桌面虛擬化需兼性能與成本優勢
隨著云計算、應用交付、虛擬化等技術在各個行業的快速發展,國內許多電力企業已把桌面虛擬化視為一項重要的IT戰略。為了應對大規模虛擬化桌面應用環境中不斷涌現的安全挑戰,東莞供電局攜手趨勢科技,通過虛擬化深度安全防護系統“無代理”安全防護技術的部署,真正發揮了VMware桌面虛擬化平臺的性能與成本優勢。
與其他能源行業相比,電力企業對信息系統的實時性要求則是最高的,而要保障所有操作都能滿足高標準的實時性要求,虛擬桌面的性能就要長期處于最佳的工作狀態。為了確保虛擬化桌面系統在工作時間不間斷運行,東莞供電局啟用了虛擬化桌面特有的資源池技術,一旦虛擬桌面專用管理端發現某個資源池不足以運行多臺虛擬桌面時,能夠動態把虛擬桌面遷移到其他的資源池上,保障業務不間斷運行。這種虛擬機在資源池內動態漂移的技術,雖然能夠實現虛擬桌面不間斷運行,但管理員無法保障每個映像文件是否處于安全保護狀態,這為整個虛擬化平臺的安全監控帶來了前所未有的挑戰。
為了確保桌面虛擬化平臺的業務連續性,避免新威脅涌入內網,東莞供電局認為趨勢科技Deep Security是目前業界與VMware兼容度最高的安全產品,能夠利用VMware發布的vShield EndPoint安全接口在VMware ESX平臺上提供無代理防護方案,直接把防護客戶端部署在虛擬化平臺ESXi上,能夠有效地解決之前遇到的各種問題。
隨著東莞供電局桌面虛擬化應用范疇的不斷擴展,大量桌面共享主機的硬件資源,而Deep Security無代理技術完全避免了病毒掃描風暴的產生,使得資源池的共享比例達到或超過了60∶1。另外,在傳統防毒軟件無法插足的“即時啟動間隔”處理上,休眠的桌面映像同樣可以采用Deep Security的虛擬補丁修復功能,以防御零日威脅。