vCloud vs vSphere:VMware详解安全新变化

北京时间8月29日消息,在本周召开的VMworld大会上,VMware推出了vCloud套件,并煞费苦心地解释了vCloud的安全模式与现有vSphere云计算虚拟化操作系统在功能和命名方面的显著不同。

VMware的基础安全技术一直被称为vShield,它基本上属于vSphere中的一个技术方法,涉及边缘和App数据中心产品中的一组API,用于支持对第三方安全产品的无代理使用。vShield模式还包括VMware固有的安全功能,例如防火墙功能等。

网络和安全产品营销主管Jonathan Gohstand表示,vCloud预计将于下个月出货,vSphere作为三个基本vCloud软件类型的一部分。并且,vCloud还将包含vDirector管理。但VMware不想再使用vShield这个名称,而更愿意称其为“vCloud网络和安全”或者VCNS。

Gohstand表示,此外,vShield端点(用于支持无代理使用第三方软件产品进行反恶意软件扫描的API)将被直接植入管理程序,将不会再收取单独的API费用。

他指出,大家将会对vCloud的VCNS用于标准使用或者高可用性的功能进行讨论,包括故障转移等。VCNS还包括基于软件的网络,例如由思科和VMware去年推出的vxLAN。但VCNS还不包括来自VMware上周刚刚收购的Nicera的任何组件。

vSphere中的vShield API正将定义对安全技术的无代理使用,因为虚拟环境中基于代理的软件可能导致性能问题。VMware的vShield无代理架构能够减轻病毒扫描过程中的负载,主要通过为第三方安全软件指定一个单独的地方作为安全模块来对数据进行扫描。

一些供应商(包括McAfee)试图说服VMware扩展其API的无代理使用,因为有时候基于代理的软件更加有效,特别是恶意软件隔离和删除的时候。

Gohstand承认存在这些问题,但他表示VMware将继续在API中采用无代理的方式,因为他们确实看到卸载该安全功能的需求,他补充说,VMware认识到可能需要一种混合的方法,即在第三方软件中可以同时支持无代理和代理功能。

VCNS API在未来将要扩大,Gohstand 还表示VMware正在采取更开放式的方式与第三方安全供应商合作,以确保它们的产品能在VMware的安全模式中运行。到目前为止,VMware主要在很小的生态系统中运作,他们非常有选择性地选择安全行业合作伙伴(例如趋势科技)来合作解决技术问题。但现在,VMware将对安全供应商采用更开放式的方式以让他们的产品支持vCloud中的VCNS。

Gohstand表示,安全供应商将能够更轻松地创建软件来支持VCNS API。VMware将密切关注供应商是否愿意加入VMReady软件开发商网络和安全计划,是否采取强制性培训以及提交产品进行自动化检查。

时间: 2024-10-23 15:28:45

vCloud vs vSphere:VMware详解安全新变化的相关文章

VMware vSphere HA详解

相信大家都知道怎么在vSphere环境中配置HA功能,知道HA故障切换时间为VM系统启动时间+应用启动时间+15秒左右的心跳检测时间,知道HA不受DRS和vMotion影响,知道HA不需要依赖vCenter(vCenter挂了,License授权ESXi主机只有3天,之后虚拟关闭后无法开启),知道HA是通过ESXi主机的管理网路进行心跳检测故障,那么您是否知道HA是怎样实现虚拟机自动故障切换?下面就是我要讲的HA功能的深入解析,首先来看一张HA组件图,如图1-1所示. 图1-1 HA组件图 VP

谷歌发布Android 4.2 详解果冻豆新特性

Android 4.2是谷歌新一代移动操作系统,它沿用了4.1版"果冻豆"(Jelly Bean)这一名称,与Android 4.1相似性很高,但仍在细节之后做了一些改进与升级,比较重要的包括:Photo Sphere全景拍照:键盘手势输入:Miracast无线显示共享:手势放大缩小屏幕,以及为盲人用户设计的语音输出和手势模式导航功能等. (谷歌发布Android 4.2 支持全景拍照和手势输入) Android 4.2操作系统的亮点是支持行业标准的WiFi显示共享工具Miracast

