前Citrix技术总监:虚拟化将解决云计算安全问题

正当IT商店和供货商们努力为虚拟化系统提供安全措施的时候,一个叫做Bromium的新公司声称将采取截然相反的方式--让虚拟化技术保证设备的安全。

系统管理程序可以隔离并保护应用程序,变虚拟化平台为安全工具。安全虚拟化系统商战硝烟渐起。

此前,Crosby担任Citrix和虚拟化厂商Xensource(2007年被Citrix收购)的技术总监。Crosby还曾经在Intel领导研究“分布式自主计算,平台安全和可靠性”。同时,Crosby还是一位Xen.org和OpenStack等开源项目的积极参与者。

从一个有着多元化投资组合的公司跳到一个全新的公司,Crosby承认,这一赌注完全压在有风险性的技术上,他很有可能遭到惨烈的失败。然而,他坚信,只要取得成功,那么他将得到丰厚的回报。

如果我们可以克服这个大难题,那么虚拟化所带来的好处,首先就是提高了安全性,这一点比其他任何好处都重要。

Crosby的合伙人,现任Bromium CEO Guarav Banga,曾任Phoenix Technologies 技术总监和资深副总裁;Ian Pratt产篇部的资深副总裁,Xen.org前董事长,XenSource联合创始人。

Bromium的雇员规模即将达到15人。“我们是一支拥有高超技术的团队”,我们还将招纳更多的软件工程师,Crosby说。Crosby适当的时机选择离开Citrix,Bromium公司首期就得到来自Andreessen Horowitz, Ignition Partner和Lightspeed Venture Partners三家的9.2百万美元投资。

Bromium公司的产品直到明年才能面世,而现在,Crosby只能概括地描述公司目前的技术方向。到目前为止,虚拟化主要被用来降低硬件成本和提高数据中心的使用效率,但是Crosby和他的团队表示系统管理程序负载隔离能力可以应用到安全领域。Crosby表示,此项技术远远超越传统的沙盒方法,系统管理程序成为唯一能够控制代码执行的程序。

Bromium公司的技术将所有的I/O操作和系统资源限定于一个“狭窄API”--那部分代码与外层的交互都将通过这个狭窄API,因此这样的设计保证了很高的安全性。

Bromium公司基于系统管理程序的安全产品大约1万行代码,而并非像Windows系统上百万行代码,Crosby指出。该系统并不是将可以程序加入黑名单,而是跟不不允许任何未授权的应用。

“我们认为任何代码都是不可信的。所有代码都可能发起攻击,”Crosby表示。“而你能做的只是对代码的执行实施微粒控制。我们通过虚拟化技术来重塑代码的信任边界。”

Bromium试图从数学角度减少对于进程可信度的判断,通过一些列的计算判断代码是来自恶意攻击者还是合法的源程序。

Crosby表示此项技术主要面向服务器提供商,而不是用户,他还承诺,此项技术适合任何类型的系统,包括移动平台,Windows 活着Mac桌面,还有云服务平台。

但是,此项技术能否成功取决于它区分攻击代码和安全代码的能力,以及跨平台的能力。Bromium经理的背景众所周知,我们不难推测,公司的系统管理程序也是基于开源的Xen。但是Crosby表示,对此公司并没有证实。他说,通过适当的修改此项技术可以应用于任何系统管理程序,Bromium在Citrix的竞争对手VMware的虚拟化产品上的表现还是取决于同VMware的合作情况。

Crosby离开Citrix时位处高层。IDC的分析报告只列出桌面虚拟化市场的领头羊的名单。Rackspace的云计算服务中至少有一个是用的Citrix Xenserver和开源Xen的(Citrix并不以此盈利),亚马逊EC2就是基于此项技术。

Citrix在企业服务器虚拟化市场方面败给VMware,1000强企业中的绝大多数都是VMware的用户。但是,Crosby让Citrix在公共云市场方面的成功让VMware在企业私有云方面的努力相形见绌。

在Citrix收购XenSource时,“我想我们在企业虚拟化方面面临这VMware的竞争。”Crosby说。现在,我们的目标是用虚拟化技术为企业用户构建公共云服务。

“公共云模式发展速度要比私有云模式快,”Crosby指出。“我们创建这些大规模的云,比如Rackspace云,同时试图找到降低基础设施的开销。”

原文链接:比特网

时间: 2024-07-30 19:35:23

前Citrix技术总监:虚拟化将解决云计算安全问题的相关文章

VMware大中华区技术总监张振伦谈云计算

VMware大中华区技术总监张振伦近日发表了对云计算的看法,他认为,对于企业来说,最重要形成的私有云和混合云之间的融合. 张振伦谈到,企业要把数据中心首先要建成私有云,将来肯定要建公有云,最后实现公有云和私有云之间的无缝协同,形成一个混合云. 他指出,埃森哲分析师表示,企业数据中心计算能力峰值应用至少会占到20%,多的能到80%,峰值应用都具备很强的时效性,如果已峰值为标准部署服务器,则在正常情况下会对服务器资源造成浪费,因此企业需要公有云.企业在需要的时候租用公有云,可大幅度降低成本. 他认为

