虛擬IDC可借鑒傳統(tǒng)IDC安全防范手段 |
發(fā)布時間: 2012/6/17 23:40:09 |
據(jù)市場研究公司Forrester Research稱,到2009年,全部企業(yè)服務器資源將有42%實施虛擬化。這里的虛擬化概念包含許多內容,如服務器虛擬化、操作系統(tǒng)虛擬化、內核虛擬化和虛擬化平臺,如VMware ESX和微軟的Hyper-V。這些技術首先都是以虛擬化的形式進入數(shù)據(jù)中心的。這些技術將越來越便宜和容易使用,使它們成為數(shù)據(jù)中心的第一批虛擬實驗品的誘人的候選產(chǎn)品。整合、節(jié)省成本、動態(tài)配置和動態(tài)遷移等因素正在推動大多數(shù)IT部門試驗某種形式的虛擬平臺,推動虛擬系統(tǒng)在數(shù)據(jù)中心的應用。大規(guī)模基礎設施系統(tǒng)的出現(xiàn)已經(jīng)使虛擬平臺成為數(shù)據(jù)中心中全面的面向公眾的應用基礎設施。 虛擬平臺提供商這段時間以來一直在用自己的平臺解決內部的安全問題,同時讓互聯(lián)網(wǎng)安全中心等外部機構使用他們的虛擬安全基準測試項目。這些項目的目標是解決平臺安全問題,也就是解決虛擬機基準水平的運行環(huán)境問題。包括封鎖外部遠程登錄或者保證只有授權管理員才能使用等一些要求的安全規(guī)定可能會重新設置軟件交換機。從IT的觀點看,這相當于鎖定微軟的Windows 2003網(wǎng)絡服務器;所有的安全措施都適用于這個平臺水平,無論它是EXS那樣的虛擬平臺,還是像在裸機上運行的Windows 2003 Server那樣的物理服務器。 然而,虛擬平臺增加了額外的一層安全要求,F(xiàn)有的針對Windows 2003或者Linux特別發(fā)布版等軟件的安全威脅在這些系統(tǒng)移植到虛擬機的時候仍然存在。向數(shù)據(jù)中心的虛擬機遷移需要重新設計安全計劃和架構,可能引起的潛在問題包括:事件反應、虛擬調試虛擬操作系統(tǒng)和虛擬軟交換機、熟悉隔離區(qū)和設計。在向虛擬機遷移的安全計劃中要考慮上述所有的因素。 本文出自:億恩科技【mszdt.com】 |