论文部分内容阅读
随着应用交付、服务器虚拟化、桌面虚拟化等技术的发展,国内零售行业企业已开始广泛吸收虚拟化技术带来的IT创新价值,全球知名的连锁建材超市百安居中国公司就是其中之一。2010年,百安居开始部署VMware桌面虚拟化系统。以前,各个门店用PC访问业务系统,因PC故障导致业务无法顺利进行的情况时有发生。采用VMware View桌面虚拟化系统后,所有运维管理集中到数据中心,通过统一的镜像模板,可以方便地实现补丁更新以及软件升级,终端用户也可以更加流畅地访问及操作桌面。
不过,任何一种创新性技术的应用都会带来新的问题。在改善兼容性并简化管理的同时,百安居的服务器和桌面虚拟化却都遇到了安全、防毒管理的难题。
“借助 VMware View桌面虚拟化技术,百安居可以将业务应用与底层操作系统分离,减少操作系统与其他应用之间的冲突,从而改善兼容性并简化管理。”百安全中国公司IT运维总监谭维表示,“但由于桌面虚拟化需要将映像文件放在服务器上运行,如果在每一个映像中安装传统的防毒软件,几百台终端同时扫描病毒会造成服务器异常缓慢或是瘫痪,与我们部署虚拟化的初衷背道而驰。”百安居曾经尝试利用VMware View Composer的黄金级映像功能,但也不能完全解决虚拟机在休眠状态下进行病毒代码和补丁更新的问题。寻找不影响性能的网络安全解决方案成为谭维的首要任务。然而,传统的基于操作系统的解决方案,在虚拟化环境下,性能大都面临挑站,AV Storms(防毒扫描风暴)会给虚拟服务器带来极大的性能压力。通过与VMware沟通,谭维将目标聚焦在与VMware vShield Endpoint 集成较好的趋势科技Deep Security上,其无代理防毒模式让谭维眼前一亮。“Deep Security能在VMware平台下提供无代理防护方案,直接把威胁防护部署在服务器底层,能在不影响性能的前提下发挥云安全的技术优势。”谭维表示。
与传统防病毒解决方案不同,对于最新发现的漏洞,Deep Security能够在第一时间提供修补程序,无需重新启动系统,即可在数分钟内将这些规则应用到所有使用Deep Security解决方案的虚拟桌面上。此外,趋势科技Deep Security 不但可以对物理服务器上的操作系统、应用程序和数据进行防护,同时还可以利用 VMware vShield技术来保护处于运行状态和休眠状态的虚拟机。
据了解,通过无代理技术的虚拟补丁功能,百安居的IT运维工程师们避免防护间隙,在集中的控管平台中获得最大化的性能提升和操作的灵活性。
“通过使用Deep Security虚拟化防毒平台,百安居中国数据中心服务器CPU占用率降低了75.9%,内存占用也减低了74.8%,防毒扫描时间从之前的手动处理的14分38秒减少到3分42秒,时间缩短到75.3%。”谭维表示,“通过Deep Security的无代理防毒技术,百安居数据中心的整体性能得到了大幅增长,虚拟机密度与应用传统防毒软件相比提升了一倍以上。”
不过,任何一种创新性技术的应用都会带来新的问题。在改善兼容性并简化管理的同时,百安居的服务器和桌面虚拟化却都遇到了安全、防毒管理的难题。
“借助 VMware View桌面虚拟化技术,百安居可以将业务应用与底层操作系统分离,减少操作系统与其他应用之间的冲突,从而改善兼容性并简化管理。”百安全中国公司IT运维总监谭维表示,“但由于桌面虚拟化需要将映像文件放在服务器上运行,如果在每一个映像中安装传统的防毒软件,几百台终端同时扫描病毒会造成服务器异常缓慢或是瘫痪,与我们部署虚拟化的初衷背道而驰。”百安居曾经尝试利用VMware View Composer的黄金级映像功能,但也不能完全解决虚拟机在休眠状态下进行病毒代码和补丁更新的问题。寻找不影响性能的网络安全解决方案成为谭维的首要任务。然而,传统的基于操作系统的解决方案,在虚拟化环境下,性能大都面临挑站,AV Storms(防毒扫描风暴)会给虚拟服务器带来极大的性能压力。通过与VMware沟通,谭维将目标聚焦在与VMware vShield Endpoint 集成较好的趋势科技Deep Security上,其无代理防毒模式让谭维眼前一亮。“Deep Security能在VMware平台下提供无代理防护方案,直接把威胁防护部署在服务器底层,能在不影响性能的前提下发挥云安全的技术优势。”谭维表示。
与传统防病毒解决方案不同,对于最新发现的漏洞,Deep Security能够在第一时间提供修补程序,无需重新启动系统,即可在数分钟内将这些规则应用到所有使用Deep Security解决方案的虚拟桌面上。此外,趋势科技Deep Security 不但可以对物理服务器上的操作系统、应用程序和数据进行防护,同时还可以利用 VMware vShield技术来保护处于运行状态和休眠状态的虚拟机。
据了解,通过无代理技术的虚拟补丁功能,百安居的IT运维工程师们避免防护间隙,在集中的控管平台中获得最大化的性能提升和操作的灵活性。
“通过使用Deep Security虚拟化防毒平台,百安居中国数据中心服务器CPU占用率降低了75.9%,内存占用也减低了74.8%,防毒扫描时间从之前的手动处理的14分38秒减少到3分42秒,时间缩短到75.3%。”谭维表示,“通过Deep Security的无代理防毒技术,百安居数据中心的整体性能得到了大幅增长,虚拟机密度与应用传统防毒软件相比提升了一倍以上。”