多租户架构应对软件定义数据中心

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:biti_wxl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Gartner数据显示,2012年虚拟化基础架构所承载的工作负载约为60%,到2015年,这一比例将提升到80%。软件定义数据中心(SDDC)的趋势不可逆转,信息安全防护策略也必须随着IT基础架构的变化而改变。
  SDDC带来三大安全挑战
  所谓SDDC,是指基础架构全部实现虚拟化并以服务的形式交付,而且此数据中心完全由软件自动控制。为此,服务器、存储、网络和安全都将颠覆传统模式。时移势迁,以往基于物理机的安全解决方案不但将制约应用上线的时间,降低数据中心性能,而且无法满足虚拟数据中心的安全防护需求。
  SDDC让整个云计算中心的管理变得更简单、更轻松。从安全的角度看,趋势科技中国区业务发展总监童宁认为,SDDC带来了三大挑战:第一,快速部署。过去搭建一个数据中心需要一个星期,在SDDC架构下,几分钟就能完成,安全策略能否快速部署?如果用传统的有代理方式,给每个虚拟机安装安全客户端,再去部署安全策略,显然是不可能的。第二,保证ROI(投资回报率)。安全软件的投资必须保证有效,提高性价比,并且不会导致硬件成本上升。第三,消除基础架构变化的安全隐患,例如多租户架构下的安全隔离,以及保证数据被安全地访问、隔离和删除,防止数据泄露。
  尽管数据中心已经逐渐从物理环境迁移到集物理、虚拟化以及私有云和公有云于一体的综合环境中,许多企业仍然沿用了传统的安全解决方案。尽管出于投资回报率的考虑,我们对这种做法可以理解,但是它会严重影响云平台的效能,影响企业与新威胁的对抗能力,因此与新的安全环境并不匹配。正如童宁所言:“如果在IaaS层面继续沿用传统安全解决方案,会让安全管理变得更加复杂和难以操作,使得关键业务在转向云环境的过程中遭遇安全风险。”
  深化无代理模式
  7月10日,趋势科技发布其新一代服务器深度安全服务系统Deep Security 9.0,针对SDDC安全防护,采用多租户架构,让每个用户在云平台上拥有逻辑隔离、可延伸、可定制的安全自助服务。
  “Deep Security 9.0将安全服务虚拟化,形成了多租户架构,并且与云平台中的多租户架构一一对应。当用户通过VMware vCloud快速部署新的应用时,Deep Security 9.0的安全策略也会自动部署。用户不必再安装客户端,或者一一部署安全策略。”童宁表示,“采用多租户架构的Deep Security 9.0,能够有效保护数据中心和云平台免遭数据泄露和业务中断的风险,帮助大型和中小企业灵活、高效、安全、高回报率地实施云战略。”
  相比上一个版本,Deep Security 9.0进行了多项改进,包括更新管理界面和提升性能等多个方面。童宁介绍称:“Deep Security 9.0更新的管理界面,基于任务、功能的分章,使得界面导航更加清晰,分层的策略管理能够节约管理时间。此外,该版本还提供更多报表功能。用户可以定制更多与多租户使用资源情况相关的报表。”此外,由于在多台虚拟机之间采用扫描缓存技术,该解决方案的扫描速度大幅提升,最高可以提高20倍。
  无代理安全模式是Deep Security 系列产品的一大亮点。在Deep Security 9.0中,趋势科技将无代理安全模式发扬光大,融合了更多防护功能。“2011年,趋势科技推出无代理防病毒;2012年推出无代理完整性监控,可以实现对虚拟机所有资源进行监控;2013年,与VMware vSphere 5.1集成,Deep Security 9.0实现多租户架构和无代理漏洞检测机制,在无代理环境下自动检测虚拟机的漏洞。”童宁称,虚拟机密度将因此提升300%。
  此外,值得一提的是,以往的安全产品对于Hypervisor层的防护,主要是防止虚拟机下潜,而对于Hypervisor层内部的安全防护并没有太多建树。Deep Security 9.0在这方面则有所突破。“该版本的一个新功能是利用Intel TPM/TXT技术执行虚拟机系统管理程序的完整性监控,从而将虚拟化系统的安全性和合规性扩展到虚拟机系统管理程序。”童宁介绍称,“Deep Security 9.0对底层文件进行快照,一旦黑客入侵,文件内容发生改变,Deep Security 9.0就会发出告警,通知服务提供商和最终用户。”
其他文献
