后果"。

"对于任何新兴的基础架构,都存在着错误和挑战。学习,然后将学到的知识和经验应用到高价值系统中去"Orrin补充说。

省钱但不要走捷径

根据Orrin的说法,如果安全在这些配置中经常是事后才去考虑的问题,这可能是因为企业用户过于追求成本节约的效应,而不是利用虚拟化所能提供的灵活性优势。"管理者必须完全理解虚拟化对他们意味着什么"Orrin强调说"这里有着安全的考虑,运作问题和安全一样棘手,当你尝试将你熟悉的物理世界向虚拟领域迁移时,问题就出现了"。

当应用软件服务器之间进行迁移,改变他们使用的资源甚至他们存储的位置时,安全问题变得更加复杂。Orrin解释说"针对不同的虚拟机你需要不同级别的安全设置。人们从20台设备整合为一台大型的设备,目前关键任务应用软件与测试应用软件和人力资源软件等一起在同一个设备上运行。一种安全协议如何涵盖所有的方面?"。

现实中多数配置比这个要复杂的多。Orrin表示"在多数企业中,整合的比例远不止20:1。一些企业有很多数据中心分布在不同地点,管理者也希望能对数据中心进行整合"。

没有一种安全协议

Orrin表示,解决方案是设置一种涵盖多种级别安全的安全协议(设定低,中,高的安全级别),循序渐进的部署虚拟化。如果这部分进展顺利,就会带来法规遵从的好处。Orrin表示"我见证过很多实例,人们发现应用安全控制并把它们反馈给审计人员要简单的多"。但是要把这个过程做好也并不容易。有一种新的软件层,管理程序外加虚拟机管理器都需要安全保护。虚拟化技术能有所帮助。

Orrin表示"VMsafe和Xen中类似的工具能帮助你调整虚拟机管理器,以便一个虚拟机能为其他虚拟机做杀毒工作。我们的目标就是利用用户现有的安全机制,让它与虚拟化技术相结合"。让现有的安全机制与虚拟化相结合以一方面;让防火墙与虚拟化相结合就难度更大。Orrin介绍说"云上的防火墙不能达到同种级别的保护效果,特别是如果管理程序是在虚拟机之间担当互联的话"。

责编:杨雪姣
vsharing 微信扫一扫实时了解行业动态
portalart 微信扫一扫分享本文给好友
著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
IT系统一体化时代来了

2009年Oracle 用Exadata服务器告诉企业,数据中心的IT服务一体化解决方案才是大势所趋,而当前企业对大数据处理的..

高性能计算——企业未来发展的必备..

“天河二号”问鼎最新全球超级计算机500强,更新的Linpack值让世界认识到了“中国速度”。但超算不能只停留于追求..

    畅享
    首页
    返回
    顶部
    ×
    畅享IT
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918
    Baidu
    map