服务器 频道

分析:虚拟化急需跨过“安全”这道槛

    以医疗保健行业的软件服务提供商Quantros为例。该公司的主要业务是为医院和保健商提供定制的软件,并帮助管理病人的私人资料。去年,Quantros公司开始改造它已经老化的网络。而为了控制成本,Quantros采用了VMware的ESX服务器虚拟化平台来虚拟它的一些WEB服务器和用于软件开发的服务器。

    刚开始确实很有效,虚拟化为Quantros带来了很显著的性能提升和相对很少的成本投入。因此,Quantros加大了对虚拟化的投资。如今,Quantros拥有55个物理服务器和40个虚拟服务器,而它所面临的多种安全威胁也开始令人焦虑。首先,传统的网络入侵防御系统无法保护基于同一个物理服务器的众多虚拟服务器。其次,当新的安全补丁出来时,维护这众多的虚拟机也变成了费时费力的工作。此外,Quantros还必须确保每一个虚拟系统都能严格遵循公司规定的安全级别和补丁策略。

    为了解决这些安全隐患,Quantros转向了Blue Lane技术公司的ServerShield。Blue Lane公司去年推出了虚拟盾(VirtualShield)软件,运行在主机管理程序和它的虚拟机之间。它能够阻止那些恶意软件接触到虚拟机,并可以对虚拟机之间的流量进行分析和监控。

    其实,任何公司,在谈到虚拟化的时候都应该对上述安全问题有所考虑。“许多公司,一开始只是试探性的应用虚拟化设备。之后,他们发现这除了可以节省一些开支,还能增加业务的灵活性。”Citrix系统的首席安全战略家Kurt Roemer说道,“但他们并没有意识到虚拟化将改变他们现存网络的基本结构,其传统的控制方式也将改变。”

虚拟数据中心的安全防护体系

 

0
相关文章