VMware推出新产品 提升数据中心安全性

2009-4-20    我要评论
   | |

导读:本文介绍了VMware公司日前推出的全新安全虚拟设施--vShield Zones,及其保障数据中心数据安全的原理。

关键词:VMware vShield Zones 数据中心

 
正在加载数据...

  VMware公司日前宣布,推出新的安全虚拟设施--vShield Zones,它将为虚拟数据中心操作系统提供安全支持。当客户在虚拟化环境中采用云计算以提高效率和灵活性时,vShield Zones将确保用户数据严格地遵从安全政策和行业法规。此前的法规遵从要求网络流量必须转移至外部的物理设备,形成了相互隔离的基础架构。利用VMware vShield Zones,客户可以在虚拟数据中心创建跨越所有共享物理资源的逻辑区,每个逻辑区均代表不同的安全级别。这将确保在共享的计算资源池中高效运行应用时,业务依然能够遵从企业在数据隐私方面的安全政策与法规。

  包括防火墙设备在内的传统安全产品,通常要求所有网络活动必须通过几个固定的物理位置以便进行监测,与此相对应的是,虚拟化应用可以在物理主机之间进行迁移,以获得更高的资源利用率和更长久的正常运行时间。迄今为止,企业在对高安全性要求的应用进行虚拟化时面临两难的抉择:是利用动态迁移这样的虚拟化功能来获取最佳负载平衡和可用性,还是强制执行严格的安全遵从。为解决这一难题,在诸如面向互联网的隔离区(DMZ)或消费者信用数据处理系统必须遵从于支付卡行业准则等情况下,客户不得不将虚拟环境划分为更小的、效率更低的组群。VMware vShield Zones使客户能在企业内部或在多租户云基础架构中创建安全区域,从而保证即使虚拟机在硬件设备之间动态迁移时也能执行安全政策。VMware vShield Zones与VMware vCenter Server集成,并作为一个虚拟设备进行部署,使集中管理变得更加容易,并大量汇聚服务器与虚拟机执行安全政策遵从。同时,内置的审核功能使遵从变得简单易懂且可核实。

  “VMware的虚拟化解决方案确保企业能够聚集他们的计算资源,从而将IT作为一种动态、共享的服务提供。”VMware公司服务器业务部门副总裁Raghu Raghuram说。“VMware vShield Zones令客户能在一个共享环境中分段和隔离应用流量从而增强该项架构,在提供更高的安全性的同时,使VMware基础架构能在一个安全的环境中运行关键业务应用。”

  Savvis公司最近推出了一个新的虚拟数据中心托管和私有云计算解决方案,使企业能在不牺牲安全性和性能的情况下降低成本。

  “为众多客户同时维持多租户隔离和网络分段,对Savvis的云计算解决方案而言非常关键。”Savvis公司安全和虚拟化技术副总裁Ken Owens说。“为内部分隔虚拟数据中心提供一个可管理的方式,使我们能为用户提供最为高效、低成本的基础架构,满足他们的安全遵从目标。”

  与合作伙伴共同发展VMsafe

  VMware vShield Zone为虚拟数据中心操作系统提供网络划分和分段功能,扩展了VMware的应用服务组合。应用服务包括针对安全性、可用性和可扩展性的服务,这些对于内部云和外部云而言至关重要。同时,VMware公司正在继续与安全厂商密切合作,这些厂商的一系列成果与VMsafe技术之间形成了有效互补。合作伙伴的解决方案提供了一系列的改进,包括入侵防御、附加记录和通知选项等在内的纵深防御保护层,以及物理防火墙和安全设备。

  目前,约有50家以上的合作伙伴正基于VMware的VMsafe技术开发独立的解决方案。这些解决方案以虚拟化为基础,并利用了包括内省管理程序在内的许多新的安全功能。Altor Network、Check Point软件技术有限公司、IBM互联网安全系统公司、McAfee、赛门铁克以及趋势科技目前均是VMsafe的许可合作伙伴,他们已经演示了同类别最佳的解决方案与 API相结合的原型。此外,思科公司、Juniper、RSA、Reflex Systems、Third Brigade、Sourcefire等众多合作伙伴最近也已加入VMsafe计划。

