观点:迄今为止虚拟化安全领域一片空白
创始人
2024-03-21 09:11:46
0
在长达一年半的时间里,虚拟化已经成为了一个主流的技术。在2008年下半年的虚拟化指标中,表明了整个业界对该技术的一个快速采用的过程。服务器虚拟化在被调查中有93%的用户群。并且有超过20%的人们都已经完全采用该技术,这样就意味着虚拟化对于所有的新服务器都是默认的平台,并且它们会转化已存在的系统。更为重要的是,78%的参与者们都虚拟化了那些面向客户和用户的产品服务器。

当然,看起来安全永远是结构、设计和技术选择中的首要话题。毕竟,随着新技术的引入,必然有新的安全问题出现。整个网络架构当前都存在于虚拟层的内部,连接服务器。新的管理系统允许整个服务器的即刻服务提供、移植以及撤销提供。

服务器的映像并不固定在硬盘上,而是出现在整个网络上。实际的迁移意味着,虚拟服务器内存页会在整个网络上存在。新的架构、进程和管理系统以及组织结构都会产生很多的潜在隐患。因此,我们自然会去问(并且从2004年就每年都在问)哪些公司在安全方面做了工作。有哪些新的工具?是否有新的架构?或者其它新的东西出现?

这一答案再一次让我们吃惊(尽管已经让我们想到)。只有9.6%的参与者部署了安全工具,专门针对于处理虚拟化。另外的21.2%的参与者希望在后三年之内部署安全工具。而更加庞大的69.3的人群对于使他们的虚拟化环境更加安全没有做任何的工作,也没有任何计划。

当安全性的必要逐渐显现时,公司也会更多地接受来自于虚拟化利益的减少。他们把资源池进行划分以匹配网络分段并且使得工具中的联系通过已有的网络安全架构来传输。他们更多地使用虚拟化LANs来获得这一功能,因此他们也就会得到更少的资源使用率、更少的灵活性以匹配负载和资源。

这些方法都忽略了很多的潜在威胁,这些威胁对于虚拟化都是独一无二的,尽管他们通过将已有的安全模型和实践潜入到一个巨大的完全不同的环境中。这就会给虚拟化的管理层(控制平台)带来威胁,给动态资源公里带来威胁,给实时的迁移带来威胁,给其它的没有提到的地方带来威胁。

在公司重新检查它们的安全策略、架构和实现前,这将会是一个巨大的风险,它会变为对系统的攻击。更加糟糕的是失去了机会:虚拟化的原则可能会改变我们确保安全并使得我们的系统更加灵活更加安全的方式。对于虚拟化来讲,还有很多具有创新的安全解决办法。而且,也有很多的机遇来将虚拟化的选择实现到已有的产品和架构中去。那么,当前我们还在犹豫什么呢?


相关内容

热门资讯

施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...
VMware vFabric (2012年5月17日中国北京)——全球虚拟化和云基础架构厂商VMware公司(NYSE:VMW)今...
由浅入深学习CentOS入门 在系统的学习CentOS入门的知识中,我们掌握了一些基本的设置。今天我们来讲一下CentOS入门中的...
虚拟现实 人工智能和人体未来会... 探讨像虚拟现实和人工智能这样的技术将会跟人体发生怎样的融合。未来将会出现模糊虚拟现实和现实本身界限的...