東莞供電局是中國南方電網廣東電網公司屬下的特大型供電企業,全局內設13個職能部門、10個二級機構和33個供電分局,供電人口822萬人,供電客戶205萬戶。為了響應國家“十二·五規劃”所提倡的“綠色IT”指導,東莞供電局率先在廣東省電網體系內進行桌面虛擬化試驗,為全網桌面虛擬化進行可行性研究,為全網推廣工作的積極備戰。
東莞供電局在應用桌面虛擬化技術后,硬件資源使用率得到了極大的提高,能耗也大幅降低。另外,在運維工作量減少90%的基礎上,動態分配資源、可按需擴展的功能都滿足了不斷變化的業務需求。但若在全網范圍內進行推廣,信息中心就必須考慮好桌面虛擬化可能會遇到的安全問題。
東莞供電局專門負責安全工作的鄧工介紹說:“與其他能源行業相比,電力企業對信息系統的實時性要求則是最高的,而要保障所有操作都能滿足高標準的實時性要求,虛擬桌面的性能就要長期處于最佳的工作狀態。為了確保虛擬化桌面系統在工作時間不間斷運行,我們啟用了虛擬化桌面特有的資源池技術,一旦View(虛擬桌面專用管理端)發現某個資源池(Resource Pools)不足以運行多臺虛擬桌面時,能夠動態把虛擬桌面遷移到其他的資源池上,保障業務不間斷運行。這種虛擬機在資源池內動態漂移的技術,雖然能夠實現虛擬桌面不間斷運行,但管理員無法保障每個映像文件是否處于安全保護狀態,這為整個虛擬化平臺的安全監控帶來了前所未有的挑戰。”
虛擬化的好處讓每個業務部門都“垂涎欲滴”,現在業務部門向信息中心申請虛擬機時,均達到數十臺的數量。在這種推進速度下,如果使用傳統的防病毒方案,安全管理員需要手動為每臺虛擬機單獨部署防病毒客戶端、升級病毒庫、升級操作系統補丁、修改安全策略等多項工作,給信息中心的運維工作帶來了極大的壓力,如果稍有遺漏,就會為整個虛擬化桌面平臺帶來巨大的安全隱患。
顯然,傳統的防病毒軟件已經不能滿足東莞供電局的需求,嚴重阻礙了桌面虛擬化進程的推進。經過多次論證之后,東莞供電局希望購置一套專門在虛擬化平臺上工作的安全解決方案,來打破這種“安全滯后”的局面。