虚拟化安全更复杂了

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:grandbill
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  虚拟化技术正在帮助那些善于创新的用户,简化运维、降低成本、提升效率。近日,记者了解到松下电化住宅设备(杭州)有限公司(下文简称杭州松下电化)利用VMware的虚拟化技术在桌面管理上迈出了革命性的步伐。然而,在大量应用了虚拟化技术之后,杭州松下电化不得不面对随之而来的信息安全挑战。
  安全专为虚拟化设计
  从2004年成立至今,十年磨一剑的杭州松下电化为顾客提供“最可信赖”的产品,并在研发、制造、销售和公司组织运营等方面,都取得了巨大成绩。在持续提高生产能力、实现销售突破性发展的同时,杭州松下电化利用信息化手段不断提高管理水平和生产的效率,将自身打造成了绿色、安全、高效的生产企业。而很早就已经行驶在信息高速路上的杭州松下电化,IT运维更是吐故纳新,在寻找桌面管理效率突破口时,瞄准了虚拟化桌面技术。
  杭州松下电化借助VMware View云计算解决方案,将桌面作为按需交付的服务,有效地整合IT资源,提升使用率。而通过简化运维,集中式桌面管理与自动转移桌面的计算资源,又可有效降低IT成本并加强信息系统中心对桌面、应用程序和数据安全的控制。但在通过虚拟化实现了千余台终端“零维护”的同时,用户体验和运维管理却因为传统防毒软件的“不适应”,出现了意想不到的难题。
  众所周知,虚拟化模糊了企业原有的网络安全边界。同时,相对于物理机,虚拟机的广泛使用也让IT管控的难度大大增加,传统的杀毒和扫描在虚拟机上还会引发扫描风暴。总之,虚拟化让使传统的安全防御手段难以为继。
  “通过桌面虚拟化技术可以统一地完成软件安装卸载、升级配置等操作,更重要的是可以统一部署安全软件并及时打上系统安全补丁。从这个角度考虑,虚拟化确实帮助IT部门实现了桌面的安全性和灵活性。”杭州松下电化信息系统中心汤课长话锋一转,“但是由于缺少专门针对虚拟化平台的防病毒、威胁侦测和防护的配套方案,公司的近千台桌面镜像文件在防毒代码实时升级、定期扫描等集中工作的情况下对服务器性能产生了非常大的影响。因此,在虚拟化桌面防毒软件的选择上,我们开始考虑使用专为虚拟环境设计的产品,进而实现集中部署、统一运营、同一安全标准的目标。”
  补丁管理一步到位
  在制造企业之中,杭州松下电化的信息安全管理工作起步较早,对防病毒效果要求极高。而对于虚拟化技术的全面应用,汤课长及其同事希望延续之前趋势科技OfficeScan的防毒效果,并解决防毒扫描风暴等新问题。正是在这样的背景下,杭州松下电化将目光锁定在专门针对虚拟化平台研发的安全产品上,而基于无代理特性的趋势科技Deep Security服务器深度安全防护系统随即成为了首选对象。这是因为,趋势科技Deep Security服务器深度安全防护系统基于独特的“无代理”底层防毒技术,大幅降低了物理硬件平台的资源消耗,同时也实现了虚拟化桌面安全状态的统一更新和管理。
  “Deep Security整合了VMware vShield Endpoint API。所以,它不需要在每一个虚拟机中安装代理程序,就能提供保护的病毒防护技术,从而降低了内存、磁盘、CPU的负载。因此,这是一款能够在不影响效能与运行的状况下为虚拟机提供病毒的专属型防护产品。而我们选择了最新版本的Deep Security,其无代理平台的性能更有增强,通过ESX层的缓存设计,防止了重复数据被再次扫描,尤其在 VDI 环境中,这更能实现20倍的性能提升。”汤课长表示。
  据了解,通过部署趋势科技Deep Security,杭州松下电化在服务器威胁防御、桌面虚拟化管理效能方面皆得到预期效果。尤其是通过Deep Security提供的补丁管理,所有虚拟主机形成了统一的补丁部署和升级架构,防止了恶意攻击者利用最新漏洞发起攻击。而对于厂商最新发布的操作系统和应用程序补丁,由于Deep Security与相关补丁更新站点建立了关联,可在第一时间实现实时更新,即可在数分钟内将这些规则应用到所有使用了Deep Security解决方案的虚拟桌面上,并全面审核漏洞修正情况。
  当然,信息安全从来不仅仅是技术问题,它同样是一个管理问题。汤课长认为,Deep Security 不只是一款软件,更是一个全面的安全管理平台,它包括了防火墙、入侵阻止、完整性监控和日志检查等。“Deep Security大大简化了我们的安全操作,这让我们在虚拟化安全管理方面得心应手。而我们在进行虚拟桌面移出、重新返回和移入数据中心等操作时,Deep Security能自动跟踪这些虚拟桌面并保持安全策略的一致性,管理员不必在虚拟机漂移时为安全加固付出更多的时间。另外,我们的管理员还利用趋势科技提供的 Web 信誉功能,自动阻止了无数次网站恶意代码和病毒攻击,大大节约了我们的人力成本和时间成本,在快速有效阻断入侵威胁并保护公司的信息安全方面功不可没。”汤课长说。
