航空公司:防止堵塞 虛擬化需要獲得網絡可視性
正如飛機駕駛員需要可視性那樣,AirTran航空公司也需要可視性,以便洞察網絡來了解安全和突如其來的異常問題。這家航空公司發現,改用虛擬化更加需要獲得可視性。
AirTran基于多協議標記交換(MPLS)的網絡延伸到了數據中心及呼叫中心、遠程辦事處、機庫和機場等地。這家公司的首席信息安全官Michelle Stewart表示,幾年前AirTran首次部署Lancope公司的StealthWatch,以便在亞特蘭大數據中心的一只核心交換機處監測網絡流量時,這款設備的作用主要是幫助遵守支付卡行業(PCI)的安全準則。Stewart說:"但是我們獲得了可視性,能了解誰在我們的網絡上進行什么操作。"
比如說,StealthWatch設備可以清楚地顯示下載足球視頻的某個人何時導致連接堵塞,或者安全和補丁更新何時給使用低速連接的遠程辦事處在網絡可用性方面帶來壓力,尤其是在使用VoIP進行語音通信時。
Stewart表示,StealthWatch設備有助于消除盲區,成了AirTran管理人員可用來制定可接受使用政策的一種工具,既允許員工在上網時有一定的靈活性,又防止了網絡堵塞現象。
Lancope本周還宣布了它為StealthWatch增添了一項所謂的"數據丟失警報"(Data Loss Alarm)功能。這項功能可以把可疑流量標記出來――主要基于跟流量大小有關的特征,但不會阻止該流量。
網絡可視性方面的下一個挑戰伴隨虛擬化而來,因為AirTran航空公司的更多服務器由物理服務器改成了多個基于VMware的虛擬服務器,它們共用一臺物理服務器。
Stewart談到流量如何從一個虛擬機流到同一臺物理服務器里面的另一個虛擬機時說:"如今,我無法查看從虛擬機到虛擬機的流量。"Stewart現在關注的是如何通過可能為虛擬機環境部署更多的監控功能,從而評估包括延遲在內的很多因素來解決這個問題。
【編輯推薦】