老方法可以确保下一代数据中心的安全吗?

  最近,加布里埃尔咨询集团开展了一项新的调查,迈克菲公司发布了调查结果。其结果显示:我们在使用同样的工具来确保物理服务器和虚拟服务器的安全!

  在2010年第三季度期间,中小企业到特大">跨国公司的140多名数据中心从业人员接受了调查;调查的问题涵盖面很广,从现有安全措施具有的效果(他们的数据中心安全措施是否跟得上攻击数量和复杂性都与日俱增的态势),到对于安全方面的顾虑是不是在阻碍采用私有云或公共云的步伐持什么观点,不一而足。

  还是回到保护虚拟环境和物理环境安全的工具类型方面的调查结果吧。约70%的调查对象在受访时表示,他们使用同样的安全机制来保护物理系统和虚拟化系统。只有20%多一点的人不同意这一观点(剩下极少数人居然不知道安全工具还分虚拟安全工具和物理安全工具)。

  一年多前, Gartner发布了调研结果,估计当时有60%的虚拟服务器不如被他们更换的物理服务器来得安全。Gartner当时还预测,这种不安全的现状会一直持续到2012年。

  原因很明显:与虚拟化技术有关的安全问题以及虚拟化工作负载与物理环境下的情况不一样。

  正如Gartner当时所言,虽然IT人员可能认为,自己已经具备确保工作负载、操作系统和底层硬件安全的技能(你也知道,底层硬件方面其实没有任何变化),但是现在有一个新的软件层:虚拟机管理程序和虚拟机监控程序,它们必须考虑在内。Gartner解释,这个新的软件层带来了新的安全漏洞。而如果虚拟化层面临威胁,在上面运行的所有工作负载都有可能受到危害。

  这家调研公司还表示,企业机构不该依赖基于主机的安全控制措施来检测安全威胁,或者保护在主机下面运行的任何东西。Gartner还提到了虚拟化环境另外带来的种种风险:基于网络的安全设备看不到单一主机里面多个虚拟机之间的通信;不同信任级别的工作负载被合并到单一主机上,却没有予以足够充分的隔离;虚拟化技术没有提供足够到位的机制,控制管理员对于虚拟机管理程序和虚拟机层的访问;当物理服务器合并到单一机器上后,就面临这种风险:系统管理员和用户可能访问本来无权访问的数据。

  迈克菲和加布里埃尔咨询集团认为,很少有安全套件针对虚拟化系统进行了优化;数据中心中的安全软件大多“经过了改动,以便适用于虚拟化系统,而不是着眼于虚拟化技术,完全从头设计(或重新设计)。”

  起草调查的人员表示,分区迁移(partition mobility)等虚拟化功能需要得到特别的处理。虽然我们的调查对象没有提到这个问题,但我们认为,从安全的角度来看,肯定有一些虚拟化功能(如分区迁移)需要得到特别的处理。

  在宣布调查结果的新闻稿中,迈克菲公司网络安全副总裁Greg Brown说:“向虚拟化数据中心迁移要求企业机构在设计阶段及早考虑安全方法。如果使用针对虚拟化环境进行了优化的网络和系统安全解决方案,可以确保数据中心持续不断地运行,性能不会受到影响。迈克菲的解决方案提供了无缝的安全管理功能,可以统一保护传统的数据中心资源和虚拟化的数据中心资源。”

  迈克菲和加布里埃尔咨询集团的这项调查还有其他值得关注的内容。那就是,近一半的调查对象表示,他们在不断发现新的安全漏洞;40%以上的调查对象觉得,本企业在安全方面的步伐跟不上安全威胁的发展态势;约70%的调查对象对于公共云的安全表示怀疑;40%的调查对象表示,日常安全并不符合公司官方政策所要求的标准。

  原文链接:http://www.itworld.com/data-centerservers/209867/old-school-security-next-gen-data-centers

(作者:布加迪编译责任编辑:许京杨)

时间: 2024-07-31 14:49:09

老方法可以确保下一代数据中心的安全吗?的相关文章

设计下一代数据中心 (3)

摘要:对于下一代数据中心而言,自动化是十分重要的,尤其是在速度以及原则方面.快速IT意味着更快的创新,更快的上市时间以及更多的企业价值. 自动化管理 按需消费作为一种服务方式,直接与企自动化设施深入程度息息相关.采用自动化来管理关键点的变化,无论是从硬件的物理限制到软件容量的无限设计的能力,都在因为自动化管理带来的改变而改变.对于下一代数据中心而言,自动化是十分重要的,尤其是在速度以及原则方面.快速IT意味着更快的创新,更快的上市时间以及更多的企业价值. 备注:快速IT(Fast IT):思科认

《通信技术导论(原书第5版)》——2.2 下一代数据中心:虚拟化和千兆比特速率

2.2 下一代数据中心:虚拟化和千兆比特速率 数据中心存放企业的数据和语音电话包括电子邮件和会计等应用程序.大多数的数据中心专门配备冷却.火灾报警.安全进入和备用电源.公营及私营机构.云设施和运营商网络均设有自己的数据中心. 下一代数据中心支持: 设备间千兆比特速率通信. 虚拟化减少了存储文件和运行应用程序的物理服务器的数量.2.2.1 数据中心的私有云 企业和商业机构对于将数据中心的功能移至云端持谨慎态度.正如第1章详细介绍,安全性.可移植性和数据控制权的丢失是它们担心的主要原因.但是IT主管

