虚拟化 为信息安全打开一扇窗

来源 :计算机世界 | 被引量 : 0次 | 上传用户:zjj008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  虚拟化与安全之间有什么关系?表面上看,虚拟化和安全分属于不同领域,相互之间似乎没有直接关系。也许有人会想到,虚拟化会给企业的信息安全带来新的挑战。不过,这种认识并不全面,虚拟化在给企业信息安全新挑战的同时,也为信息安全带来了新的市场机会。应该说,虚拟化技术为信息安全的有效应用打开了又一扇窗户。
  实际上,Citrix、VMware等虚拟化厂商正是以“安全”作为桌面虚拟化和应用虚拟化的主要卖点,而一些应用层网络安全厂商,如深信服科技有限公司,则在这方面走得更远一些,把虚拟化和自己的应用安全产品融合到了一起,提供一个端到端更加完整的安全解决方案,从而为信息安全“趟”出了一条新的解决之道。
  应用虚拟化
  “搂草打兔子”
  虚拟化技术在安全领域的应用其实很早就已经开始了,而且是以一种比较简单的方式。比如,很多用户都会通过安装虚拟机来进行各种测试,一个虚拟机出现了问题,并不会影响到其他虚拟机和主机(Host)。这其实就是一种安全措施。而桌面虚拟化和应用虚拟化则为信息安全提供了更多的保护手段。
  本质上,桌面虚拟化和应用虚拟化都是基于服务器的虚拟化技术,是一种集中管控的模式。典型的桌面虚拟化应用场景如下:用户发出请求,虚拟化软件先在服务器端为用户创建出一个虚拟的桌面,然后通过网络交付给最终用户。虽然用户仍然可以像操作普通的桌面一样完成各种操作,但所有的后台执行其实发生在服务器端,推送到用户面前的只是前端呈现的部分。应用虚拟化技术的工作原理也与此类似,所不同的是用户桌面显示的是某个指定的应用而已。比如,通过深信服的远程应用发布 SSL VPN的终端虚拟化解决方案,可以为用户交付在远端服务器上的虚拟桌面/应用,并且可以跨平台支持Windows、iOS、安卓等终端。其最大的优势在于,为用户提供较好用户体验的同时,还具备更高的性价比。同时,由于与SSL VPN设备的天然融合特性,这一产品也具备了更优异的安全性。
  桌面虚拟化和应用虚拟化的好处很多,集中管控为应用程序的升级和补丁发放带来了很大方便,同时,还可以真正实现在任何时间、任意地点,通过任意一台设备上网。以甘肃联通用户为例,采用深信服的远程应用发布方案实现了1000多人的应用虚拟化,让移动出差的员工可以随时随地访问内网的OA、运维等业务系统。
  事实上,从市场反馈来看,用户采用桌面虚拟化和应用虚拟化的最大需求正是来自安全考虑,其次才是移动办公、降低终端维护成本等内容。目前桌面虚拟化的几个大型成功案例,包括IBM的中国开发中心(CDL)和华为的桌面虚拟化项目,其最大的价值也是体现在数据的安全上。然而,正是因为“安全性”只是桌面虚拟化和应用虚拟化众多优点中的一个部分,缺乏专一性和针对性,所以,其在满足复杂的安全需求时也存在一定局限性。
  虚拟化为安全所用
  与虚拟化厂商主要提供全功能的产品和解决方案不同,安全厂商采用虚拟化技术的目的非常明确——为安全服务。所以,安全厂商通常会根据自己的需要对虚拟化技术进行定制和裁减,让虚拟化“为我所用”。以深信服为例,除了常见的桌面/应用虚拟化方案外,其还推出了专门针对终端安全的“虚拟化安全门户系统设备(VSP)”。
  深信服的虚拟化安全门户系统设备(VSP)是一种安全桌面隔离的解决方案。与桌面虚拟化等通过基于计算机硬件层面的虚拟机,来实现终端数据的安全隔离不同,VSP实际上是一种在应用层实现的轻量级虚拟机。其通过沙盒虚拟化隔离技术,将用户终端PC从逻辑上隔离成两个虚拟工作桌面,用户可以在一个虚拟桌面内访问高级别业务系统,而在另一个虚拟桌面中访问低级别系统。两个虚拟桌面之间的网络、文件访问、应用程序进程、注册表等都是受到安全隔离保护的,高级别的业务系统数据无法通过用户终端泄漏出去。如果通过虚拟桌面访问互联网,也能够实现安全隔离功能,从而实现了对终端操作系统安全的防护。
  本质上,沙盒虚拟化技术是一种分布式的终端虚拟化方案,其运行在用户端,并不需要占用太多服务器、网络和存储资源。然而,与传统的终端虚拟机方案相比,沙盒又不是一个严格意义上的虚拟机(比如,这个虚拟机中就不包括操作系统),而更像是一个应用,所以仅需要80MB内存左右就能够运行一个虚拟桌面。这样一个巧妙定制的虚拟机,既能对数据、物理、注册表、系统服务等资源进行安全隔离,满足数据防泄漏、防感染病毒等数据安全的需求,同时还能降低部署成本。
  值得一提的是,在具备了两种终端虚拟化解决方案(远程应用发布、安全桌面)以后,为了能够提升用户的部署效率,降低TCO,深信服将远程应用发布与虚拟化安全桌面融为一体,并称之为“统一终端虚拟化”。只需要一个EasyConnect客户端,就能在用户访问不同业务应用时,提供多种方案,安全且易用。