其他文献
“数字化设计院”这个概念,慧智科技已经酝酿了很久。  作为国内首屈一指的设计院信息化产品服务商,慧智科技在这个行业内已经稳扎稳打了15年,研发的“慧智2000设计院信息管理系统”成功应用于建筑、电力、水利、石化、重工、交通等多个行业内的大中型设计院,并一直保持着100%的项目实施成功率。上海现代建筑设计集团、恒大地产集团、广东省电力设计院、中冶焦耐、中国汽车工程公司等行业内的龙头设计单位均与慧智科
从全球来看,企业对大数据的挖掘、研究和应用还都处于初级阶段。想让大数据“落地”,CIO的角色定位、安全意识都应该与时俱进,企业管理方式和IT架构、企业的硬件设备都要与大数据技术适配。  ——本报记者 张乔  如果你只是一个小公司的CIO,企业并没有大量数据,那么你仍然需要思考大数据。因为在未来一段时间,无论你身处卫生医疗、金融行业还是零售制造行业,都可能产生上万亿字节的数据。而在未来的竞争中,这些
近日,Gartner公布2013全球软件厂商排名,云软件厂商Salesforce以38亿美元收入首进前十位,并以33.3%的增长率成为全球软件500强企业中增长速度最快的。而根据今年第二季度财报数据,微软、IBM等传统软件巨头超过亚马逊和谷歌成为云计算市场上增长最快的公司。SaaS云服务作为一种灵活、经济的交付模式,正得到越来越多企业级用户的认可。专业云服务提供商和传统软件厂商,纷纷加快SaaS云
北京卓信智恒科技有限公司(以下简称“卓信智恒”)是一家综合性数据资源管理和信息服务企业,成立于2012年2月,是北京联信永益信息技术有限公司参与投资的公司。  卓信智恒主要从事信息化咨询、行业数据资源应用及管理解决方案和数据增值运营等业务,汇聚了一大批拥有丰富专业经验和技术知识的优秀人才,长期为政府、医疗等行业客户提供系统性的解决方案和优质的信息化服务,服务遍布北京、辽宁、山西、湖北、湖南、云南、
Thinkmail在政府、金融、教育、能源等行业的信息化建设过程中积累了很多成功案例,受到了国内众多500强企业的青睐,成为中国移动、国家电网等用户数量大、信息处理量大、安全级别要求高的大型企业客户首选的邮件系统。  十年来,深圳市彩讯科技有限公司(以下简称彩讯科技)专注邮件系统领域的软件开发和业务运营服务,凭借长期为139邮箱提供技术支持和增值服务的磨砺,推出了自主研发的大型企业级邮件系统Thi
2013年第一季度,工业增长不及预期,整体呈低位运行。第一季度规模以上工业增加值同比增长9.5%,比1~2月累计增速回落0.4个百分点,比去年全年回落0.5个百分点,比去年同期回落2.1个百分点。重工业平稳增长,第一季度,重工业增长9.8%,增速比去年全年回落0.1个百分点,比去年同期回落1.2个百分点,结束了去年以来轻工业累计增速高于重工业的局面。东部地区工业生产增速有所提高,中西部地区有所回落
他们是偏执狂,专注精益求精的产品;  他们是技术的信徒,坚持创新,立足市场;  他们是网络安全的战士,担负责任,胸怀梦想;  他们还是互联网的宠儿,维护社会稳定,见证时代奇迹;  网康,十年磨砺,从三人发展到千人,这样一群安全战士聚合在一起,参与筑起了保卫中国网络安全的长城;  他们是信息安全界的代表,是我国信息化的护航者。  《说文》说:“十,数之具也,一为东西,丨为南北,具四方中央备矣。”“十
客户的需求才是IT变革的原动力。面对大数据、云计算、软件定义等带来的新挑战,用户需要借助开放、融合的架构来重塑企业IT的经济性,而不仅仅是低价格。这正是戴尔的DNA,也是戴尔追求的方向。  随着IT的快速发展,未来人们的生活将发生巨大的变化。以前可能要花费数月、数百万美元才能完成的个人基因测序未来可能只要1小时、100美元就可以实现。10年后,估计有20亿~30亿人会接入互联网。到2020年,全球
近日,谷歌执行董事长施密特在哈佛大学肯尼迪政府学院发表演讲时称,基于语音识别技术,通过大声讲话控制谷歌眼镜是“最奇怪的事情”。  他认为,人们需要找到新的方式来应对这种能够暗中录制视频且只有佩戴者能够看到信息的产品。他还表示:“很显然在某些场合不适合使用谷歌眼镜。”施密特对谷歌眼镜的这番评价颇耐人寻味。
一次偶然的接待参观的机会,一次少有的与IT主管的会面长谈,让原子能工程专业出身的Nick Gaines毅然走上了IT之路。  从开发建立实时的核电站仿真系统到一家会计公司的IT负责人,从构建英国航空公司(BAA)的大型基础架构到大众汽车英国分公司的信息系统主管,Gaines的IT之路似乎越走越宽。    从核电到IT 只在此山中    大众汽车创建于1937年,它旗下的品牌包括Audi、Bentl