CA虚拟环境访问控制为虚拟化撑起保护伞

简介:
本文讲的是 CA虚拟环境访问控制为虚拟化撑起保护伞, CA Technologies近日宣布推出CA 虚拟环境访问控制(CA Access Control for Virtual Environments)解决方案,这一方案扩展了其身份与访问管理(IAM)安全专业技术,并可以补充和保护VMware虚拟环境 。通过解决安全及合规方面的问题,协助控制特权用户对虚拟环境的访问,CA虚拟环境访问控制可帮助客户放心地将各种关键应用进行虚拟化。

  虚拟化安全迫在眉睫

  虚拟化管理工具为IT管理员提供了极大的灵活性,并赋予了其对虚拟环境做出快速变化的权力。然而,这种权力增加了内部威胁,从而催生了新的需求,即保护虚拟环境免受用户失误、误用或特权用户公然恶意行为的影响。

  最近,关于日本某制药公司一名前雇员所造成的重大运行中断和财务影响的报道,更加凸显了对虚拟化安全的需求。据报道,这名雇员在被解聘后,利用自己的权限远程访问并删除了运行关键应用的多个虚拟系统,如电子邮件和支持财务职能的其他系统等。

  CA Technologies安全业务总经理Mike Denning表示:“如今的虚拟机可迅速部署,但虚拟机的安全与控制则成为‘虚拟化拖延’的一个作用因素。对安全问题的担忧,让虚拟化技术没能在关键应用环境中被普遍使用。现在,利用我们IAM安全产品组合中的CA虚拟环境访问控制,我们可以提供数据中心端到端安全自动化所需的技术,包括从主机和物理服务器到虚拟环境。”

  CA虚拟环境访问控制提升虚拟化安全

  CA虚拟环境访问控制可帮助客户:

  通过对管理程序和客户端虚拟机进行特权用户管理,实现其虚拟数据中心的合规;

  利用活动日志和特权用户密码库,获得对虚拟环境的可视性与控制;

  根据预先设定的政策,通过实施安全控制,自动实现安全操作,并降低安全成本;

  通过改善安全控制,加快针对关键应用的虚拟化技术采用;

  通过网络分区隔离虚拟机,创建安全的多租户环境。

  以色列航空公司操作系统与信息安全经理Arieh Berger表示:“我们认为CA虚拟环境访问控制是一项重要的解决方案,能够满足我们在虚拟化安全方面的需求,并帮助我们遵守PCI-DSS要求。通过补充并拓展伴随VMware的安全水平,CA 虚拟环境访问控制将使我们能够实施职责划分,并控制特权用户访问——这一切都是自动进行的。”

  CA Technologies与HyTrust联盟合作范围扩大

  ?

  作为两家公司合作联盟的一部分,CA虚拟环境访问控制中包括了HyTrust公司的技术。将CA Technologies经过实践证明的虚拟机特权用户访问控制与HyTrust的管理程序安全控制相结合,客户可进一步提升虚拟环境的安全性,并防止特权IT管理员进行未经授权的访问和操作。虚拟系统往往需要这种更高水平的安全,以遵守行业法规,并放心地增加虚拟化的使用,从而简化运作和降低成本。

  451集团高级分析师Steve Coplan表示:“随着对虚拟化硬件的采用不断成熟,企业被迫寻找实现虚拟化层管理??与安全自动化的各种方法。确保对管理程序的安全访问,以及对管理活动实施集中界定的控制,能够为虚拟化层注入更大监督力。CA Technologies和HyTrust之间的合作,汇集了管理程序层面的专业知识与集成水平,以及管理虚拟化管理员账户的能力,以此作为更广泛的特权身份管理措施的一部分。由此,人们可获得对管理员活动的更大可视性,从而有效地界定政策来遏制特权。”


