Gartner:新安全环境对虚拟化和云计算提出更高要求

匆忙实施企业内部技术资源的虚拟化和云计算能够有服务器整合等许多优势,但是,这会超过传统的安全和身份管理做法发展的速度。这会产生巨大的漏洞,混乱的感觉以及安全产品和服务应该用在多厂商虚拟机管理程序环境的什么地方的疑问。

Gartner分析师Neil MacDonald上星期在一年一度的Gartner安全与风险管理峰会身上称,虚拟化将显著改变你保护和管理你的计算环境的方式。工作量更加移动并且更难保护。它打破了与物理位置捆绑在一起的安全政策。我们需要不依赖于网络结构的安全政策。

Gartner预测称,目前将近一半以上的x86服务器工作量是虚拟化的。VMware是显而易见的市场领先者。不过,微软的Hyper-V正在增长。思杰也是一个竞争对手。Gartner主张企业应该计划向私有云架构迁移。但是,同时,Gartner承认管理工具和安全还没有增长到能够满足这种情况的程序。

MacDonald称,管理程序还没有它们要取代的物理系统那样安全。那个基础层得完整性是极为重要的。你不想让这个管理程序层被攻破。

MacDonald表示,目前经常缺少对内部虚拟机与虚拟机之间的通讯的控制和可见性。1号虚拟机应该与3号虚拟机对话吗?你如何知道它们正在受到攻击?这些通讯永远不会出现在我们的物理网络。有些企业愿意接受这种不确定性。有些企业不愿意。

但是,这是满足一些需求的问题。这些需求就是要找出现有的选择解决虚拟化和云安全问题。按照MacDonald观点,除了负载均衡器和流量整形器之外,在虚拟机中还应该有广泛的安全控制措施,如虚拟防火墙、入侵防御系统和杀毒软件。

例如,Altor、思科、瞻博网络、IBM、Hytrust、惠普、Enterasys、McAfee、Catbird、StillSecure、Sourcefire、Reflex Systems和StoneSoft等公司越来越多地为防火墙、监视和入侵防御提供虚拟设备选择。MacDonald称,对于VMware平台,Check Point更进了一步。在缓慢起步之后,大型安全厂商终于在虚拟安全控制方面取得了进步。

VMware已经提供了VMSafe API(应用程序编程接口)以便使基于管理程序的“内部检查”更流畅。这样就不需要多个软件代理。MacDonald承认,部署和运行软件代理的需求一直是我们存在的祸根。但是,对于它是如何工作的仍然有许多问题。

仅次于赛门铁克和McAfee的第三大杀毒软件厂商趋势科技是在这方面最快接受VMware的想法的,包括支持VMware最新的安全API以及支持能够为vSphere进行杀毒扫描的“Deep Security”(深度安全)产品中的vShield。趋势科技对于基于虚拟机的杀毒软件一直收取较少的费用,也许是认为它没有损失什么东西。

不过,MacDonald称,趋势科技对于vShield采取的深度安全的方法的缺点是:仍然需要VMware的“假代码”使它运行并且需要一个管理程序扩展。此外,它仅用于Windows,只能隔离而不能删除恶意软件感染;它只进行恶意软件扫描。vShield有软件承担防火墙的任务。vShield可能的缺点是它太具体地针对VMware vSphere,用户将得到“另一个竖井”。

向更多地以虚拟化为重点的基于软件的安全控制过渡预计将会发生,尽管现在还充满了不确定性。Gartner预测称,虽然目前这种应用还只是一位数,但是,到2015年,杀毒等安全控制措施将有40%是虚拟化的。MacDonald补充说,这个事情将会发生,尽管思科和瞻博网络等厂商一直在拖后腿,因为这些厂商喜欢销售价格过高的物理硬件。

MacDonald称,从安全和管理的角度看,目前主要的想法是要把虚拟化平台当作你的数据中心的最重要的IT平台。

然而,对于负责云方面的身份识别管理的厂商来说,这个情况似乎特别具有挑战性。

Gartner分析师Gregg Kreizman称,在大约两年前,我们还在谈论如何做内部身份管理的事情。现在是谈论如何围绕SaaS(软件即服务)获得我们的武器?或者,我们习惯于管理应用程序。但是,现在这些应用程序在云中...,这就产生了一个以前从未问过的问题:如果我们在那里有身份识别会怎样?

