云時代的虛擬化安全 |
發布時間: 2012/8/4 16:32:58 |
云計算、虛擬化的應用需求越來越多,安全問題是云計算落地及保障虛擬化正常運行的首要解決問題。在2011年的VMware公司舉辦的vForum 2011大會上,趨勢科技為逾3,000名到場嘉賓展示虛擬化和云計算安全前沿科技與研發成果以及云之旅最佳客戶經驗分享。 趨勢科技(中國)有限公司產品總監鄭弘卿在接受記者采訪時表示,“趨勢科技的云計算安全解決方案,是基于虛擬機架構的安全解決方案,通過將安全放置在虛擬機,使得用戶在一臺機器運行最多虛擬機的同時得到嚴密的安全防護。同時,趨勢科技的云計算安全解決方案還能保護用戶放置在云中的數據安全。” 虛擬化需求空前高漲 據Gartner公司2010年11月的一份報告說,到2012年,運行在企業數據中心的所有工作負載中的一半將運行在虛擬化的平臺上,這包括虛擬化服務器或云平臺;到2015年,控制企業內部數據中心的安全軟件中,40%的部分將完全虛擬化。 鄭弘卿坦言,歐美企業在金融危機的大環境下,企業的財務面臨相當大的壓力,縮減IT建設和運維成本的需求就顯得非常迫切,許多新興成長型小企業在創業初期沒有將過多的資金投入到建立自己的數據中心上,許多這類企業都通過租用公有云來存放自己的數據。這對于 VMware和趨勢科技公司,以及許多致力于提供云計算服務的公司非常好的市場機遇。 當前,國內企業用戶對云計算與虛擬化的需求尚未有明顯變化,但國內許多地方政府正在紛紛建立自己的云計算系統。同時,在國家層面也在考慮建設國家云,而國家安全問題就成為公有云必須要兼顧的一個方面。這意味著,國內用戶對云計算、虛擬化的需求一旦爆發,其對云計算、虛擬化相關安全防護產品的需求也將一并涌現。 攜手VMware保障虛擬化安全 作為VMware的全球戰略合作伙伴,趨勢科技長期投入與VMware進行技術與解決方案層面的深度合作。一方面,趨勢科技為用戶提供了保護虛擬化系統及云計算平臺的深度安全解決方案;同時,趨勢科技還將協助客戶將VMware的投資效益發揮到最大,節省服務器的運算資源與內存資源,并且在單一服務器上整合更多虛擬機。 采訪過程中鄭弘卿透露,今年11月,趨勢科技將開始代理VMWare的安全模塊部分。趨勢科技與VMware雙方協議將以OEM方式推出全新套裝解決方案——在單一產品VMware vShield Endpoint中結合趨勢科技的虛擬化深度安全防護產品Deep Security所提供的無代理程序的惡意軟件防護和VMware vShield功能。 據了解,對于這次進一步的深入合作,趨勢科技將提供內含趨勢科技業內領先的虛擬化深度安全產品Deep Security的VMware vShield Endpoint軟件包,這套軟件采用VMware虛擬化數據庫所提供的惡意軟件防護,其特點在于其無代理程序,可使計算機效率更高。Deep Security新版本除了具備無代理程序惡意軟件防護等業內領先的功能外,還提供入侵檢測及預防(IDS/IPS)、網頁應用程序防護、防火墻、一致性監控以及記錄文件檢查等模塊,可為虛擬化系統提供先進的防護。 此組解決方案加入以VMware vShield為基礎的全新“文件一致性監控”功能,將強化趨勢科技Deep Security現有的無需代理程序的惡意軟件防護、防火墻與入侵檢測及預防(IDS/IPS)功能。趨勢科技公司表示,全新的套裝產品將由趨勢科技經銷商提供銷售與服務。 Deep Security可幫助組織提升虛擬機密度,即增加每臺物理機上可運行的虛擬機數量,從而降低企業的資本支出和運營支出,提升企業投資回報率,主要是因為Deep Security與傳統的基于客戶端的解決方案不同,采用無代理方式,無論是以軟件、虛擬應用或是混合式的方式實施,均可以有效支配虛擬系統資源,減少資源爭奪、避免病毒風暴、簡化管理并加強虛擬機的透明安全性。 為了有效地保護構成云的各種應用、平臺和環境以及用戶存放于云端的各種敏感和隱私數據不受感染、攻擊、竊取和非法利用等各種威脅的侵害,在2010年趨勢科技首度推出的虛擬化安全解決方案,很多功能還需要采取傳統基于主機的方式部署、管理。其主要包含IPS、IDS、虛擬補丁等功能,并支持無代理的架構。今年,趨勢科技在去年的基礎上增加了用戶最為需要的防病毒功能,防病毒功能通過一次性部署就可以保護用戶全部虛擬機的安全。在大多數企業用戶的服務器環境里,傳統防病毒軟件占用系統資源最多,而通過采用無代理的方式,能夠使得服務器性能得以提升,提升幅度最高可達300%。這意味著用戶僅需一臺服務器就可以完成原來三臺服務器的工作,大大節省了安全成本。從產品與技術角度也使得用戶對云計算、虛擬化的需求得以大大提升。 據記者了解,目前趨勢科技最新的“云計算安全5.0”整體解決方案可以全面保護超過22種平臺和環境的數據資產,其基于趨勢科技的全生命周期企業威脅管理戰略,可有效保護從物理機、虛擬機到云基礎設施、云數據、云應用以及移動互聯網中的移動設備和智能手機等各種環境。 本文出自:億恩科技【www.sunshares.net】 |