戴尔打造以工作负载为中心的下一代数据中心

作为全球领先的IT解决方案供应商,戴尔在服务器方面一直是业内的领先厂商.在存储方面,戴尔近年来也是迅速崛起,展现出了强大的实力.唯独在网络方面,戴尔相对要逊色一些,虽然已经拥有PowerConnect系列的自有产品,并与Juniper和Brocade等领先网络厂商建立了紧密的合作关系,但依然略显单薄.不过这种局面将在短期内被迅速改写.8月26日,戴尔正式对外宣布完成了对高性能数据中心网络领先厂商Force10 Networks的收购.此次收购消除了戴尔在网络方面的短板,空前强化了戴尔在网络技术方

协议标准化 下一代数据中心网络的支点

[51CTO.com 独家特稿]随着业务量与 各类应用的爆发式增长,传统数据中心网络面临着巨大的变革浪潮--越来越多的厂商和用户已经开始将视线头像了下一代数据中心网络的开发和建设当中.在这样的大环境下,数据中心网络何去何从?下一代数据中心网络又将带来哪些机遇和挑战呢?在近日由计算机世界传媒集团所属网络世界报社主办的"网络世界大会2011暨第十届以太网世界大会"上,记者有幸采访到了IETF ARMD工作组联合主席.华为企业数通产品线高级系统架构师Linda Dunbar女士,对未来数据中

Arbor可确保客户数据中心和网络的可用性

ArborNetworks,Inc.是网络安全和管理解决方案的顶级提供商,为下一代数据中心和运营商网络提供网络安全和管理解决方案.ATLAS 是 Arbor 与全球 100 多家网络运营商之间独特合作的结晶,可实现流量信息的共享,有助于用户作出正确的业务决策.Arbor 经过检验的解决方案有助于扩大和保护客户网络.业务和品牌. Arbor凭借其与全球服务运营商和主机托管服务提供商之间特别密切的关系,可通过ATLAS在网络安全和流量趋势方面提供无与伦比的判断力.确保互联网基础设施的安全性和可用性.

下一代数据中心的五个演变趋势

为了提高功率密度.效率和管理水平,如今的现代数据中心都普遍采用了云计算和虚拟化等新技术.因此,虚拟化和云服务在世界各地都有明显的增长. 事实上,根据最近的Gartner报告指出,2016年全球云计算的支出将成为新的IT支出的大部分."印度在2012年到2017年的云计算细分市场中,其云服务收入的预计年复合成长率(CAGR)为33.2%.而软件即服务(SaaS)年复合增长率为34.4%,基础设施即服务(IaaS)的年复合增长率为39.8%,甚至以更高的速度增长."Gartner公司研究总

数据管理、存储系统、SDS将成为下一代数据中心存储构建基石

至顶网分析报道:随着2017年Gartner最新发布的数据中心备份和恢复解决方案魔力象限发布.通过Gartner和IDC的报告,至顶网做出分析判断:可以看到下一代数据中心的存储构建的一个态势是:基于数据管理.存储系统(包括超融合.闪存等)以及软件定义存储SDS三个领域越来越独立的趋势.也可以预见,未来下一代数据中心的存储构建也会从这三个维度展开. 今天提供云的数据管理已经变得重要;包括提供云管理服务与本地混合数据备份解决方案.从数据中心备份和恢复解决方案魔力象限来看,DellEMC.verita

打造下一代数据中心安全堡垒

2014年8月15日,以"万物趋互联•云启下一代"为主题的2014年高端CIO峰会在北京隆重召开.本次峰会立足万物互联的未来网络,剖析下一代移动互联安全.下一代数据中心安全的需求特点,全面展示了趋势科技云安全动态威胁智能防护网络及技术产品帮助用户赢得现在.决胜未来的能量. 下一代数据中心安全:智能优化 尤其是数据中心的安全,是企业安全的重中之重.数据中心是信息资源的集中地.最频繁的交换地,也是安全事件的多发地,而威胁防护上的任何疏漏都可能导致无法弥补的损失.在数据中心从以物理服务器为核

畅想智能存储,2017中国计算机大会“下一代数据中心存储技术与系统”论坛举行

10月27日,2017中国计算机大会(CNCC2017) 技术论坛"下一代数据中心存储技术与系统"在福州举行.围绕论坛主题,众多学术界顶尖学者与企业界重磅嘉宾现场对新型存储器件.多核服务器.高速网络等新硬件的发展以及下一代数据中心的存储技术和系统所面临的机遇与挑战进行了深度研讨. 众所周知,存储基础架构与系统技术是大数据与云计算数据中心的重要基石.围绕"下一代数据中心存储技术与系统",在本届论坛主席中科院计算所副研究员蒋德钧.阿里巴巴资深专家朱家稷的组织下,多位学术