机房360首页
当前位置:首页 » 虚拟化入门 » 认识安全虚拟化的两种类型

认识安全虚拟化的两种类型

来源:机房360 作者:魏微 更新时间:2010-9-3 4:03:38

摘要:当涉及到安全性,虚拟化具有独特的要求。如果没有失败,它一定能够帮助企业动态具备适应突发的攻击事件或突然激增的流量的能力。它还必须包括在网络层面,可以帮助企业管理其安全基础设施,并依靠流量类型来实现对安全服务实现正确的结合。

  当人们开始提出世界虚拟化的时候IT界就开始了无休止的讨论,这个神奇的单词承诺可以带来更高的资源利用率,并降低成本,在业务的正常运行时间使得业务持续改善,以及改进的碳排放等等。
  
  然而,许多的公司将极有可能从虚拟化–企业大型数据中心和应用程序的要求-还在继续实现着它的利益。目前的虚拟化,很多根本无法实现支持网络性能,以及在高运行时间环境中满足正常运行时间的要求,这是虚拟化安全的最大问题之一。
  
  那么,什么是虚拟化不同的安全问题呢?
  
  当涉及到安全性,虚拟化具有独特的要求。如果没有失败,它一定能够帮助企业动态具备适应突发的攻击事件或突然激增的流量的能力。它还必须包括在网络层面,可以帮助企业管理其安全基础设施,并依靠流量类型来实现对安全服务实现正确的结合。最后,它必须能够做到不为关键任务数据中心业务和管理所需的性能所冲击。这是在安全领域的相当重要的,而当谈到存储虚拟化的时候就没有那么重要了。
  
  此外,因为不是所有的资产和通信都是相同的水平的风险,安全虚拟化需要考虑到各个公司如何定义和执行它的安全性和遵从法规政策的。因此,必须根据公司的政策进行灵活变化,。
  
  为了满足这些独特的安全需求,公司都必须将网络基础设施和应用程序同时进行虚拟化。
  
  安全虚拟化的两种类型
  
  在这个时候,大多数IT专业人士能够很好的理解应用虚拟化。公司只是虚拟化一个应用程序的实例,也许是防火墙,并即期应用它。这当然是任何虚拟化进程的第一步,因为它视为一种可在需要时制定的资源池的处理模块。现在很多安全厂商提供的虚拟化形式的安全产品。
  
  但是,当涉及到安全,又出现了新的挑战。在传统的、非虚拟化环境中,公司定位他们的安全措施通过部署专用设备,建成运行标准的安全服务,如防火墙,内容网关和入侵检测设备等。这种连接装置的蔓延是一个额外的交换设备、修补电缆和负载平衡器。这种现象,以应用扩张而被人所熟知,导致了非常复杂的数据中心架构,造成了很多珍贵的物质资源消耗,增加电费和制造了故障诊断困难。
  
  为了解决这个问题需要另一种虚拟化水平,那就是网络基础设施。这种类型的虚拟专用硬件和软件相结合,将整个基础设施领域折叠在一个单一的平台上。
  
  公司需要确保运行在一台设备上的应用程序进行正确的通讯,而且需要与公司的安全政策一致,确保应用程序运行在其他虚拟机或网络中其他的物理设备上。这就要求智能硬件,可以在交换机样子的待机之间划定其路线图。
  
  对于那些敢于沿着这条道路走的公司,安全虚拟化的益处是丰富的。一个金融服务公司将用于防火墙和入侵检测防御系统(IDS)的设备数量从70降到了7个。此外,在这一新的虚拟化环境中,这家公司具备动态和智能化管理能力,并且在一些攻击或者环境的突然改变的时候,能够运用安全应用程序的正确结合。用更少的硬件、软件和相应的许可证来购买和管理,他们能够每年节省运营成本,实现了三年内两倍的投资回报率。
  
  随着设备数量的急剧下降,管理,成本和基础设施管理方面的困扰的消除减少,IT经理们渴望能够充分利用安全的虚拟化。
  

本文地址:http://www.jifang360.com/news/201093/n03759850.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
  • 上一篇:虚拟机选购须知
  • 相关评论
    正在加载评论列表...
    评论表单加载中...
    • 我要分享
    更多
    推荐图片