虚拟化数据中心即将面临重大安全威胁

  如今,大大小小的公司都在实施或计划实施">虚拟化技术,从而由物理数据中心向虚拟化数据中心迁移。因而,除了其他方面需要考虑外,这种虚拟化数据中心 的安全性尤其需要认真考虑。你可能认为,由于自己早已在物理数据中心部署了足够有效的安全解决方案,为什么还需要虚拟机保护措施?已经实施了虚拟化技术的 那些人会进一步支持这种观点,表示如今的虚拟化领域几乎没有任何安全威胁。那么,为什么还要为此而担忧呢?

  上述这两个问题都有根有据,但考虑到安全威胁一直呈日益增长的势态,我们将很快看到虚拟化数据中心出现安全漏洞。你会发现,VMware、思杰和微软等所有虚拟化技术厂商其实都已经在给各自的软件打补丁,以堵住漏洞。

  数据中心是下一个目标

  为什么会出样?答案很简单。如今的每一款软件都很容易遭到安全威胁的攻击;既然如此,虚拟化也不例外:因为归根结蒂,虚拟化也是一款软件。现在没有 威胁,并不代表以后仍然没有威胁。随着更多的公司将虚拟化技术部署到各自的数据中心环境,黑客们会逐渐转移重心,开始寻找虚拟化环境中的安全漏洞。趋势科 技印度公司总经理Amit Nath在谈到云安全时说:“在虚拟化数据中心,虚拟机这部分变得越来越重要。有人迟早会攻击虚拟机。我们从未听说过虚拟化环境存在太多的安全威胁,但是 在接下来的6至9个月,我们会看到更多的威胁和攻击。”

  趋势科技印度公司总经理Amit Nath

  虚拟化数据中心没有边界安全

  大多数CIO可能认为,自己的物理数据中心得到了所有最新的安全解决方案的妥善保护。对此,Amit补充说:“你部署了虚拟化技术后,边界安全不复 存在,因为你其实不知道自己的各个虚拟机在什么地方。”在虚拟化环境下,虽说你减少了物理服务器的数量,但同时也把众多的虚拟机塞入到了单一的物理服务器 上。这样一来,就很难跟踪虚拟机了。另外,你可能会创建备用虚拟机;那样万一主虚拟机出现了故障,备用虚拟机就可以顶上,实现故障切换机制。此外,由于需 要部署更多的应用程序,因而会增加更多的虚拟机。在这样一种情况下,虚拟机从一台物理服务器无缝转移到另一台物理服务器上,该如何跟踪那么多的虚拟机?

  搞好虚拟机安全

  所以最后,既然虚拟机技术面临的安全威胁可能会出现,你该怎么办?你显然需要能够应对那些威胁的安全软件。重申一下,你需要牢记几个方面。首先,你 准备在每一个虚拟机上安装单独的反恶意软件程序吗?这是个繁琐的过程,而且很耗费资源。Amit Nath说:“设想一下,同时在你的所有虚拟机上运行反病毒扫描。这完全会拖垮系统的性能。”因而你需要的是一种不会严重消耗系统资源的解决方案。不然, 你无法把所需的众多虚拟机塞入到单单一台物理服务器上。因而,你就经常需要购买更多的硬件服务器,从而降低了实施虚拟化技术所带来的投资回报。

(作者:51CTO责任编辑:王玉平)

时间: 2024-12-26 11:06:36

虚拟化数据中心即将面临重大安全威胁的相关文章

3G时代虚拟化数据中心将大显神威

伴随着3G业务的推出,中国http://www.aliyun.com/zixun/aggregation/13989.html">电信行业也将迎来新的发展,海量视音频数据传输及移动支付等许多新的增值业务即将出现.然而,这些业务的实现就要求其业务支撑系统需将计费.营业.客服三种基本业务系统融合在一起,这使得电信企业的信息技术环境变得越来越复杂. 面对日益加剧的业务需求,逐渐兴起的下一代虚拟化数据中心的引入将能够解决这一难题.目前,越来越的的通信公司将业务逐渐向SaaS模式迁移,走向虚拟化.云

OCZ收购Sanrad 闪存发力虚拟化数据中心

SSD制造商OCZ Technology周一表示,已经收购了位于以色列的闪存存储缓存和虚拟化软硬件开发商Sanrad. OCZ表示,Sanrad 的硬件和软件产品,已经得到VMware. 微软和Citrix 的认证,有望帮助加快OCZ用于虚拟化数据中心的PCIE闪存存储解决方案. Sanrad 的VXL软件结合了该公司的Flash高速缓存和虚拟化技术部署虚拟化环境,允许客户虚拟机托管在缓存中.这些虚拟机通过业界标准的 iSCSI 协议与存储连接,这使他们能够无缝地在Windows. Solari

干货丨城市数据中心热面临的虚火与软肋

当前,"互联网+"的社会运行模式正在深刻改变着人们的生产生活方式,数据中心作为一种新型基础设施,已成为支撑城市建设和经济运行的中枢系统.随着"网络强国"战略的全面实施和新型城镇化步伐的加快,城市数据中心的作用和战略价值将更加突出.为此,各省市积极抢抓新一代信息基础设施建设的重要机遇,加快城市级数据中心的建设布局,大力支撑新型智慧城市建设,且希望借机带动新兴产业的发展.与此同时,城市数据中心热也带来了重复建设.资金浪费.标准缺乏等一系列问题.国脉互联作为一流的信息化咨

虚拟化数据中心如何限制云实施?

