市場(chǎng)研究公司IDC調(diào)查數(shù)據(jù)顯示,2013年連續(xù)四個(gè)季度,全球服務(wù)器產(chǎn)品的業(yè)務(wù)銷量、營(yíng)收收入均呈下滑走勢(shì),整體支出水平極端低迷。 Dell Oro的數(shù)據(jù)顯示,2013年全球有14%的服務(wù)器出貨在云應(yīng)用領(lǐng)域。隨著服務(wù)器虛擬化進(jìn)程的不斷推進(jìn),一般企業(yè)采購(gòu)服務(wù)器的數(shù)量不斷減少。虛擬化技術(shù)憑借提高服務(wù)器的利用率、節(jié)約成本、簡(jiǎn)化管理等眾多優(yōu)勢(shì)為服務(wù)器市場(chǎng)帶來了新的發(fā)展機(jī)遇,成為企業(yè)IT部署的新寵。
很多虛擬化廠商瞄準(zhǔn)了國(guó)內(nèi)巨大的市場(chǎng)商機(jī),紛紛推出服務(wù)器虛擬化軟件產(chǎn)品及解決方案,有效提升產(chǎn)品競(jìng)爭(zhēng)力的同時(shí),也造成了當(dāng)前虛擬化市場(chǎng)上產(chǎn)品魚龍混雜、良莠不齊的現(xiàn)象。如何在眾多的廠商和產(chǎn)品中甄別出最適合本企業(yè)應(yīng)用的虛擬化軟件,已成為IT管理者所面對(duì)的首要問題。調(diào)查顯示,在對(duì)比和選擇虛擬化產(chǎn)品的過程中,能否有效保證數(shù)據(jù)及業(yè)務(wù)應(yīng)用的安全性已成為企業(yè)最為關(guān)注和重視的問題,其中由虛擬化帶來的安全問題主要包括:
第一, 所選方案是否能夠有效解決虛擬化可能帶來的網(wǎng)絡(luò)風(fēng)險(xiǎn)。
進(jìn)行服務(wù)器虛擬化后,需要將虛擬服務(wù)器一起連接到同一虛擬交換機(jī)上,致使原來設(shè)置的防火墻失效,增加了虛擬服務(wù)器的安全風(fēng)險(xiǎn)。
第二, 所選方案是否能有效解決服務(wù)器超載問題。
當(dāng)所有的虛擬服務(wù)器應(yīng)用同時(shí)運(yùn)行時(shí),會(huì)大量占用物理資源,致使物理服務(wù)器存在系統(tǒng)崩潰的風(fēng)險(xiǎn)。
第三, 所選方案是否能使虛擬機(jī)完全隔離,有效避免黑客入侵、病毒感染帶來的風(fēng)險(xiǎn)。
若一臺(tái)服務(wù)器上的虛擬機(jī)是相互聯(lián)系的,服務(wù)器虛擬化后,被黑客攻擊、感染病毒的幾率會(huì)大大增加。
針對(duì)以上問題,企業(yè)的IT管理者在選擇虛擬化軟件時(shí)需要格外謹(jǐn)慎,反復(fù)確認(rèn)所選廠商是否針對(duì)這些安全隱患提供了完備的解決方案。
[page]
近年來,在眾多的虛擬化方案中紅山公司(Halsign Corporation)自主研發(fā)的服務(wù)器虛擬化軟件vGate憑借其完善的安全機(jī)制,得到了眾多企業(yè)的青睞。
紅山vGate 從數(shù)據(jù)安全、信息安全、網(wǎng)絡(luò)安全等多方面為用戶提供了最佳的安全保障。
首先,vGate特有的虛擬防火墻功能,可以對(duì)不同虛擬機(jī)、服務(wù)器、資源池部署安全訪問控制策略,強(qiáng)大的分層式防護(hù)設(shè)計(jì)與自動(dòng)化安全功能,為用戶提供了極為嚴(yán)密的安全防護(hù)。分布式虛擬交換機(jī)可以跨資源池對(duì)多臺(tái)物理服務(wù)器上的虛擬機(jī)集中式地進(jìn)行VLAN劃分,實(shí)現(xiàn)對(duì)整個(gè)虛擬網(wǎng)絡(luò)的集中部署、自動(dòng)管理和實(shí)時(shí)監(jiān)控。有效避免了由于虛擬化技術(shù)帶來的網(wǎng)絡(luò)風(fēng)險(xiǎn)。
其次,vGate的負(fù)載均衡技術(shù),通過預(yù)設(shè)的規(guī)則和臨界值在物理服務(wù)器上自動(dòng)遷移虛擬機(jī),對(duì)整個(gè)資源池上的虛擬機(jī)進(jìn)行工作負(fù)載管理。該功能根據(jù)不斷變化的需求動(dòng)態(tài)地把虛擬機(jī)遷移到資源池中的最優(yōu)位置,可避免任一應(yīng)用或者服務(wù)器達(dá)到性能瓶頸,最大化地發(fā)揮了數(shù)據(jù)中心資源的計(jì)算能力。
另外,針對(duì)操作系統(tǒng)或軟件后門可能會(huì)造成的用戶數(shù)據(jù)信息泄露,給用戶信息安全帶來的威脅等問題, vGate通過虛擬化層對(duì)虛擬機(jī)所有的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行強(qiáng)制加解密,密鑰保存在高度安全可控的虛擬化層,即使是虛擬機(jī)操作系統(tǒng)中毒或者操作系統(tǒng)后門成功地通過網(wǎng)絡(luò)對(duì)外發(fā)送了數(shù)據(jù),非授權(quán)用戶也無法解密該數(shù)據(jù)而獲得敏感信息。
最后,為了應(yīng)對(duì)由物理機(jī)故障(包括磁盤故障),更換硬件時(shí)發(fā)生系統(tǒng)故障,某些原因造成的虛擬機(jī)系統(tǒng)故障等可能導(dǎo)致的數(shù)據(jù)丟失和業(yè)務(wù)中斷的風(fēng)險(xiǎn),vGate開發(fā)了高效、可靠的備份與容災(zāi)功能,可對(duì)業(yè)務(wù)應(yīng)用和數(shù)據(jù)進(jìn)行完善的保護(hù),在故障和災(zāi)難發(fā)生時(shí),vGate 能實(shí)現(xiàn)最快的應(yīng)用和數(shù)據(jù)恢復(fù),降低業(yè)務(wù)損失。
隨著虛擬化技術(shù)的日益發(fā)展與成熟,各大虛擬化廠商一定會(huì)繼續(xù)推出更加完善的安全控制方案。在大數(shù)據(jù)時(shí)代到來之際,服務(wù)器虛擬化技術(shù)必將成為引導(dǎo)企業(yè)走向高效、智能化管理道路的風(fēng)向標(biāo),為數(shù)據(jù)和信息安全貢獻(xiàn)一份力量。