在虛擬化生態圈中,各類層出不窮的創新產品支撐著數據中心架構的不斷演進,其中一匹黑馬便是KVM(Kernel-based Virtual Machine,內核級虛擬化技術)。近日,全球服務器安全、虛擬化及云計算安全領導廠商趨勢科技宣布,其服務器深度安全防護系統(Deep Security)已全面支持中國電子科技集團公司旗下中電科軟件信息服務有限公司(以下簡稱:電科軟信)自主研發的華云KVM虛擬化平臺。通過采用業內獨有的“無代理”技術,從底層防護入手,讓趨勢科技Deep Security實現了傳統防毒技術無法觸及的領域,而從最初支持VMware到電科軟信華云KVM,該產品已經成為全球支撐范圍最廣、防護能力最強的虛擬化安全平臺。
據了解,電科軟信憑借自主知識產權的虛擬化技術,擁有多項虛擬化核心技術專利,其完全自主開發的華云KVM系列產品具有了高效的虛擬化、廣泛的平臺支持、公有云多租戶架構等一系列創新特色。而在市場方面,憑借本土化優勢,電科軟信能夠為國內用戶的虛擬化平臺建設提供更加便捷的幫助,共同促進云計算應用落地。而在安全層面,趨勢科技Deep Security將為電科軟信的華云KVM平臺提供最佳的防護配合,全面應對各種虛擬化威脅,充分發揮虛擬化的成本和管理優勢。
在技術層面,虛擬化技術可以將軟件和硬件分離出來,最終實現所有可用資源的池化,而這恰恰是實現云計算業務模式并邁向軟件定義數據中心的關鍵一步。盡管虛擬化技術源于上世紀60年代,在今天也取得了重要的地位,可它的安全情況卻令人擔憂。
在IDC發布的企業云計算調查報告中顯示,實施云計算戰略的最大難題或障礙是安全性、遵從性與可用性,其中67%用戶擔心虛擬化的安全問題會發生在自己的身上。另外,Gartner評估分析數據也顯示,在數據中心虛擬化最常見的安全風險中,“未在虛擬化項目的初期引入信息安全措施”被列為首位,虛擬化風險導致的上層應用危險和數據泄露將為云端建設項目留下“致命傷”。
而“為虛擬化而生”的趨勢科技Deep Security則是幫助用戶突破技術瓶頸,實現主動性防御的最佳工具。這是因為在使用傳統防病毒解決方案構筑的虛擬化安全系統中,當管理服務器請求多臺虛擬機運行按需掃描或更新病毒庫時,觸發了所有虛擬機同時執行功能,從而導致對物理資源的需求出現瞬間激增,造成CPU、內存、存儲I/O和網絡擁堵的情況發生。“病毒掃描風暴”的產生不僅會讓數據中心的彈性計算優勢不在,更會讓虛擬機設計密度大打折扣。為此,Deep Security完全拋棄了傳統防毒的概念,從虛擬化底層的防護入手,其在資源消耗方面的節省使得組織可以大幅提升虛擬機密度。
據了解,從率先利用“VMsafe”、“VMware vShield Endpoint” 等API技術實現VMware平臺對接,到近期能夠為電科軟信華云KVM虛擬化環境提供全面的安全解決方案,Deep Security所支持的虛擬化產品種類不斷擴容。趨勢科技已經在Citrix Xen Server, Huawei FusionSphere, Microsoft Hyper-V, 電科軟信華云KVM平臺上都成功研發了無代理安全技術,全面實現了虛擬化安全環境的泛化支撐。另外,最新的Deep Security可以支持多租戶架構,使得擁有軟件定義數據中心的企業或服務提供商可以通過它向其用戶提供與眾不同、安全的多租戶云環境。