精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:虛擬化技術專區 → 正文

虛擬化環境 安全問題正在起變化

責任編輯:editor004 |來源:企業網D1Net  2013-12-03 17:00:53 本文摘自:51CTO

越來越多的事情在改變……

五年后,在利用虛擬化來提供整體安全態勢方面幾乎沒什么進展。在大多數情況下,這仍然是一個連接問題,而不是服務層問題,服務層被整合到基礎設施或者直接綁定到工作負載。

供應商來來去去,很多現在的供應商從根本上被虛擬化運營模式打亂了。這些虛擬化/管理程序平臺供應商仍然是實現有效安全性的關鍵所在。(筆者認為這將會成為主流虛擬化平臺供應商首席技術官的博客戰爭的關鍵所在,我們可能會看到安全進入虛擬環境的最糟糕用例變成現實)。

我們已經花了五年時間掙扎于復雜的部署情況,其中“不適當地”整合了傳統的安全設備。再加上到混合模式的緩慢遷移—其中的虛擬設備遭受著“四騎士”的弊病,以及基于平臺的安全功能來實現無縫集成的緩慢進展和可用性,我們不難看出為什么我們還沒有看到安全生態系統的振興。

需要注意的是,大多數虛擬化安全解決方案(基礎設施為中心的世界觀)仍然專注于這樣的復制物理部署和設計模式:利用基于(虛擬)網絡的設備形成因素以及試圖集成管理程序來實現“虛擬化感知”。最近,云計算和“軟件定義一切”的影響正在阻止新安全模型的部署讓位給更靈活、自動化和集成的安全產品。

這在很大程度上是因為虛擬化平臺被打亂了,從基本的計算、網絡和服務器資源虛擬化(主要專注于管理程序作為附加價值)演變為自動化的、動態的、服務為中心的云計算。這進一步轉移了重點、功能和使用這些解決方案的用戶。

在企業中,開源虛擬化和編排平臺(例如OpenStack和Apache CloudStack)的出現正在推動跨管理程序(超越領導供應商VMWare)提供安全的需要。

云計算將會演變為一種混合模型,這種模型互連著內部部署虛擬化基礎設施和類似云計算的可編程應用及服務交付平臺,以及公共云平臺中的資源,這加劇了提升和加快我們安全架構和運營做法的需要。

雖然基礎設施的安全性仍然非常重要,但這種轉變讓我們意識到,我們也需要保護應用工作負載以及它們帶來的信息。這意味著我們應較少注重傳統的政策執行標準,例如IP地址和VLAN,更注重附加政策到(完全集成到這些平臺的編排系統的)工作負載。

這需要共同努力

老實說,如果要在虛擬環境提供受風險驅動的良好的安全和合規功能,這在很大程度上取決于對需要保護的應用和信息的了解。這包括適當地考慮威脅模式和業務影響;調整架構和方法;平衡運營和技術的影響。虛擬化和云計算都是這些方程式中簡單的運作和部署變量。

在這里并沒有什么神奇的方法,只有一些務實的做法。

當筆者詢問IT安全經理對于虛擬化環境中“最佳做法”的考慮因素時,筆者強調了提供各種解決方案的不同類型的供應商之間的復雜的相互作用:

虛擬化平臺供應商

云平臺供應商

編排平臺供應商

網絡平臺供應商(包括軟件定義網絡)

安全行業生態系統供應商

管理、風險和合規供應商

很多人敏銳地指出,在很多情況下,第1到第4項是由一些平臺供應商作為整合功能集在本地提供。并且,與IT中的很多事情一樣,虛擬領域的安全性需要權衡這些捆綁服務。

多種選擇和供應商戰略往往意味著復雜性,而單一選擇和缺乏多樣性則提供更緊密的集成和更少的移動部件。根據安全和合規企業的成熟度(以及它們與其余IT部門的集成度),這些元素之間的緊張關系可能將控制局面或者最終帶來相當的破壞性和無效性。

簡短的回答是,你需要安全作為一個普遍功能(服務),遍布在這些組件中,并將其在良好定義的抽象的消費模式中連接在一起。

關鍵字:供應商OpenStack安全解決方案

本文摘自:51CTO

x 虛擬化環境 安全問題正在起變化 掃一掃
分享本文到朋友圈
當前位置:虛擬化技術專區 → 正文

虛擬化環境 安全問題正在起變化

責任編輯:editor004 |來源:企業網D1Net  2013-12-03 17:00:53 本文摘自:51CTO

越來越多的事情在改變……

五年后,在利用虛擬化來提供整體安全態勢方面幾乎沒什么進展。在大多數情況下,這仍然是一個連接問題,而不是服務層問題,服務層被整合到基礎設施或者直接綁定到工作負載。

供應商來來去去,很多現在的供應商從根本上被虛擬化運營模式打亂了。這些虛擬化/管理程序平臺供應商仍然是實現有效安全性的關鍵所在。(筆者認為這將會成為主流虛擬化平臺供應商首席技術官的博客戰爭的關鍵所在,我們可能會看到安全進入虛擬環境的最糟糕用例變成現實)。