大多数云计算供应商都不太关注企业数据中心的运行状况.他们的目标就是为了把企业的工作负载从企业数据中心转移出去.为了达到这一目标,他们不断地指出,云计算是如何高效地解决高昂的成本.不灵活的基础设施以及繁琐的流程等IT挑战的. 目前,只有13%的虚拟化用户计划在未来两年中实施IaaS. 但是,供应商们需要认识到,企业对此是有着不同的观点.为了解决那些相同的IT挑战,企业正在越来越多地通过实施自有数据中心虚拟化以进行内部挖潜.事实上,企业实施虚拟化数据中心的速度是他们实施云计算服务速度的四倍.Fros

虚拟化数据中心管理要点 拓展虚拟架构

在SOA.Web2.0.云计算等技术浪潮下,虚拟化的应用重心正在向云计算转向,那么,虚拟化数据中心该如何管理呢? 在用户看来,传统的x86计算模式需要与硬件.操作系统.应用程序捆绑在一起,随着用户系统不断庞大,也会带来一系列的挑战,比如:伴随而来的不太灵活的基础架构,导致部署应用程序的时间一延再延,其相应的可用性.安全性和扩展性也大大折扣,资源利用率也出现了严重不足的状况. 另外,SOA.Web2.0.云计算等新技术的出现,也给现有的运行环境带来了新的挑战. 尤其是时下被炒得火热的云计算,它所面

你的数据中心正面临新的IT安全威胁

一系列智能终端都宣称可以优化业务流程,然而这些公司却没有准备好应对由此带来的全新的IT安全威胁. 数据中心管理人员也许对会对物联网(Internet of Things,IoT)持怀疑态度.根据市场调查机构Gartner的调查结果,到2020年,将有多达260亿的终端将涌入他们的网络.企业将普遍察觉到这股力量对运营的改进潜力,因此数据中心必须考虑物联网安全,这项复杂IT系统都要考虑到的困难职责. 物联网创造术连接一系列终端设备和物品的智能网络,这些设备或物品装备了传感器或软件,具备连接网络的能力

万兆云灾备虚拟化数据中心NETGEAR与众鸿科技协同构筑

   用户需求 众鸿科技作为一家国家高新技术企业,参与了"北斗"等国家战略课题的研发,因此对企业内部数据安全和保护格外的关注.企业办公工作站采用Citrix桌面虚拟化,对员工各项应用实行集中交付.桌面虚拟化可将应用及时交付给任何地点的用户,既满足了员工移动办公.按需交付的需求,又利用集中化控制和安全访问能力增强了安全性,同时还降低了企业应用管理成本. 为实现桌面虚拟化低延时.高吞吐的数据传输,众鸿科技的数据中心需要一速万兆数据中心交换机为服务器和存储设备之间提供高速万兆互联,也需要2台

腾讯云启动全球化部署 香港数据中心即将上线

在取得国内市场的优势地位后,腾讯云正在加快全球化步伐.已经证实的消息称,腾讯云在香港的数据中心将在6月内正式启用,届时这家中国云计算巨头将开启自己的 全球化战略,正式加入到对全球云计算市场的竞逐之中. 据了解,腾讯云的香港数据中心,将专注于亚太地区和欧美地区,主要为这两个地区的企业提供全面的云计算服务.得益于香港优越的网络硬件环境,中心将使用国际BGP线路,这是目前最快的网络线路,通过海底电缆直通美国,可保证腾讯云的主机在全球范围内都拥有极快的访问速度.   腾讯云香港数据中 心中将运用先进的模

虚拟化数据中心系统总体架构和业务设计

VDC系统共分四层:物理层.虚拟层.管理层.业务层:主要由五部分构成:虚拟资源池.虚拟管理平台.运营管理系统.门户和云终端.物理层主要包括现有物理硬件设备和后续扩容物理硬件设备.虚拟层主要包括服务器虚拟化和存储虚拟化.通过相应的虚拟化技术,形成物理计算资源池和存储资源池,以便上层管理层进行调度和管理.管理层主要包括针对服务器虚拟化进行管理的虚拟计算管理平台.针对存储虚拟化进行管理的虚拟存储管理平台和系统运营管理平台.业务层主要包括针对不同业务的门户平台以及相应的 3G终端.瘦客户端和其它客户端.