CIO对虚拟化缺乏可预见成最大安全挑战

简介:
本文讲的是 CIO对虚拟化缺乏可预见成最大安全挑战, 随着新兴IT技术的不断发展,CIO们开始将虚拟化和 云计算 列为最重要的IT战略措施。但根据今年早些时候IDC的研究发现,虚拟化是首席信息官在2012年的最优先考虑事项,而 云计算 排第二位。与此同时,企业CIO们一致认为安全是部署这些技术的主要抑制剂。盲点、虚拟机(VM)“蔓延”、缺乏职责分离、新威胁和虚拟部署的动态性等都是他们关注的安全问题。

  很多企业CIO们开始意识到从数据中心部署虚拟化的好处:降低运营成本、节约能源和更大的灵活性等。但当他们试图扩大其虚拟化战略到桌面以进一步提高价值时,安全问题成了拦路虎。为了从虚拟化“谋取”更多好处,首席信息官们必须更加自信地向前迈进。

  那么,安全专业人员如何能够保护企业虚拟化环境,就像他们保护物理资产一样吗?保护虚拟化环境的挑战在于缺乏对虚拟化基础设施的可视性以及控制。从本质上讲,他们没有针对攻击者建立信息优势(Information Superiority),随着企业将虚拟化系统从数据中心扩展到桌面,这种挑战尤为明显。

  为了在虚拟环境中实现信息优势,安全专业人员必须跨物理环境和虚拟环境执行安全政策。他们还必须能够建立可视性和控制来检测和阻止针对虚拟基础设施的威胁,以及减小这些威胁对应用程序和用户的影响。

  在选择保护虚拟环境的技术时,安全专业人员应该考虑以下属性:

  • 综合性 – 综合考虑物理和虚拟安全元素。企业安全和风险管理政策以及合规要求需要确保同时对物理环境和虚拟环境的保护。从中央控制台对整个基础设施的安全活动进行监控、管理和报告的能力是为虚拟化企业启用信息优势的关键。

  • 整合性– 结合大数据分析与网络及应用程序意识。现在的威胁越来越复杂,没有哪个环境是安全的。整合整个网络可视性(包括主机和其他设备、应用程序、服务及用户)与大数据分析,以提高安全智能能够帮助消除安全控制中的盲点,此前,安全控制只监控物理系统中的恶意活动。

  • 智能化– 为防御提供正确的信息。在现在资源有限的IT安全部门,更聪明地工作(而不是更辛苦地)已经成为口头禅。安全技术应该要能够自动评估新威胁来确定哪些具有相关性以及哪些会影响业务,从而能够帮助集中于响应工作,以及调整防御系统以应对不断变化的情况。

  • 持续性 – 在整个部署的安全基础设施作出完整的系统化的响应。 虚拟化环境的超动态性质加剧了对持续保护的需求。从数据中心到桌面的实时可视性,自动化网络安全功能和管理,以及持续监测和阻止最新威胁以及控制不可避免的攻击等,都是帮助维持有效保护必须的功能。

  如果没有信息优势,有效地部署IT安全将非常困难,因为你需要了解瞬息万变的现代物理和虚拟网络环境。信息优势让首席信息官能完善其虚拟化战略,以最大限度地提高业务灵活性、敏捷性和节约成本,而不会失去对数据完整性、安全和业务连续性的可视性和控制。全面的安全技术应该能够提供从数据中心到桌面以及跨物理系统和虚拟系统的相同水平的可视性以及控制,以使企业能够实现信息优势和充分挖掘虚拟化的优势。


作者: 邹铮/译
来源:it168网站
原文标题:CIO对虚拟化缺乏可预见成最大安全挑战
相关文章
|
12月前
|
监控 安全 物联网
|
安全 Linux 网络安全
在Linux中,如何在Linux中实现虚拟化的安全最佳实践?
在Linux中,如何在Linux中实现虚拟化的安全最佳实践?
|
安全 Cloud Native 数据安全/隐私保护
带你读《2022龙蜥社区全景白皮书》——5.1.5 AMD安全虚拟化的增强
带你读《2022龙蜥社区全景白皮书》——5.1.5 AMD安全虚拟化的增强
338 97
|
负载均衡 安全 虚拟化
另一种虚拟化平台-NSX DC如何实现Openstack网络与安全
最近这两个月,工作强度陡然提升。前不久为了归纳和总结NSX DC分别与HOST-VM容器和裸金属容器的最佳实践和“特殊部署”,已经起早贪黑了两个多礼拜。因此,公众号的更新频率有所下降。好在功夫不负有心人,届时我也会推出专门的篇幅来介绍云原生场景的技术实现。 在今天的分享中,我将继续上一篇的内容,向大家展示管理员通过Openstack Horizon或者命令行执行配置的时候,NSX DC后端究竟发生了什么变化。
另一种虚拟化平台-NSX DC如何实现Openstack网络与安全
|
安全 网络安全 虚拟化
2017年虚拟化的五大安全趋势
2017年虚拟化的五大安全趋势
225 0
2017年虚拟化的五大安全趋势
|
安全 虚拟化
安全厂商致力于解决虚拟化安全的性能问题
随着虚拟化和云计算继续吸引着注重成本的企业用户,安全厂商们正致力于重新设计它们的技术,用以集中解决在虚拟环境中实施安全时出现的问题。 随着虚拟化和云计算继续吸引着注重成本的企业用户,安全厂商们正致力于重新设计它们的技术,用以集中解决在虚拟环境中实施安全时出现的问题。
1050 0
|
安全 网络安全 云计算
Gartner:新安全环境对虚拟化和云计算提出更高要求
摘要:Gartner分析师Neil MacDonald上星期在一年一度的Gartner安全与风险管理峰会身上称,虚拟化将显著改变你保护和管理的计算环境的方式。工作量更加移动并且更难保护。它打破了与物理位置捆绑在一起的安全政策。
1361 0
|
安全 虚拟化 云计算
前Citrix技术总监:虚拟化将解决云计算安全问题
正当IT商店和供货商们努力为虚拟化系统提供安全措施的时候,一个叫做Bromium的新公司声称将采取截然相反的方式--让虚拟化技术保证设备的安全。 系统管理程序可以隔离并保护应用程序,变虚拟化平台为安全工具。
925 0
|
云安全 安全 网络安全
云计算与虚拟化时代将面对的新安全挑战
作为2010年IT业界最为重要的盛会,第二届中国云计算大会将于5月21日在北京新云南皇冠假日酒店隆重召开,包括微软、IBM、趋势科技等云计算领军企业将悉数到场。据悉,本次云计算大会首次增设“云安全”分论坛,趋势科技全球副总裁张伟钦将在会上发表题为“云计算时代的新安全挑战”的主题演讲,吸引了业内专家、媒体关注普遍关注。
1098 0
|
安全 虚拟化
观点:迄今为止 虚拟化安全领域一片空白
  在长达一年半的时间里,虚拟化已经成为了一个主流的技术。在2008年下半年的虚拟化指标中,表明了整个业界对该技术的一个快速采用的过程。服务器虚拟化在被调查中有93%的用户群。并且有超过20%的人们都已经完全采用该技术,这样就意味着虚拟化对于所有的新服务器都是默认的平台,并且它们会转化已存在的系统。
721 0

相关课程

更多