雲計算時代的虛擬化安全

雲計算、虛擬化的應用需求越來越多,安全問題是雲計算落地及保障虛擬化正常運行的首要解決問題。在2011年的VMware公司舉辦的vForum 2011大會上,趨勢科技爲逾3,000名到場嘉賓展示虛擬化和雲計算安全前沿科技與研發成果以及雲之旅最佳客戶經驗分享。

  趨勢科技(中國)有限公司產品總監鄭弘卿在接受記者採訪時表示,“趨勢科技的雲計算安全解決方案,是基於虛擬機架構的安全解決方案,通過將安全放置在虛擬機,使得用戶在一臺機器運行最多虛擬機的同時得到嚴密的安全防護。同時,趨勢科技的雲計算安全解決方案還能保護用戶放置在雲中的數據安全。”

虛擬化需求空前高漲

  據Gartner公司2010年11月的一份報告說,到2012年,運行在企業數據中心的所有工作負載中的一半將運行在虛擬化的平臺上,這包括虛擬化服務器或雲平臺;到2015年,控制企業內部數據中心的安全軟件中,40%的部分將完全虛擬化。

  鄭弘卿坦言,歐美企業在金融危機的大環境下,企業的財務面臨相當大的壓力,縮減IT建設和運維成本的需求就顯得非常迫切,許多新興成長型小企業在創業初期沒有將過多的資金投入到建立自己的數據中心上,許多這類企業都通過租用公有云來存放自己的數據。這對於 VMware和趨勢科技公司,以及許多致力於提供雲計算服務的公司非常好的市場機遇。

  當前,國內企業用戶對雲計算與虛擬化的需求尚未有明顯變化,但國內許多地方政府正在紛紛建立自己的雲計算系統。同時,在國家層面也在考慮建設國家雲,而國家安全問題就成爲公有云必須要兼顧的一個方面。這意味着,國內用戶對雲計算、虛擬化的需求一旦爆發,其對雲計算、虛擬化相關安全防護產品的需求也將一併涌現。

  攜手VMware保障虛擬化安全

  作爲VMware的全球戰略合作伙伴,趨勢科技長期投入與VMware進行技術與解決方案層面的深度合作。一方面,趨勢科技爲用戶提供了保護虛擬化系統及雲計算平臺的深度安全解決方案;同時,趨勢科技還將協助客戶將VMware的投資效益發揮到最大,節省服務器的運算資源與內存資源,並且在單一服務器上整合更多虛擬機。

  採訪過程中鄭弘卿透露,今年11月,趨勢科技將開始代理VMWare的安全模塊部分。趨勢科技與VMware雙方協議將以OEM方式推出全新套裝解決方案——在單一產品VMware vShield Endpoint中結合趨勢科技的虛擬化深度安全防護產品Deep Security所提供的無代理程序的惡意軟件防護和VMware vShield功能。

  據瞭解,對於這次進一步的深入合作,趨勢科技將提供內含趨勢科技業內領先的虛擬化深度安全產品Deep Security的VMware vShield Endpoint軟件包,這套軟件採用VMware虛擬化數據庫所提供的惡意軟件防護,其特點在於其無代理程序,可使計算機效率更高。Deep Security新版本除了具備無代理程序惡意軟件防護等業內領先的功能外,還提供***檢測及預防(IDS/IPS)、網頁應用程序防護、防火牆、一致性監控以及記錄文件檢查等模塊,可爲虛擬化系統提供先進的防護。

  此組解決方案加入以VMware vShield爲基礎的全新“文件一致性監控”功能,將強化趨勢科技Deep Security現有的無需代理程序的惡意軟件防護、防火牆與***檢測及預防(IDS/IPS)功能。趨勢科技公司表示,全新的套裝產品將由趨勢科技經銷商提供銷售與服務。

  Deep Security可幫助組織提升虛擬機密度,即增加每臺物理機上可運行的虛擬機數量,從而降低企業的資本支出和運營支出,提升企業投資回報率,主要是因爲Deep Security與傳統的基於客戶端的解決方案不同,採用無代理方式,無論是以軟件、虛擬應用或是混合式的方式實施,均可以有效支配虛擬系統資源,減少資源爭奪、避免病毒風暴、簡化管理並加強虛擬機的透明安全性。

  爲了有效地保護構成雲的各種應用、平臺和環境以及用戶存放於雲端的各種敏感和隱私數據不受感染、***、竊取和非法利用等各種威脅的侵害,在2010年趨勢科技首度推出的虛擬化安全解決方案,很多功能還需要採取傳統基於主機的方式部署、管理。其主要包含IPS、IDS、虛擬補丁等功能,並支持無代理的架構。今年,趨勢科技在去年的基礎上增加了用戶最爲需要的防病毒功能,防病毒功能通過一次性部署就可以保護用戶全部虛擬機的安全。在大多數企業用戶的服務器環境裏,傳統防病毒軟件佔用系統資源最多,而通過採用無代理的方式,能夠使得服務器性能得以提升,提升幅度最高可達300%。這意味着用戶僅需一臺服務器就可以完成原來三臺服務器的工作,大大節省了安全成本。從產品與技術角度也使得用戶對雲計算、虛擬化的需求得以大大提升。

  據記者瞭解,目前趨勢科技最新的“雲計算安全5.0”整體解決方案可以全面保護超過22種平臺和環境的數據資產,其基於趨勢科技的全生命週期企業威脅管理戰略,可有效保護從物理機、虛擬機到雲基礎設施、雲數據、雲應用以及移動互聯網中的移動設備和智能手機等各種環境。


原文出自【比特網】,轉載請保留原文鏈接:http://server.chinabyte.com/111/12206611.shtml

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章