我們已經花了五年時間掙扎于復雜的部署情況,其中“不適當地”整合了傳統的安全設備。再加上到混合模式的緩慢遷移—其中的虛擬設備遭受著“四騎士”的弊病,以及基于平臺的安全功能來實現無縫集成的緩慢進展和可用性,我們不難看出為什么我們還沒有看到安全生態系統的振興。

需要注意的是,大多數虛擬化安全解決方案(基礎設施為中心的世界觀)仍然專注于這樣的復制物理部署和設計模式:利用基于(虛擬)網絡的設備形成因素以及試圖集成管理程序來實現“虛擬化感知”。最近,云計算和“軟件定義一切”的影響正在阻止新安全模型的部署讓位給更靈活、自動化和集成的安全產品。

這在很大程度上是因為虛擬化平臺被打亂了,從基本的計算、網絡和服務器資源虛擬化(主要專注于管理程序作為附加價值)演變為自動化的、動態的、服務為中心的云計算。這進一步轉移了重點、功能和使用這些解決方案的用戶。

在企業中,開源虛擬化和編排平臺(例如OpenStack和Apache CloudStack)的出現正在推動跨管理程序(超越領導供應商VMWare)提供安全的需要。

云計算將會演變為一種混合模型,這種模型互連著內部部署虛擬化基礎設施和類似云計算的可編程應用及服務交付平臺,以及公共云平臺中的資源,這加劇了提升和加快我們安全架構和運營做法的需要。

雖然基礎設施的安全性仍然非常重要,但這種轉變讓我們意識到,我們也需要保護應用工作負載以及它們帶來的信息。這意味著我們應較少注重傳統的政策執行標準,例如IP地址和VLAN,更注重附加政策到(完全集成到這些平臺的編排系統的)工作負載。

這需要共同努力

老實說,如果要在虛擬環境提供受風險驅動的良好的安全和合規功能,這在很大程度上取決于對需要保護的應用和信息的了解。這包括適當地考慮威脅模式和業務影響;調整架構和方法;平衡運營和技術的影響。虛擬化和云計算都是這些方程式中簡單的運作和部署變量。

在這里并沒有什么神奇的方法,只有一些務實的做法。

當筆者詢問IT安全經理對于虛擬化環境中“最佳做法”的考慮因素時,筆者強調了提供各種解決方案的不同類型的供應商之間的復雜的相互作用:

虛擬化平臺供應商

云平臺供應商

編排平臺供應商

網絡平臺供應商(包括軟件定義網絡)

安全行業生態系統供應商

管理、風險和合規供應商

很多人敏銳地指出,在很多情況下,第1到第4項是由一些平臺供應商作為整合功能集在本地提供。并且,與IT中的很多事情一樣,虛擬領域的安全性需要權衡這些捆綁服務。

多種選擇和供應商戰略往往意味著復雜性,而單一選擇和缺乏多樣性則提供更緊密的集成和更少的移動部件。根據安全和合規企業的成熟度(以及它們與其余IT部門的集成度),這些元素之間的緊張關系可能將控制局面或者最終帶來相當的破壞性和無效性。

簡短的回答是,你需要安全作為一個普遍功能(服務),遍布在這些組件中,并將其在良好定義的抽象的消費模式中連接在一起。

關鍵字:供應商OpenStack安全解決方案

本文摘自:51CTO

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 大同市| 德江县| 丰县| 榆中县| 贺州市| 南和县| 鄱阳县| 黔西县| 珠海市| 丰县| 和林格尔县| 来凤县| 汝州市| 温州市| 六盘水市| 易门县| 浦东新区| 荃湾区| 明水县| 津市市| 类乌齐县| 乐东| 前郭尔| 牙克石市| 固镇县| 花垣县| 邻水| 交口县| 休宁县| 拜泉县| 海伦市| 轮台县| 阿瓦提县| 共和县| 栾川县| 建昌县| 固始县| 呼伦贝尔市| 临猗县| 大冶市| 桂平市|