VMware公司保密安全规划相关消息终于披露

VMware公司已经展示了其Goldilocks项目的原型设计,这也正式印证了其长久以来一直暗示的,正在开发一款新型安全方案的计划。

VMware公司保密安全规划相关消息终于披露

  VMware公司Goldilocks项目原理示意图。

其设计灵感源自NSX网络虚拟化产品创建网络"微分区"的能力,即将虚拟网络隔离于网络内其余部分之外,从而建立起"最低权限环境",即仅允许策略中所设定的必要权限。微分区的流行让VMware颇感意外,但用户则乐于借此创建自己的虚拟网络,并确保其无法为外部人士所接入及访问。另外,由于全部微分区皆以虚拟化方式存在,因此即使攻击者成功入侵,其亦可被随时关闭。

VMware公司的安全计划同样采用微分区设计,并利用相关概念保护计算与数据资产。

VMware公司安全产品高级副总裁Tom Corn在本届VMworld大会的主题演讲中对此进行了解释。在长达一个小时的演讲中,Corn表示端点安全在最近几年甚至是过去十年当中,已经成为一大重要挑战。尽管端点安全仍然拥有一定程度的保障,但Corn表示随着安全环境的日趋复杂,目前的安全方法已经难以应对各类最新威胁。一部分管理策略相当简单--例如Web服务器不需要与存储服务器进行通信--但当应用跨数据中心边界运行并触及其它资源时,则会给策略的具体实施带来更多复杂性因素。Corn表示,这种复杂性意味着防火墙有时候需要运行2万多条规则方能实现必要保障。

Goldilocks项目要求应用程序在处于"黄金状态"时提供"出生证明"。这份证明当中应包含该应用程序的全部授权行为,具体列出预期内的可执行文件、网络基础设施应用方式、将用于接入网络的具体端口乃至其它一切与应用程序状态相关的因素。

VMware公司随后会立足于虚拟机管理程序内核当中对全部预期行为进行监控。之所以选择内核作为监控立足点,是因为其属于不同于主机或者访问虚拟机的可信域。Corn指出,如果不与攻击者所处的可信域保持一致,安全人员将很难检测其恶意活动并加以阻止。

以虚拟机管理程序内核为制高点,Goldilocks项目会监控Corn提出的所谓全部虚拟机"出生证明"的相关"清单",同时提供"证明服务"以监控访客操作系统内核、进程以及通信。如果虚拟机发生未经清单解释的行为,则Goldilocks将立即给出警告!

以下为Goldilocks项目演示资料中的虚拟机报告控制台。

VMware公司保密安全规划相关消息终于披露

  下图则为所产生报告内容的特写。

VMware公司保密安全规划相关消息终于披露

下图为流程的下一步骤:一旦系统管理员或者其他相关人员在安全运营中心内接到与预期外行为相关的警报,他们可利用多种选项检查、强化或者介入虚拟机运行流程。

VMware公司保密安全规划相关消息终于披露

Corn同时指出,VMware公司希望利用类似的方案实现数据保护,即同样对数据性质及其预期使用方式进行描述与证明,而后再利用其它强制性策略对其进行加密或者采取其它保护手段,从而更加安全地实现数据网络传输。

当你拥有一把锤子……

古话说得好,当你拥有一把锤子,那么一切看起来都像是外子。这句俗语用来形容VMware真是再贴切不过了。作为虚拟巨头,VMware公司显然是打算用虚拟化解决一切问题。

不过Corn的观点确实非常有趣,因为目前的大多数计算基础设施在构建时仍采取先开放再保护的设计思路。虚拟机管理程序能够提供更具约束力的运行环境。因此也许VMware真的能够在这一领域有所作为。

不过Corn并没有提到Goldilocks项目何时才会以产品形式正式发布。但从演示视频中的实际运行代码来看,VMware公司明显已经走上了产品发布的正轨。我们将进一步关注其销售方式与具体上市时间。

本文转自d1net(转载)

时间: 2024-08-17 20:17:10

VMware公司保密安全规划相关消息终于披露的相关文章

VMware公司承诺提供多云连接与管理产品

Vmware公司CEO Pat Gelsinger已经给出了明确的暗示,表示该公司计划进军多云连接与管理市场. 在今年召开的该公司第二季度财报电话会议当中,Gelsinger表示虚拟巨头计划提供"跨越多种云IT资源的.无与伦比的连接性.安全性与可视化能力,且无需考虑其底层基础设施是否基于VMware." 在闭幕词当中,Gelsinger同时补充称,即将于8月召开的VMworld大会"将披露新的功能,旨在帮助客户运行.管理.保护及连接跨越不同云环境及设备的应用." 在