Kreizman称,这是与你以前的公司内部部署的系统相对应的云。由于SaaS提供商使用不同的界面,现在有日益增多的更广泛的攻击界面的“界面风险”。此外,更多的人可能会接触数据。谷歌在安全做法方面没有走在前面。Salesforce稍微好一些。

Kreizman称,遗憾的是,让身份识别信息进入SaaS的默认的途径是直接经过管理员。可能包括FTP或者Dropbox。Dropbox是曾经遭遇多次安全故障的一项服务,包括本星期出现的一次口令管理问题造成许多用户信息曝光。

目前,要把自己公司身份识别管理系统扩展到云中的企业可以寻求把公司身份识别管理系统(如CA公司的系统或者IBM的系统)扩展到具体的云提供商,如果它能够在混合的环境中得到支持。此外,Exostar和Covisint进入一个名为“社区联合中心”的新的领域以便为具体类型的组织服务。在这个案例中,主要是航天、国防、汽车制造和健康医疗等行业的组织。Kreizman称,这些用户愿意为成功的联盟和SaaS提供商的身份识别服务付费。

Kreizman称,进入与云联系在一起的身份识别管理市场还有许多新的选择,从而产生一个“动荡的市场”,甚至有点像西部蛮荒的市场。

这方面的厂商有Okta、Clavid、Symplified、Onelogin、Ping Identity (提供单独的联合软件)和Nordic Edge (已被英特尔收购)。包括Fisher International、idEntropy、Novell和Lighthouse在内的一些传统的身份识别和接入管理厂商正在销售给云提供商和客户带来好处的产品和服务。

VMware去年8月收购了TriCipher,希望将来为用户提供更方便的SaaS服务控制。RSA技术公司希望利用云信赖的身份识别系统。这个系统很快将推出测试版。

虽然身份识别和接入管理即服务仍然是新的,但是,Gartner预测这个市场在几年内将大幅度增长。到2012年年底,基于云计算的身份识别与接入管理服务收入占全部身份识别与接入管理销售收入的比例将从大约5%提高到20%。

(责任编辑:admin)

时间: 2024-09-28 08:41:56

Gartner:新安全环境对虚拟化和云计算提出更高要求的相关文章

亚马逊公布新办税策略,确保作者出版商获得更高收入

北京时间1月21日消息,据国外媒体报道,亚马逊公布了一项新版税(分成)策略,在确保作者和出版商获得更高收入的同时降低电子图书价格.这一新政策将从今年6月30日生效. 根据新计划,对于符合一定条件的作者和出版商,版税(分成收入)将高达电子图书销售价格减去发布成本(平均每本书为6美分)后的70%.例如,对于一本价格为8.99美元的图书,根据新分成政策,作者和出版商获得的版税为6.25美元,而根据此前的版税政策,版税只有3.15美元. 享受新分成政策的图书必须符合一系列条件,例如,电子图书价格必须在2

Gartner预测2014年的移动游戏收入将更高

据有关消息,国外的媒体报道称.市场的研究公司Gartner于本周一发表了研究报告称,到2014年,全球移动游戏最终用户,销售收入预计将高达甚至是超越114亿美元. Gartner在声明中指出,2010年的全球移动游戏最终用户,销售收入预计会达到56亿美元左右,同比2009年的47亿美元增长19%.这个稳步增长一直存在.2014年的销售收入预计将达到或者超越114亿美元. Gartner主要研究分析师Tuong Nguyen说,围绕移动应用程序商店的大肆宣传已经为许多出版商和开发人员开辟了这个市场

企业 IT 专业人员对于虚拟化与云计算的看法

09年12月份在美国拉斯韦加斯举行了 Gartner Data Center Conference (数据中心大会),企业 IT 专业人员对于虚拟化与云计算提出了自己的看法. 从信息安全的角度来看,Gartner 分析师和与会人员对于云计算的态度给了我几点启示.1.虚拟化正当道:VMware 的课程人数爆满,大多数关于虚拟化与存储交换网络的课程也是人潮汹涌.有关虚拟化安全的课程,提到了一个重点,那就是:负责应用程序与存储的 IT 人员与负责信息安全的 IT 人员彼此之间缺乏联系.虚拟化的列车目前