解决云计算安全问题的虚拟专用网络——VPN-Cubed

现在,很多SaaS和PaaS(Platform as a Service)供应商和开发者狂热份子已经采用了云计算.另外,一些企业也对他们的虚拟化项目表示了很大的兴趣,但是还没有形成实施的浪潮.其实这并不奇怪.去年,云计算甚至还不在Gartner公司的技术前十名列表中.CohesiveFT的CTO Patrick Kerpan的说法是: 安全是阻碍企业云计算实施的门槛因素. 尽管还从来没有出现过一起严重的安全事故,InfoWeek的调查还是印证了Patrick的说法:"服务供应商不能很好地保护我们

解决云计算安全问题的思考

云计算应用环境的特性 很多人在谈论云计算时候,总是善意地忽略企业内部的数据中心本身在安全性方面也存在的很多不足,而是假设如果将应用和数据放在企业内部的数据中心是万无一失和非常稳定的.其实不然,我们在下面这四个方面对云计算中心和企业数据中心进行详细地比较: 1.高可用性方面 除了部分大型企业会使用大型机和非常昂贵的高可用性解决方案(比如IBM Power HA)来保证核心应用能达到五个九的可用性(也就是每年停机5分钟)之外,其实普通企业数据中心在高可用性方面还是乏善可陈的,就连非常专业的互联网企业

《VMware、Citrix和Microsoft虚拟化技术详解与应用实践》一1.3 云计算与虚拟化的关系

1.3 云计算与虚拟化的关系 云计算和虚拟化没有任何必然关系,实现云计算可以不需要虚拟化,但是要提高资源利用率和方便管理,云计算还是需要用虚拟化来实现的.虚拟化技术只是实现云计算的一种方式而已.本书虽然不是一本介绍如何建立云计算的书,但是书中也涉及了一些如何实现云计算的内容,后边章节提到时再详细介绍.我们有理由相信,随着时间的推移,虚拟化技术将成为大多数IT基础架构当中的一个关键部分.

《VMware、Citrix和Microsoft虚拟化技术详解与应用实践》一1.1 虚拟化概述

1.1 虚拟化概述 在了解虚拟化之前,你可能会提出以下一些问题:什么是虚拟化?为什么我们需要虚拟化?虚拟化技术有哪些?虚拟化的历史由来是怎样的?怎么才能实现虚拟化技术? 1.1.1 虚拟化的定义 什么是虚拟化?在这里不可能给出一个精准的定义.虚拟化是一个广义的术语,各行各业对虚拟化的理解均不同,不同的人对虚拟化的理解也不同,所以它没有一个标准的定义.但是,无论怎样理解,虚拟化的本质都是将现有的计算机资源通过虚拟化的技术分割成若干个计算机资源,这些计算机资源相互独立.其最终目标是提高计算机的利用效

云计算专家访谈:百度系统架构部技术总监 吕厚昌

中介交易 SEO诊断 淘宝客 云主机 技术大厅 记者:您能先简单的跟我们介绍一下您这个部门在百度中是一个什么样的角色吗? 吕:百度的数据团队属于基础架构部.顾名思义,这个部门是做数据的.百度对数据的重视在业界里面很突出,因为百度一直讲究让数据说话.用数据支持决策,已经是公司文化的一部分.这个团队成立的最主要的目标是要从技术上把数据的应用推动到更高的层次.百度的数据量很大,所遇到的不少难题业界也清楚.有时,需要做复杂的数据挖掘,但有时又会回到原点改善数据收集.数据收集做的不细做不出好东西.这个团队

云容灾的两把利器:云计算技术与虚拟化

对共享的动态可配置的计算资源(如网络.服务器.存储.应用和服务)提供无所不在的.标准的.随需的网络访问;资源的使用和释放可以快速进行,自动化的管理,不需要多少管理代价;计算环境的构建能够减低IT投入成本,并且获得随需应变的计算环境--这些都是云计算的优点. 据统计,当前大部分企业IT经费的80%是用于IT基础架构的运维,如果云计算实施得当,企业能够让IT不再成为负累.同样,它还能够创造价值,比如,通过实施云,企业能够利用现有资源满足不断增加的业务工作负载需求,降低IT基础设施的建设和维护成本,有

RSA技术总监Bill Duane:安全正因云而改变

姓名:Bill Duane 职务:RSA信息安全有限公司技术总监 简介:Bill于1996年6月加入SDI.他是RSA的Keon PKI解决方案背后的设计者之一.Bill也是负责新的代码加密形式的设计师,包括设计智能卡和最新的加密设备. Bill是RSA著名产品SecurID的设计者之一,他对一次性口令算法.RSA硬件开发.高级认证技术(生物识别.RFID.组合认证)等领域很有见地,他深刻了解如何在安全系统中恰当运用加密算法. 安全产业链正发生变化 记者:安全厂商正逐渐受到青睐,比如赛门铁克收购

DMS前后端技术揭秘及最佳实践

不同于一般的存储和计算产品,云上DMS上属于操作类产品,目的是为用户提供更高更强的数据库访问能力,减少成本以提高效率.本文中,来自阿里巴巴数据库事业部的钟隐分享<DMS前后端技术揭秘及最佳实践>,介绍云上DMS,即数据库管理服务的整体应用和实践. DMS最佳实践 云上DMS从2013年年底上线,从最初仅支持MySQL基本功能,已覆盖了多种RDBMS.NoSQL及部分分析型数据库在内的13种数据源,同时在多种数据库中逐步提供了传统数据库软件所不具有的专业功能,时间有限,我们仅列举4个不同角度的最