应用虚拟化打造集中式安全体系

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:gudujian13
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  之所以今天有太多安全风险存在,是因为在IT架构中有太多的终端不确定性。IT产业的未来发展将向以服务为导向的架构方向去延伸,在这个架构下,身份识别与信息接入管控锁定的目标都是针对人的不确定性行为。
  
  终端的不确定性
  
  在企业的IT环境中,往往终端数量巨大,其形式多样化、部署分散、不被重视、安全手段缺乏的现状已成为信息安全体系的薄弱环节。权威统计数据表明,企业的安全损失有80%来自企业内部,终端安全管控是重中之重。
  虽然终端资产的重要性级别通常低于网络中的交换机、路由器等核心网络设备以及各种业务主机和服务器,但终端数量众多,而且是组织日常办公和业务运行的载体。如果终端安全受到威胁,即使网络中的核心设备安然无恙,整个网络的业务运行也会受到严重影响。
  目前,传统安全厂商的产品很难真正实现对所有局域网内的终端都实现一体化安全管理。原因有二:一是缺乏统一的网络技术标准限制了终端安全产品对网络设备的兼容性;二是各种新应用和新攻击层出不穷。
  传统的计算环境也在发生革命性变化。在日常运营中可以发现,在以数据中心为核心的IT环境中,应用的核心引擎已经向数据中心转移。当终端作为一种轻便的接入方式后,用户通过桌面的各种应用可以通过数据中心接入整个信息網络系统,如ERP、CRM、BOSS系统和计费系统等。
  但传统的安全体系架构有一些致命性问题,如安全策略难以统一,而且桌面应用过于强大。正是由于传统桌面操作过于强大,每个员工又可以做很多额外工作,因此造成不确定性过高。
  
  信息风险的根源是人
  
  对于信息安全的实施与管理来说,控制终端、控制应用是首要任务。在实际的企业IT环境中,信息安全的不确定性因素几乎都是由人产生的,而人通过类似PC、手机、PDA等终端设备接入到信息系统的界面和接口主要设施。
  对人的管理,“三分技术,七分管理”的理念已越来越被信息安全从业者及企业人员认同。技术容易实现,管理却很难执行。毕竟管理是核心,但是安全在用户的手中,管理人是很难的。因此要通过技术的手段强制贯彻管理的规章条例,这才是七分管理的核心和精髓。
  