11月初,OpenStack峰会首次在美国以外的地区举办,其举办地中国香港吸引了3000多名技术人员参会。这让OpenStack在亚洲特别是中国市场上掀起了一股热潮。在众多开源云架构中,OpenStack似乎有一枝独秀的架势。当初与OpenStack齐名的CloudStack现在又发展得如何呢?  生态圈非常活跃  作为Cloud.com的创始人、现任思杰公司云平台部首席技术官梁胜接受了本报记者的
创鸿产品目前广泛应用于世界500强的企业。它目前推出的WebOne Cloud云处理平台在国内人力和时间成本管理领域处于领先地位,在人力成本不断攀升的环境下,为中小企业信息化的人力和时间成本管理提供了便捷性和实用性的选择。  创鸿一直以来致力于为客户提供精细化考勤与时间管控、劳动力管理相关解决方案和基于Web应用的电子终端实时采集设备, WebTime考勤与时间管控、Web自动排班与排班优化、缺勤
卫士通认为下一代防火墙应该要从虚拟化和移动互联网业务本身去看问题,通过业务来定义网关。卫士通借鉴了通信和网络架构的思路,通过业务优化,增加通信芯片等方式来做到IT信息的安全。  “通过采购部署卫士通下一代防火墙产品,我们可以看到卫士通对网络产品的认知已经从传统的所谓网络安全,变成了安全网络的概念。也就是说新一代的安全产品不仅超越了传统的安全产品,而且替代了原来网络产品与应用层安全产品,从而为客户提
恶意竞争事件的发生既损害了互联网用户和当事公司的正常权益,也对我国互联网产业的发展带来巨大消极影响。因此,我国互联网竞争必须遵守一些基本规则,保障产业健康快速成长。  近日,互联网战场又起硝烟。在腾讯投资搜狗几天后,搜狗与360互诉对方不正当竞争,并提出千万元级别的索赔。搜狗称360篡改用户默认设置,360则称搜狗不尊重用户知情权和选择权。同时,金山、百度、腾讯、小米、联想等企业也加入战局,指责3
本报讯 近日,奇虎360进行了一系列组织架构调整,将以前较为混乱的无线产品和安全产品,整合为无线安全业务线和PC安全业务线两大业务线,360董事长周鸿祎亲自管理无线安全业务线,360总裁齐向东负责PC安全业务线。据悉,无线安全业务线下设手机卫士事业部、手机助手事业部、手机核心安全事业部、无线安全研究院、通讯安全产品部、手机桌面产品部。
编者的话  “新闻是易碎品,但要把它当成艺术品去雕琢。”梅尔文·门彻这样说过。新闻除了当时记者的精深叙述外,还有一个外在的雕琢力量——时间。  在记录20世纪中期以来信息化变革浪潮的浩瀚文字中,有一些特质在熠熠闪亮,这些亮点不一定总是成功的荣耀,一些走过的弯路、失败的技术和品牌,同样是人类发展史上光辉的实践。记录他们一闪而过的瞬间,是本专栏开设的初衷。  让我们在这里重温历史,汲取经验。  “他为
“大约每10~15年,IT产业都将经历一场新的变革。”  惠普总裁兼CEO梅格·惠特曼认为,  云计算、大数据、移动计算、信息安全等因素  已推动企业进入“IT新型态”时代。  企业正面临不进则退的抉择。  如何直面这场十年一遇的变革?  在“惠普世界之旅”上也许能够找到答案。  惠普不久前发布的2013财年第二财季财报显示,其净营收为276亿美元,同比下滑10%;净利润同比下滑32%。这样业绩仍
东方海皇集团(Neptune Orient Lines,NOL)是在新加坡注册的一家综合性运输及物流跨国企业,世界十大集装箱码头经营商之一。东方海皇(NOL)最主要的业务来自于其麾下的美集物流(APL Logistics Ltd.,简称APLL)。APLL于1989年进入中国,是国内首批从事国际货运代理和物流业务的全外资企业,为国际知名的零售和汽车等企业提供物流服务,业务覆盖全球172个城市。  
2012年度中国  行业信息化  最具影响力企业奖  盈丰软件是国家高新技术企业,通过“双软”企业认定,公司经营管理团队成员大都来自知名上市公司,具有多年的金融IT行业背景和经验。  杭州盈丰软件技术有限公司(下文简称盈丰软件)是一家专注于信托、银行、小额贷款、担保等大金融行业的软件产品的研发、生产、销售和技术咨询服务的高科技企业,为大金融行业提供专业化信息软件产品和服务。  自成立以来,盈丰公司
本报讯 8月27日,“2013戴尔高峰论坛—中国北京”在京举行。戴尔公司创始人、董事长兼CEO迈克尔·戴尔携戴尔公司移动终端、企业业务、软件、服务等各大部门的总裁悉数登场。  在PC市场日益萧条的大环境下,戴尔早已开始转型之路——向端到端解决方案提供商迈进。此次高峰论坛强调IT应用环境向云端的迁移、多样化终端设备的互联性、数据规模之上的洞察力、数据保护与安全机制四方面核心内容,与戴尔向全面的端到端