作者: 海浪
来源:it168网站
原文标题:CA虚拟环境访问控制为虚拟化撑起保护伞
相关实践学习
云安全基础课 - 访问控制概述
课程大纲 课程目标和内容介绍视频时长 访问控制概述视频时长 身份标识和认证技术视频时长 授权机制视频时长 访问控制的常见攻击视频时长
相关文章
|
16天前
|
存储 监控 安全
云端防御战线:云计算环境下的网络安全策略
【4月更文挑战第8天】 随着企业与个人日益依赖云服务,数据和应用的安全已成为不可忽视的挑战。在本文中,我们将深入探讨云计算环境中面临的安全风险,并提出一系列针对性的策略来增强网络和信息安全。通过分析云服务模型、网络安全挑战及信息安全的最佳实践,文章旨在为读者提供一套全面的防护机制,确保在享受云计算便利的同时,能够有效地保护其敏感信息不受威胁。
13 3
|
4天前
|
存储 安全 网络安全
构建坚固的防线:云计算环境下的网络安全策略
【4月更文挑战第19天】 随着企业纷纷迁移至云平台,云计算已成为现代信息技术架构的核心。然而,数据存储与处理的云端化也带来了前所未有的安全挑战。本文深入探讨了在复杂多变的云环境中,如何实施有效的网络安全措施,确保信息安全和业务连续性。通过分析云服务模型、网络威胁以及加密技术,提出了一系列切实可行的安全策略,旨在帮助组织构建一个既灵活又强大的防御体系。
15 1
|
11天前
|
人工智能 安全 网络安全
云端守卫:云计算环境中的网络安全与信息保护策略
【4月更文挑战第12天】 随着企业与个人日益依赖云服务,数据存储、处理和流通的边界愈发模糊。本文探讨了在动态且复杂的云计算环境中,如何通过创新的安全技术和策略来维护网络安全和保障信息完整性。重点分析了包括身份认证、数据加密、访问控制及入侵检测等在内的关键安全措施,并提出了多层次防御模型,以增强云服务用户的信心,同时促进云计算生态系统的健康发展。
|
25天前
|
存储 安全 网络安全
云端防线:云计算环境中的网络安全策略
在数字化时代,云计算为企业提供了灵活性、可扩展性和成本效益,但同时也带来了独特的安全挑战。本文深入探讨了云计算环境中网络安全的关键方面,包括数据加密、身份验证、访问控制和威胁监测。通过对现有技术和最佳实践的分析,我们提出了一系列策略,旨在加强云服务中的信息安全,保障企业资产免受网络攻击的威胁。
|
7月前
|
网络协议 API KVM
联盟时代II.管理与控制服务器部署
话接上回,说起Federation架构的问世,早在NSX-T3.0版本的时候就有“苗头”了。我们一直说NSX-T的架构是由“管理平面MP”、“控制平面CP”和“数据平面DP”组成的。在NSX-T2.4版本之后,作为中央控制平面CCP的NSX-T Controller角色和NSX-T Manager角色合并。意味着在NSX-T Manager服务器内核中,同时具有“Manager Server”和“Controller Server”两种角色。但是在后来的官方教材中,不少朋友也发现有了一个新的角色叫“Policy Server”。相对应的,NSX-T的管理界面也出现了“管理器”和“策略器”两种
|
数据安全/隐私保护 安全 数据库
基于可信架构构建的零信任网络
2019杭州云栖大会云安全峰会专场,由阿里云智能首席安全架构师、可信技术大咖李晓宁带来以“零信任网络:应用可信架构构建安全系统”为题的演讲。本文首先对零信任网络到底是什么进行了介绍;接着介绍了传统可信计算技术及产品能力;最后对阿里云加密计算技术是如何发展的进行了介绍。
|
安全 Linux 云计算
云计算环境下的身份安全管理
本文讲的是云计算环境下的身份安全管理,如今,网络正以惊人的速度颠覆着人们的工作和生活方式。然而,由于网络的开放性和匿名性,不可避免的存在了许多安全隐患。当前,企业面临诸多挑战,而许多挑战都与用户的身份管理及受保护资源的访问管理息息相关。
1367 0

热门文章

最新文章