在虛擬化環境下,雖說你減少了物理服務器的數量,但同時也把眾多的虛擬機塞入到了單一的物理服務器上。這樣一來,就很難跟蹤虛擬機了。另外,你可能會創建備用虛擬機;那樣萬一主虛擬機出現了故障,備用虛擬機就可以頂上,實現故障切換機制。此外,由于需要部署更多的應用程序,因而會增加更多的虛擬機。大多數CIO可能認為,自己的物理數據中心得到了所有最新的安全解決方案的妥善保護。你部署了虛擬化技術后,邊界安全不復存在,因為你其實不知道自己的各個虛擬機在什么地方。
所以最后,既然虛擬機技術面臨的安全威脅可能會出現,你該怎么辦?你顯然需要能夠應對那些威脅的安全軟件。重申一下,你需要牢記幾個方面。首先,你準備在每一個虛擬機上安裝單獨的反惡意軟件程序嗎?這是個繁瑣的過程,而且很耗費資源。AmitNath說:“設想一下,同時在你的所有虛擬機上運行反病毒掃描。這完全會拖垮系統的性能。”因而你需要的是一種不會嚴重消耗系統資源的解決方案。不然,你無法把所需的眾多虛擬機塞入到單單一臺物理服務器上。因而,你就經常需要購買更多的硬件服務器,從而降低了實施虛擬化技術所帶來的投資回報。
如今的每一款軟件都很容易遭到安全威脅的攻擊;既然如此,虛擬化也不例外:因為歸根結蒂,虛擬化也是一款軟件。現在沒有威脅,并不代表以后仍然沒有威脅。隨著更多的公司將虛擬化技術部署到各自的數據中心環境,黑客們會逐漸轉移重心,開始尋找虛擬化環境中的安全漏洞。趨勢科技印度公司總經理AmitNath在談到云安全時說:“在虛擬化數據中心,虛擬機這部分變得越來越重要。有人遲早會攻擊虛擬機。我們從未聽說過虛擬化環境存在太多的安全威脅,但是在接下來的6至9個月,我們會看到更多的威脅和攻擊。”