虛擬化安全:企業(yè)成本節(jié)約之外的博弈
時至今日,人們談?wù)摰牟辉偈窃频穆涞?,而是基于云的?yīng)用或云安全。目前,云計(jì)算正在轉(zhuǎn)化傳統(tǒng)的數(shù)據(jù)中心,企業(yè)將數(shù)據(jù)中心虛擬化,并將工作負(fù)荷和數(shù)據(jù)擴(kuò)展到了云端。隨著數(shù)據(jù)中心從物理轉(zhuǎn)換為虛擬化,企業(yè)業(yè)務(wù)面臨著新的安全、管理和投資回報(bào)率的挑戰(zhàn)。
日前,趨勢科技2012“云計(jì)算安全•高端CIO峰會”召開,趨勢科技全球研發(fā)長暨中國區(qū)執(zhí)行副總裁張偉欽分享到,“虛擬化安全在中國從2011年Q1到2012年Q1增長了12倍。”

據(jù)Gartner調(diào)查顯示,到2014年,72%的服務(wù)器工作負(fù)荷將實(shí)現(xiàn)虛擬化。趨勢科技全球CEO陳怡樺談到,“虛擬化和云計(jì)算最重要的安全觀念就是隔離,在云中公共資源里將企業(yè)自己的數(shù)據(jù)隔離出來。而云端的防火墻又和以前網(wǎng)絡(luò)前端的防火墻不同,針對每一個工作本身都要有一個防火墻,把自己和云中的鄰居隔離開。同時,數(shù)據(jù)要自己管理而不要交給運(yùn)營商。”

趨勢科技政府技術(shù)的高級總監(jiān)Angus MacDonald介紹了加拿大政府虛擬化案例,他談到,“加拿大政府和歐洲政府都面臨很大的金融和財(cái)政方面的壓力,他們要向金融部門和銀行給予很多的政府救濟(jì),這時候節(jié)約成本就成為關(guān)健詞了,為了削減成本必須要合并數(shù)據(jù)中心,而這就意味著必須進(jìn)行虛擬化。”

加拿大政府的目標(biāo)有兩方面,一是縮減成本,包括資本和運(yùn)營成本,二是提升安全水平。Angus MacDonald談到,“過去20多年,我們一直希望把很多部門的資源進(jìn)行整合和共享,資源和應(yīng)用都可以共享,從而降低成本,取得了一定成績,但是總體來說,成績是非常有限的。最新的工作計(jì)劃是成立共享服務(wù)部門,把電子郵件、數(shù)據(jù)中心、網(wǎng)絡(luò)等資源整合在一起,把不同部門的IT資源和人員集合在一起重新進(jìn)行分配。”
“要想進(jìn)行有效的虛擬化整合,提升安全水平,那軟件就必須達(dá)到EAL4的認(rèn)證級別,而趨勢科技最新款的軟件通過了加拿大EAL4的認(rèn)證。因此,我們可以進(jìn)行虛擬化把硬件和數(shù)據(jù)中心完全的分隔開來,這樣不同的虛擬機(jī)還有其他的應(yīng)用都可以集成到同樣的一個服務(wù)器或者服務(wù)器群里面,不用去管到底軟件放在哪個物理服務(wù)器上面,而所有的部門調(diào)取數(shù)據(jù)的時候都是來自共享服務(wù)加拿大托管的服務(wù)器。”Angus MacDonald分享到。
趨勢科技虛擬化安全總監(jiān)Glynn Stoke表示,“虛擬化最大的風(fēng)險(xiǎn)就是將物理機(jī)的信息直接移植到虛擬化狀態(tài)下使用是行不通的,也不具有可擴(kuò)展性。虛擬化是一個長期的過程,不是一蹴而就的事情,必須不斷的累計(jì)不斷的投入,使虛擬化不斷的趨于成熟。”