服务器虚拟化安全问题依然任务艰巨
创始人
2024-07-17 03:11:09
0

假如你参加过8月末的VMworld大会,就会知道虚拟化安全的现状是令人担忧的。在此前的VMworld欧洲大会上,VMware的CEO Paul Maritz也曾在其主旨演讲中展示过几张有关虚拟化安全的幻灯片,这表明Maritz和VMware都很明白这一点:到目前为止,虚拟化安全是多少有些被业界忽视了。如果服务器虚拟化真得能够成为下一代云基础设施的话,那么就必须将安全集成到服务器虚拟化之中。

VMware vShield以及VMware合作伙伴的产品显然是填补这一虚拟化安全空白的良好起点。然而遗憾的是,安全技术其实只是问题的一部分。ESG最近在北美调查了463个中型企业(即员工总数在500-1000之间)和中大型企业(即员工总数在1000人以上),想弄清楚这些企业究竟是如何使用虚拟化技术的。调查的目的是想了解其使用现状、未来计划、成功经验和存在问题。结果发现虚拟化安全问题相当严重。主要表征如下:

1. 安全往往是事后才考虑的事情。服务器虚拟化项目经常都是在安全团队加入进来之前很久就已开始的。在这些案例中,服务器虚拟化基础设施可以说从一开始就产生了安全风险。

2. 安全专家缺乏服务器虚拟化的技能。在安全团队参与到项目中来的时候,他们实际上无法提供有价值的帮助。因为项目必须继续下去,而服务器虚拟化的安全风险却在积聚,安全团队再怎么提速也无济于事。

3. 到目前为止还没有出现***实践案例。这种情形虽然正在改变中,但是安全专家们抱怨说,服务器虚拟化安全与现有的安全框架以及运营模式不能很好地匹配。

总的来说,这其中有人的问题(安全技能),有组织的问题(项目管理/协作),也有流程的问题(没有***实践)。虽说这些问题会随着时间而得以缓和,但很明显的是,这些问题绝不会自行消除。到了某个时候,监管较好的组织就可能放慢服务器虚拟化项目的进程,以便解决这些安全问题。届时,服务器虚拟化/云服务厂商就会感觉到销售会出现放缓迹象。

VMware是一家技术公司,所以它做什么只能顺其自然--用新的产品和行业关系解决安全漏洞。然而,VMware需要来自标准机构、IT和安全专业组织,以及专业服务公司的更多帮助。ESG的调查报告清楚地说明,服务器虚拟化是一个将会改变IT的组织结构和流程的范式转移技术。在IT的组织结构和流程尚未变得像hypervisor一样无处不在之前,服务器虚拟化的真正革命性潜力是不会发生的。

【编辑推荐】

  1. 虚拟化:IT服务快速走向云计算的驱动力
  2. 从虚拟化角度看云计算架构和逻辑
  3. VMware:云计算不需要服务器虚拟化
  4. 拆穿服务器虚拟化十大谎言
  5. 是否明晰 如何搭建服务器虚拟化?
  6. 撕去面纱 揭示服务器虚拟化和云计算的阴暗
  7. 芯片巨头为何如此看好服务器虚拟化
  8. 服务器虚拟化一旦开始就不愿停手

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...