 
 
 
 
 
 

数据中心物理安全

 
Verne Global公司CEO Jeff Monroe透露,他们计划在Keflavik新建一座占地44英亩的数据中心。然而,此次冰岛火山爆发对他们是一个不小的考验。
 
与传统数据中心相比,现代数据中心的设备密度更高、功率更大,由此产生的冷却需求也更大。因此,传统的机房冷却系统已不能满足数据中心高密度部署的需要。
 
服务器虚拟化正迅速成为许多组织灾难恢复(DR)策略中的一个关键组成部分,因为借助虚拟化技术的某些特殊功能,可以精简灾难恢复的过程。尽管如此……
 
数据中心物理安全一直是数据中心运营中的一个至关重要的环节。而访问控制则是物理安全中的重中之重……
 
负责数据中心物理安全的工作人员有着对数据中心内外敏感设施进行监控,并作出技术和策略部署决策的职责。由于有这么多设施处于危险当中,再加上有如此多的……

热门技术手册排行

 

当前,随着企业和社会数据量的不断增加,数据中心的规模不断扩大。伴随着数据集中在电子政务、企业信息化等领域的逐渐展开,以及基于Web的应用不断普及深入,新一代的企业级数据中心建设已成为行业信息化的新热点。虚拟化、云计算等新技术和概念的提出更是为数据中心的发展开辟了新的道路。但是,数据中心愈加壮大,对数据中心安全性的要求就愈加严格。而作为确保数据中心安全的一个重要方面,数据中心灾难恢复就显得尤为重要。作为数据中心管理人员,数据中心灾难恢复有何重要性?如何制定数据中心灾难恢复规划?虚拟化、重复数据删除等技术在灾难恢复中将起到什么作用?本专题将为你解答这些问题,对数据中心灾难恢复趋势与技巧进行分析。

 

近年来,随着企业和社会数据量的增加,原有的数据中心已无法满足数据处理的要求。许多企业在扩大原有数据中心规模的同时,开始引入新的数据中心规划与设计项目。而如今,在全行业打造绿色高效数据中心的大环境下,企业的数据中心管理人员如何选择数据中心设计团队及建设承包商?数据中心如何选址?城区数据中心有何规划和设计原则?数据中心与企业总部应该布局在一起还是分处两地?如何规划数据中心的容量?如何设计具有高成本效益的数据中心?本指南将为你解答这些问题,助你打造绿色高效数据中心。

 

数据中心TIA-942新标准已经出台将近一年了,10Gb的一些新标准也已公布或正在制定中。然而,无论采用什么标准,网络架构师和布线施工人员都必须想办法设计一个既节约能耗又符合成本效益的数据中心网络——并且还不能以牺牲性能为代价。那么,如何创建数据中心网络基础架构?数据中心网络设计过程中应该考虑哪些因素?如何确定数据中心的布线要求?如何补救数据中心电缆?数据中心布线成本如何计算?本手册将为您解答这些问题。

 

如今,随着数据中心容量的增加、规模的扩大以及新型设备与技术的引入,数据中心运行与维护的难度也在加大。但是,无论如何,提高数据中心性能、降低数据中心能耗、降低数据中心运维成本始终是数据中心管理人员的终极目标。具体来讲,如何做好数据中心冷却?如何保证数据中心电源系统稳定高效的运行?如何对数据中心实现“绿色”运营?如何对数据中心网络进行监管,并保证数据中心的网络性能?这一切都是摆在数据中心管理人员的难题,本技术手册将对这些问题进行解答。

 

在数据中心普及化的高潮中,服务器整合与虚拟化是两个主要趋势。目前,许多机构都在实施数据中心整合策略,试图以此来降低IT成本并增加容量。许多人认为,更新的技术以及更少的数据中心必然会节省大量的运营成本。然而,数据中心整合项目究竟是否物有所值?数据中心整合项目实施过程中有哪些注意事项?在整合过程中有哪些常见问题,这些问题如何解决?本技术手册将为您解答这些问题。</P

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录