VMware公司希望通过合作关系进一步提升业务态势

VMware公司一直凭借着广泛的生态系统支撑自身业务成功,而且事实证明服务器虚拟化技术的出现确实让很多企业客户考虑不再购置服务器设备.面对这一状况,英特尔公司决定投身虚拟化市场,甚至砸下了超过VMware本身的虚拟化研发资金. 因此不出所料,VMware公司希望求助于合作伙伴以扭转自己的被动命运. 作为其合作伙伴之一,IBM公司已经宣布将向各虚拟桌面平台发布VMware Horizon Air即服务方案,客户能够以此为基础随时随地使用云桌面系统--这项技术还不算成熟,但VMware方面已经将IB

百度入资糯米网消息终于落实

百度(139.76, 0.78, 0.56%)入资糯米这则消息终于落实了.8月23日,百度和人人公司(3.33, -0.02, -0.60%)宣布双方已达成最终协议,百度将以1.6亿美金战略投资人人公司旗下的糯米网,占股59%.对于人人网来说,虽然陈一舟认为团购可能是可以跟B2C相提并论的大市场,但糯米网给人人带来连续的运营压力:对于百度来说,在收购91布局移动之后,百度也不想缺席LBS和O2O市场,这构建了双方合作的契因.  陈一舟刚刚在<糯米网是怎么炼成的?>一书中,回顾从2007年琢磨社

VMware公司揭开NSX半边面纱,旨在推动DevOps能力

NSX-T将网络虚拟化功能引入云原生应用世界. 正如T先生所言,"我可怜那些尝试对接容器,但却没有精确虚拟网络控制能力的傻瓜." VMware公司已经公布了一款全新NSX网络虚拟化产品,即"NSX-T". 根据我们的理解,其中这个"T"代表的应该是"变压器(transformers)",代表着VMware公司希望借助这款产品将NSX的能力引入容器与微服务.NSX-T亦能够处理多种虚拟机管理程序,而不像NSX的另一子品牌NSX-

Twitter受益飓风桑迪:相关消息量达2000万条

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 腾讯科技讯(小贝)北京时间11月3日消息,据国外媒体报道,极具破坏力的飓风"桑迪"令美国数百万人受灾,很多人通过Twitter讨论自己的经历.日前Twitter宣布了一些关于飓风"桑迪"过境期间的数据,从10月27日到11月1日,有关"飓风"和"桑迪"的Twitt

VMware公司在北京发布了第四期《2013年VMware云成熟度指数》

10月30日消息,今天上午,VMware公司在北京发布了第四期<2013年VMware云成熟度指数>.VMware大中华区总裁宋家瑜表示,IT已经完成了最初的转型阶段,将更广泛的应用于网络虚拟化和软件定义存储,未来八年,虚拟化将为中国客户节约300多亿美元,即每年节省超过37亿美元. 宋家瑜用一系列数据说明了虚拟化的重要性,在过去二十年,虚拟化已经为中国客户节省了超过70亿美元,在过去10年,虚拟化带来的直接财富效应超过了400亿元. 宋家瑜认为,IT服务经过了很多变革,早期,企业客户比较倾向

《CCNP ROUTE (642-902 )认证考试指南》一1.1 与规划相关的CCNP考试主题

1.1 与规划相关的CCNP考试主题 CCNP ROUTE (642-902 )认证考试指南Cisco于1998年推出了CCNP(Cisco Certified Network Professional,Cisco认证资深网络工程师)认证,从那时起,Cisco多次修订了考试纲要和相关课程.在每次重大修订中,都扩大并新增了一些主题,并压缩或删除了一些主题.与此同时,调整了主题的深度--每个主题的深度或更深或更浅了. 在Cisco于2010年1月发布的最新CCNP考试(包括本书针对的642-902考

业界多次传出的金山云A轮融资消息终于落定

此前业界多次传出的金山云A轮融资消息终于落定,今天金山云正式对外发布消息,称已获得来自知名的互联网投资人Yuri Milner领投的2000万美元的A轮投资.这是迄今为止国内云计算领域获得的单笔金额最大的融资. 目前金山云的业务主要包括面向个人用户和中小型企业的金山快盘,以及面向互联网企业.开发者的云存储平台.据金山云公布的数据,今年4月份的时候,金山快盘个人版用户已突破4500万,日活跃用户数百万.金山快盘商业版的用户数量已经接近2万. 去年底的时候,金山云发布公告,称与小米科技达成一项股权出

VMware公司希望在2009年美国企业都能实现虚拟化

VMware公司希望在2009年美国企业都能实现虚拟化. 这么想是有原因的:随着各大公司开始削减成本(或许同时还会为环境做点贡献),虚拟化--即使用一个服务器来运行多个操作系统和应用软件--这一想法实施起来似乎易如反掌.那么,作为虚拟软件和http://www.aliyun.com/zixun/aggregation/12423.html">虚拟系统的领头羊,位于帕罗奥多市的VMware公司肯定能稳赚一笔. 但是VMware的潜在客户所遭受的经济冲击也同样影响着它自己:尽管从长期来讲虚拟化