第二届中国IDC产业年度大典(北京 2008年1月16日) 第一届大典回顾 2008中国互联网CTO之夜官方网站

中国IDC圈
 您现在的位置:中国IDC圈 >> 虚拟主机

加强数据中心虚拟化安全的10个步骤

来源:计世网 时间:2008-1-23 作者:佚名 保存本文 进入论坛 

  中国IDC圈1月23日报道:虚拟服务器是有很多好处,但它的安全问题完全暴露了吗?如何确保安全性?可以采用下面十个积极步骤。

  2007年,数据中心虚拟化方面的重大问题

  还是“该技术可节省多少资金和时间?”而到2008年,这个问题将变成“采用该技术,我们会有多安全?”

  这是一个极难回答的问题。

  一大批拼命推销虚拟化产品和服务的厂商、顾问在风险及如何防范风险方面存在相左的观点。同时,一些安全研究人员也在大肆宣传理论上存在的风险,比如可能会出现的恶意软件。市场研究公司伯顿集团的高级分析师Chris Wolf说: “现在虚拟化方面的动静很大,让人晕头转向。”

  许多IT部门表示,在2007年开始创建成千上万个新的虚拟机时,他们认为运行速度比其他因素(如安全规划)更重要。IDC公司负责企业系统管理软件的研究主任Stephen Elliott说: “安全是虚拟化扩建过程中被遗忘的一个角落。要是想想现在虚拟机的数量,确实挺让人担忧。”据IDC声称,如今,员工总数不少于1000人的公司当中有75%在使用虚拟化技术。

  Gartner公司的副总裁Neil MacDonald在去年10月举办的Symposium/ITxpo大会上预测,到2009年,60%的生产虚拟机安全性将不如物理服务器。

  安全专家Chris Hoff认为,到目前为止,围绕虚拟化安全的讨论大部分都是片面的。他是优利系统公司安全创新部门的首席架构师。其实应该这么考虑: “已经把知道的安全知识运用到了虚拟化环境中吗?我们应当确保构建的虚拟网络要与构建的物理网络一样可靠、安全。”

  某些IT部门正在犯一个根本的错误: 他们让服务器部门单枪匹马地开展虚拟化项目,没有让IT团队的安全、存储和网络专家参与进来。这会给虚拟化技术带来内在的安全问题缺陷。

  伯顿集团的Wolf说: “虚拟化绝大部分靠规划,而规划必须让全部团队参与进来,包括网络、安全和存储等团队。”而事实上,大多数IT团队在迅速推进虚拟化的项目,安全方面的工作跟不上。如果错失了与所有专家一起规划的大好机会,那该怎么办呢?Wolf说: “安全方面想迎头赶上,不妨从认真审查虚拟基础设施入手,这要借助工具或者顾问。”

  下面是企业为了加强虚拟机安全可以采取的十个积极步骤:

  一 控制虚拟机的数量

  创建虚拟机只要短短几分钟。但虚拟机数量越多,面临的安全风险也越大。所以,最好能够跟踪所有的虚拟机。

  Arch Coal公司负责IT的CIO Michael Abbene说: “我们先对很不重要的测试和开发设备进行了虚拟化处理,然后转向一些不太重要的应用服务器。因为一直很成功,所以我们把目标放在比较重要的服务器上,但这么做会加大风险系数。”该公司目前大约有45个虚拟机,包括活动目录服务器以及几台应用服务器和Web服务器。

  那么,如何控制服务器数量激增?一个方法是: 创建虚拟服务器要像创建物理服务器一样严格。在Arch Coal公司,IT团队对创建新虚拟机的审批很严。“无论是物理服务器还是虚拟服务器,都要通过同样的流程才能获得批准。”Arch Coal的微软系统管理员Tom Carter说。

  为此,Arch Coal的IT部门通过一个委员会(由服务器和存储等不同部门的IT员工组成,实现轮岗制)批准或者否决申请。这意味着应用开发部门的人员根本无法擅自构建VMware服务器,不过他允许开发人员提出要求。

[1] [2] [3] [4] 下一页  

【责任编辑:junlee】

最新推荐  
 并购大戏不断 兼并潮席卷欧洲电信行业
 优时空双线虚拟主机奥运特价酬宾
 工信部注销42家跨地区增值电信业务经营许可
 盘点2008年上半年IDC行业的发展历程
 IDC行业:封网不是“狼来了”,仍大有可为
 宇称信息终结虚拟主机引发IDC革新浪潮
 首都在线数据科技助力佳能IT运营本地化
 IDC公司应加大检查力度,防止紫田惨剧重演
 中国铁通获广州互联网国际出入口设置许可
 P4P技术:有望终结P2P的无序时代
相关文章  
微软创建云计算数据中心 支持“软件加服
北京中联讯通数据中心
赛尔网络数据中心
绍兴电信数据中国数据中心介绍
做好维稳工作 构造安全健康的期货网络
润迅通信集团数据中心
ChinaJoy为应对安全问题 发布安检公告
数据中国东莞电信数据中心升级至抗20G攻
印度:计划25亿美元建七个国际数据中心
数据中心能耗巨大 五年内将翻倍
 文章评论