  虚拟化引发终端变革
  
  我们可以换个角度思考安全——管住了应用,也就管住了不确定性。这是体系结构上的根本性思路转变,实现了信息看得见、摸得着,却带不走,这也是思杰XenApp应用虚拟化的最大价值。
  思杰XenApp应用虚拟化技术可以对不同应用打包、分层,包括企业内部需要的业务运营关键的应用程序和需要集中掌控的应用程序,这些应用确定下来后将通过数据中心推向终端实现掌控。
  思杰的虚拟化架构把表示层做成应用虚拟化引擎,并且推出XenApp应用交付服务器。该引擎可以放在整个计算系统的操作系统和应用层之间,隔绝重要应用,剔除不必要的应用,这是应用虚拟化技术的核心思想。
  集中式安全体系的两个实施步骤,第一要将业务指定的所有关键应用集中放置于数据中心,以简便管理和支持;第二是选择最佳的应用交付和应用推送的方式,把应用从后端推到前端,思杰的技术就是在其中增加一层虚拟层,即“应用交付”的概念。当然,将所有不确定性都管起来并不现实,用户要针对实际的业务应用,如财务系统、运营系统等关键系统进行集中管控。在终端桌面中,可以把一部分不需集中管控的个性化应用放到应用虚拟化体系之外,给终端用户留出部分空间。通过虚拟化方式,把需要管控的应用管控起来,将不需要管控的应用排除出去,不影响已经用虚拟化系统保护起来的应用本身的数据交换和安全,因此这称得上是一种体系架构的变革。
其他文献
3C融合中国掌握话语权 闪联晋级国际标准迈开产业步伐    本报讯7月28日,闪联标准提案在ISO/IEC国际标准化组织/国际电工委员会最后一轮投票中,以96%的支持率高票通过,被正式接纳为ISO国际标准,成为中国在信息技术领域的首个国际标准。这距2005年12月18日正式成立标准小组,只有不到三年的时间。该标准也是全球第一个3C协同国际标准,这标志着我国的数字产业标准化进程又向前推进了一步。  
阿里巴巴和英特尔公司结盟在5月12日汶川地震当天推出的中小企业电子商务专用电脑概念,已经由种子状态慢慢萌芽,很快就要开花结果了。7月2日,根据记者得到的最新消息,靠扬天系列电脑在中小企业市场斩获颇多的联想与著名B2B企业阿里巴巴、芯片制造商英特尔拟开展深入合作,进一步推进支持中小企业电子商务发展的“助力中国”计划,并将于今年9月正式推出第一款真正意义上的“中小企业电子商务专用电脑”。    首台电
想象一下,你是一家公司的笔记本电脑设计工程师。这天,你坐在办公室里,正在苦思笔记本电脑的设计。“咚咚咚”一位员工敲开你的办公室大门。“老李,你要尝一尝我从家乡带来的小吃吗?”面对这个善意的同事,你的心里又感激又生气。谢的是他的盛情,气的也是他的盛情,正是他的突然到来又一次打断了自己的思路。而这种事情在今天,不,长期以来经常发生,可你卻对此无可奈何。又是一天,公司突然宣布要改变办公方式,允许你在家办
当前,我国区县级电子政务建设的力度在不断加强,如何建设一体化的信息平台,深化电子政务应用,已成为一个现实课题。山东省东营市东营区的建设实践或许可以提供一定的借鉴。    规划要考虑上下左右    区县级电子政务平台的规划,不能只把眼光盯在区县本身,而要充分利用上级已经建成的平台,综合考虑上下左右各方面的因素,确保互联互通。东营区按照统一规划、统一标准、统一建设、统一应用的“四统一”原则,整合改造了
西班牙SEAT公司一发布最新的SEAT Leon汽车,它的运动汽车部门——SEAT Sport的工程师们就迅速做出反应。为使其能够参加国际汽车联合会(FIA)世界房车锦标赛(WTCC),他们几乎是在同一时间就开始重新设计此款汽车。在不到5个月的时间内,SEAT Leon系列汽车就被改造成极具竞争实力的比赛用车。    改装赛车的技术要求    国际汽车联合会(FIA)组织的WTCC类似于F1大奖赛
组策略有着两大功能:软件分发与终端用户环境的定制。前者可以将企业中所需要的软件通过网络发布到终端计算机上,后者可以完成对终端用户使用环境的定制,例如IE收藏夹中的站点、桌面环境、WSUS补丁策略的更新等。  使用组策略定制终端用户的环境时,可以实现对最终用户的定制(包括使用WSUS完成补丁的自动更新),但使用组策略发布软件时,组策略只是将软件安装程序的快捷方式发送到终端用户中。终端用户安装使用时,
从唐山市唐海县一路坐车,经过一条两边都是海的长长的公路,我们走进了首钢京唐钢铁联合有限责任公司(简称首钢京唐公司)的工地。映入我们眼帘的是巨型炼铁高炉、高大的焦炉、宽大的热轧/冷轧厂房,自有的成品码头等。在这些现代化的钢铁生产、物流设备中,正在建设的两座5500立方米高炉是国内最大的,也是世界上最大的高炉之一;4座高7.63米的特大型焦炉是亚洲最大的。  然而,谁也不敢相信,3年前这里还是一个离海
从2008年7月份开始,松下商务投影机陆续推出PT-BX20NT、PT-BX20、PT-BX10及宽屏型号PT-BW10NT,共4款产品。这4款机型更新了松下商务投影机的产品线。     防尘效果大幅提高    新产品采用了先進的防尘结构,能够明显降低灰尘导致的亮度衰减。在悬浮粉尘量达到0.15mg/m3的粉尘试验环境中,经过2800小时的加速试验,和松下先前型号PT-UX80NT相比,亮度衰减速
Dell OptiPlex 745c支持英特尔博锐处理器技术,能够在相互协作、安全性、数据保护、虚拟化,以及可管理性等方面提供全面的解决方案。OptiPlex 745c采用Intel Core 2 CPU E6400 2.13GHz处理器,拥有2048MB容量的DDRⅡ800内存,搭配独立的Radeon X1300 Series显卡,适合于中高端的商务用户使用。  OptiPlex 745c采用传
随着网络应用的丰富,电子支付开始蓬勃发展。谁愿意再去银行拿号排队,汗流浃背呢?于是当人们端坐家中电脑进行网上商务交易的时候,就给了一些更有“技术含量”的小偷以机会,从网络窃取钱财。  当人们乐此不疲在享受网上银行的快捷与便利时,一只只黑手也伸向我们的钱包。辽宁一男子通过某银行网上银行盗窃42万元后“人间蒸发”;某交易网站一位卖家在短短2小时内被人通过36笔网上支付交易消费14万元;有人在某金融机构