新IT环境下 如何最大化虚拟化投资回报率

近几年,虚拟化逐渐在IT行业普及,主要是因为http://www.aliyun.com/zixun/aggregation/13883.html">虚拟化技术既可以节省资金又提高运营安全.不过,迁移到虚拟化技术还涉及全面的IT培训.部署成本以及开发内部系统还是选择外包给第三方等因素.在计算投资回报率时,也要考虑这些因素. 那么,如何最大化虚拟化的投资回报率呢?专家表示,这需要认真的前期规划,包括预计多久将实现投资回报率,以及保持长期运作还需要哪些额外的步骤. 1.虚拟化的优点 根据Vmwa

为什么 Docker 在引领虚拟化和云计算的新浪潮 【已翻译100%】

又是一年的OSCON之际,今年的技术领域关注在人们热烈讨论的云基础建设.其中更有趣的是刚开始起步的Docker,这是一个超轻量化容器应用,充满潜力. 我对Docker的服务副总裁James Turnbull非常着迷,他将会在大会上带来一场Docker的速成班.除了探究Docker是什么之外,我们还将导论云,开源贡献和得到一份真正的工作. 您曾经出版过关于不同linux方面的著作.您开始是如何探索linux的呢?是什么让您对linux如此热衷呢? 我想我第一次接触linux是在Debian刚发布不

虚拟化和云计算的未来发展

辞旧迎新之际,业界惯例往往是回顾往年,展望未来.今年也不例外.不得不说这是一项非常有意义的习惯.2011年对VMware来说是收货的一年,但我们也清楚地知道这不是终点.我们的时代是一个快速变化和不断革新的时代,每天都在上演着一些激动人心的事情.现在让我们一起来看看当前虚拟化和云计算领域的形势以及未来发展的重要方向. IT领域新水平分层时代来临 我们正在经历一个有趣的历史转折点.VMware公司的成功源于我们拥有的价值主张--解决客户端-服务器时代的不合理之处:这无疑是非常引人注目的.人们购买我们

虚拟化和云计算路向何方?

文章讲的是虚拟化和云计算路向何方, 在这除旧迎新之际,业界总是喜欢回顾一年来的收获并展望未来一年将发生的事情,这是非常有意义的.2011年对VMware来说是丰收的一年,但我们也确信我们仍然任重道远.我们正处在一个快速变化和不断革新的时代,一些激动人心的事情每天都在发生.让我们一起来看看当前虚拟化和云计算领域的形势以及未来发展的重要方向. IT领域新水平分层时代来临 我们正处于一个有趣的历史节点.VMware公司的成功源于我们拥有的非常引人注目的价值主张--解决客户端-服务器时代的不合理之处:人

从虚拟化和云计算解析IT安全的两大疑惑

中国IDC圈2月23日报道:虚拟化和云计算的优点将列入2010年大多数企业IT基础设施讨论中.虚拟化已经证明它能够通过服务器整合和更好地利用资源来节省资金.在整个服务器基础设施.在IT堆栈的其它领域以及在桌面等方面 预计将更多地使用虚拟化技术.salesforce.com等SaaS(软件即服务)应用的增长以及IT服务的成功展示了集中的远程计算方法如何还能够提供更有效率的向用户提供技术资源的方法,帮助云计算赢得企业决策者的接受. 但是,随着这个行业开始应用这种 新的IT基础设施,虚拟化对IT安全有

虚拟化和云计算趋势下的IT管理

作者:Michael Tseng.周荣彪 毋庸置疑,虚拟化和云计算是当前软件行业里最炙手可热的两个概念.在Gartner列出的2010年CIO十大优先考虑技术中,云计算和虚拟化当仁不让地列居前两位.和虚拟化与云计算概念火热对应的是:VMWare的市值大幅攀升,微软,IBM等巨头竞相投入虚拟化市场,在硬件虚拟化.平台虚拟化.应用虚拟化等各个方面跑马圈地.在国外,亚马逊为首的云计算平台如日中天,包括网络游戏新贵公司的Zynga(拥有每月超过2.8亿活跃用户)都在使用亚马逊的平台:在国内,新浪等大公司