其他文献
今年2月,中共中央办公厅、国务院办公厅印发了《国家“十二五”文化改革发展规划纲要》(简称“纲要”)。与此同步,文化部发布了《文化部“十二五”时期文化产业倍增计划》(简称“计划”)。这两个文件配套出台,不仅提出了文化大发展大繁荣的发展目标、战略,也制定了行动计划,做出了工作部署。  纲要和计划提出,推进文化科技创新,要促进动漫、游戏、网络文化、数字文化服务等新兴文化产业加快发展;要部署实施若干个国家
根据IDC公布的数据显示,2011年全年戴尔在x86服务器的市场份额排名中国市场第一。这家从一开始就不走寻常路的PC厂商,似乎在用这样的表现,又一次向全世界宣告“非主流”的胜利——当PC企业为了白菜价的产品和利润拼得头破血流时,戴尔已经在另一战场取得新的成绩。  实际上,从2007年创始人迈克尔?戴尔重回CEO的位置时,“转型”就成为戴尔的标签——从单纯的PC企业,逐渐转向企业级产品,成为提供涵盖
李旭阳 li_xuyang@ccw.com.cn  要么狠,要么滚。这句话很适合华为的企业业务。  华为宣称自己进入企业业务的豪言犹在耳旁,如今看来还真不是玩闹。自2011年开始,从服务器存储到网络安全,从数据中心云计算到认证培训路由交换模拟器,华为企业IT产品的推出频率不仅多,而且快。在上周华为自己的云计算大会上,FusionCube一体机的发布更让人们对华为企业业务的认知上升了一个层次:华为是
众多实力雄厚的IT企业,正纷纷搭建起一套规范化的信息服务体系,以应对复杂多变的市场环境。相比大部分企业先偏重技术产品而后向服务型跨越的行进道路,多年深耕“金税”、“金卡”、“金盾”等国家重点信息化工程的航天信息股份有限公司,则从成立之初就采用了技术产品和服务并举的商业发展模式。  航天信息自1994年便开始承担国家“金税工程”的增值税防伪税控系统的研发及推广工作,面向众多企业用户,在全国范围内建立
10月14日,中兴通讯发布前三季度业绩预告,预计2012年前三季度净利润同比下降254.42%至263.78%,亏损额为16.5亿元至17.5亿元。15日股市开盘,中兴通讯跌停。收盘时,中兴通讯总市值下降至325亿元。与此同时,五粮液因为三季度业绩大幅预增而逆市大涨,总市值攀升至1316亿元。  中兴通讯总市值与五粮液一度难分伯仲。2006年4月21日,中兴通讯总市值为252亿元,五粮液总市值为2
本报综合报道 10月9日,为了创建适用于所有开源Web技术的“权威性参考资源”,谷歌、苹果、Adobe、Facebook、微软、惠普、诺基亚、Mozilla和Opera等9家公司均已加入W3C(万维网联盟),并将推出一个名为“Web平台”(Web Platform)的新网站。  这个新网站将作为单一信息源,发布与HTML 5、CSS3以及其他Web标准有关的最新以及高品质信息,提供Web开发建议及
作为存储设备,我们所使用的硬盘(包括传统的温彻特硬盘以及新的固态硬盘)基本上只包括了存储的能力,在高端的存储系统上则会加入一些处理能力用来增加一些特性,如重复数据删除等功能。近年来,一些厂商开始另辟蹊径,开始在终端存储设备上增加一些处理功能,用来提升产品的附加值,英特尔最新的企业级固态硬盘SSD 520系列就是这样,它于2月6日在美国加州发布,具有特别的硬件数据压缩的能力。  数据压缩技术  虽然
算起来,媒体热炒第三次工业革命已有两三年了。我们一直在期待伴随第三次工业革命而来的全新的商业模式。时至今日,我们终于可以触摸到第三次工业革命落地的雏形:创客(Makers)运动。  2012年,著名商业畅销书《长尾理论》和《免费》的作者,安德森(Chris Anderson) 出版了新书《创客:新工业革命》(Makers:The New Industrial Revolution)。创客和创客运动
中国企业一直非常注重流程管理,但是对于企业发展的重要因素——“人”,却往往容易忽视。用友集团PAAS中心总经理傅毅表示:“从用友过去几年提供企业管理解决方案的经验来看,在信息化1.0时代,企业都在做流程化改造,提倡资金流、物流、工作流三流合一。但在企业2.0时代,人会成为企业管理最重要也是最关键的  一环。”  近日,用友的“企业空间”正式上线公测,加上此前用友企业云平台的企业社区和企业云应用中心
7月4日,腾讯QQ浏览器在腾讯重组后首次在腾讯研究院(北京)向外界透露了近期的动态。  据腾讯浏览器技术中心总监司天歌介绍,QQ浏览器今年的目标是成为用户首选的国内浏览器。QQ浏览器支持IE和Webkit双内核浏览器,支持安全和快速两种浏览模式,与国内主流浏览器相同。来自腾讯的数据显示,QQ浏览器的日活跃用户在千万级别,用户人均每天使用时间在两小时左右。  互联网巨头腾讯今年的重组是很多人关注的问