如今,大大小小的公司都在实施或计划实施虚拟化技术,从而由物理数据中心向虚拟化数据中心迁移。因而,除了其他方面需要考虑外,这种虚拟化数据中心的安全性尤其需要认真考虑。你可能认为,由于自己早已在物理数据中心部署了足够有效的安全解决方案,为什么还需要虚拟机保护措施?已经实施了虚拟化技术的那些人会进一步支持这种观点,表示如今的虚拟化领域几乎没有任何安全威胁。那么,为什么还要为此而担忧呢?
上述这两个问题都有根有据;但考虑到安全威胁一直呈日益增长的势态,我们将很快看到虚拟化数据中心出现安全漏洞。你会发现,VMware、思杰和微软等所有虚拟化技术厂商其实都已经在给各自的软件打补丁,以堵住漏洞。
数据中心是下一个目标
为什么会这样?答案很简单。如今的每一款软件都很容易遭到安全威胁的攻击;既然如此,虚拟化也不例外:因为归根结蒂,虚拟化也是一款软件。现在没有威胁,并不代表以后仍然没有威胁。随着更多的公司将虚拟化技术部署到各自的数据中心环境,黑客们会逐渐转移重心,开始寻找虚拟化环境中的安全漏洞。趋势科技印度公司总经理Amit Nath在谈到云安全时说:“在虚拟化数据中心,虚拟机这部分变得越来越重要。有人迟早会攻击虚拟机。我们从未听说过虚拟化环境存在太多的安全威胁,但是在接下来的6至9个月,我们会看到更多的威胁和攻击。”
虚拟化数据中心没有边界安全
大多数CIO可能认为,自己的物理数据中心得到了所有最新的安全解决方案的妥善保护。对此,Amit补充说:“你部署了虚拟化技术后,边界安全不复存在,因为你其实不知道自己的各个虚拟机在什么地方。”在虚拟化环境下,虽说你减少了物理服务器的数量,但同时也把众多的虚拟机塞入到了单一的物理服务器上。这样一来,就很难跟踪虚拟机了。另外,你可能会创建备用虚拟机;那样万一主虚拟机出现了故障,备用虚拟机就可以顶上,实现故障切换机制。此外,由于需要部署更多的应用程序,因而会增加更多的虚拟机。在这样一种情况下,虚拟机从一台物理服务器无缝转移到另一台物理服务器上,该如何跟踪那么多的虚拟机?
搞好虚拟机安全
所以最后,既然虚拟机技术面临的安全威胁可能会出现,你该怎么办?你显然需要能够应对那些威胁的安全软件。重申一下,你需要牢记几个方面。首先,你准备在每一个虚拟机上安装单独的反恶意软件程序吗?这是个繁琐的过程,而且很耗费资源。Amit Nath说:“设想一下,同时在你的所有虚拟机上运行反病毒扫描。这完全会拖垮系统的性能。”因而你需要的是一种不会严重消耗系统资源的解决方案。不然,你无法把所需的众多虚拟机塞入到单单一台物理服务器上。因而,你就经常需要购买更多的硬件服务器,从而降低了实施虚拟化技术所带来的投资回报。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
如何避免数据中心虚拟化带来的问题
许多虚拟机在服务器上处理流量有一个缺点:流量能见度。很多的概念使得虚拟化试图跟踪数据包或者分析数据流,以了解如何在给定的时间网络表现成为一个问题。
-
富士通研究虚拟化数据中心的能耗测量
富士通实验室和富士通欧洲实验室开发出了模拟技术,旨在有助于预测数据中心的能耗——比如在虚拟化服务器环境中转移负载时。
-
专家答疑:虚拟化让灾难恢复变得更加容易
虚拟化已经成了我们数据中心基础架构的重要组成部分,让灾难恢复计划变得更加容易。但是我们同样需要注意一些问题。
-
如何选择正确的虚拟化管理工具
现代的数据中心中,虚拟化已经成为一股强有力的技术力量。但是虚拟化同时也有自己的挑战。如何选择虚拟化管理工具是个问题。