JavaScript中的Reflect对象详解(ES6新特性)_javascript技巧

Reflect介绍: Reflect这个对象在我的node(v4.4.3)中还没有实现, babel(6.7.7)也没有实现 ,新版本的chrome是支持的, ff比较早就支持Proxy和Reflect了,要让node支持Reflect可以安装harmony-reflect ; Reflect不是构造函数, 要使用的时候直接通过Reflect.method()调用, Reflect有的方法和Proxy差不多, 而且多数Reflect方法原生的Object已经重新实现了. 什么要使用Reflect

专家详解网购新规热点:7天无理由退货怎么退

[导读]哪些商品适用7天无理由退货?需要满足什么条件?无理由退货能否执行?少数网店仍挂"不予退换"霸王条款记者在淘宝网高级搜索中发现,全网符合全新商品检索条件的商品为34247万件,而加入七天退换保障条件的宝贝仅有12281.24万件.不少店铺仍在首页挂出类似"尺码色差等不属于质量问题不予退换"的免责声明,看似温馨提示,实为霸王条款,强制限定商品退换条件,公然损害消费者合法权益.某淘宝 卖家就在店内声明:"本店非七天无理由退货店铺,非质量问题不退换,请觉得

两百行业专家聚首 详解IEC新标准

随着光伏产业在全球的飞速发展,新技术.新材料.新产品层出不穷,市场对于光伏产品的品质要求不断提高,新的IEC标准于2016年早些时候应运而生.日前,TV南德意志集团(以下简称"TVSD")联合中国计量科学研究院举办的光伏标准与测量技术研讨会,专门就新旧IEC标准的不同以及企业方如何应对新标准的考核进行逐条诠释. 会议现场,与会两百专家一起回顾了之前行业通行的.作为光伏行业最重要的基础标准的IEC61215和IEC61730.同时,TVSD的张祝林进一步介绍和解读了新的IEC62788系

新36条出炉民资接投资接力棒专家详解民资流向

4万亿的投资已经接近尾声,谁将引领中国经济继续下一轮的长跑?本周四,鼓励民间投资的新政策在长久的准备之后终于浮出水面. 国务院出台的这份<关于鼓励和引导民间投资健康发展的若干 意见>提出了36条鼓励和引导民间投资健康发展的意见,明确鼓励民间资本介入垄断禁区,包括电信.石油天然气等. 与2005年发布的政策相比,新政策更加细致全面,表述的语气也更加坚定.分析人士指出,新政进一步降低了准入条件.扩大了投资领域,是对民营企业放开投资领域的又一个里程碑式的政策.以求在国际金融危机影响尚存的情况下,激发

C#各个版本中的新增特性详解

原文:C#各个版本中的新增特性详解 序言 自从2000年初期发布以来,c#编程语言不断的得到改进,使我们能够更加清晰的编写代码,也更加容易维护我们的代码,增强的功能已经从1.0搞到啦7.0甚至7.1,每一次改过都伴随着.NET Framework库的相应支持,也不断的带给我们期待与惊喜.下面我们就对c#一路走到现在,做一个回顾与学习. C#语言目标与前行 c#的设计目标是有以下几点: 旨在是一种简单,现代,通用的面向对象编程语言. 语言及其实现应该为软件工程原理提供支持,例如强类型检查,数组维度

详解Ruby中的方法概念_ruby专题

 Ruby方法跟其他编程语言中的函数非常相似, Ruby方法用于捆绑到一个单元中的一个或多个重复的语句. 方法名称应以小写字母开始.如果一个方法的名称以大写字母开始,Ruby可能会认为这是一个常数,因此可以正确解析调用. 方法应该定义Ruby的之前调用他们,否则会引发一个异常未定义的方法调用. 语法: def method_name [( [arg [= default]]...[, * arg [, &expr ]])] expr.. end 所以,可以定义一个简单的方法如下: def met

VMware 虚拟化编程(14) — VDDK 的高级传输模式详解

目录 目录 前文列表 虚拟磁盘数据的传输方式 Transport Methods Local File Access NBD and NBDSSL Transport SAN Transport HotAdd Transport 前文列表 VMware 虚拟化编程(1) - VMDK/VDDK/VixDiskLib/VADP 概念简析 VMware 虚拟化编程(2) - 虚拟磁盘文件类型详解 VMware 虚拟化编程(3) -VMware vSphere Web Service API 解析 V