安全的虛擬環境管理


虛擬化創造了一個傳統資安設備無法偵測甚至防護的無形及動態網路基礎架構。因為其動態的特性及跨功能虛擬環境管理,許多的新難題如伺服器任意擴增(server sprawl)、伺服器流動性(server mobility)、配置、效能及基礎架構的改變都與管理及安全影響有密切關係。

但許多擁有關鍵任務的伺服器因為以下的難題都沒有最有效地利用虛擬化的益處。

虛擬環境的難題

虛擬環境內有限的能見度及控制能力

安全管理的限制
規則執行

符合嚴謹之法規遵循的要求

PCI、SOX、HIPAA、GLBA

有效地監控動態環境

伺服器任意擴增及伺服器流動性
基礎架構的變更
跨功能管理控制

維護安全配置

未經授權的配置變更
配置的錯誤

維護有效率的虛擬網路效能

虛擬網路瓶頸
虛擬機器及應用程式的低效能

潛在的內部威脅

內部VM攻擊、蠕蟲、惡意程式,等等