讓軟件定義的數據中心更安全
原創趨勢科技近日在國內正式發布新一代服務器深度安全防護系統Deep Security9.0,可與VMware vCloud和Amazon云平臺實現完美集成,它采用業內首創的多租戶架構,使擁有軟件定義的數據中心(SDDC)的企業或服務提供商得以通過它向其用戶提供安全的多租戶云環境,并幫助大型和中小企業在靈活、高效、安全、高回報率的運營平臺上,釋放云的真正力量。
軟件定義數據中心漸成趨勢
今天,很多企業IT主管都感覺到企業現有IT系統并不符合企業發展需求和現有的IT趨勢,他們面臨著IT系統亟需優化的問題。在中國,很多企業服務器的使用率不到10%,這意味著,我們付出高額費用布置的服務器及在其上所配置的中間件軟件有90%都是閑置。企業該如何讓資產得到更有效的利用?如何降低包括IT、能源、人力在內的企業成本?這成為讓很多IT主管頭疼的問題。
在這一需求驅動下,越來越多的企業開始選擇虛擬化之路,部署云計算,一些企業對服務器、網絡、存儲等基礎設施都實施了虛擬化,但這并不是云計算的全部。今天,IT從基礎底層到數據應用再到終端訪問都面臨著變革:底層運算本身從物理服務器轉向虛擬化,并進一步走向云計算;現有應用轉向新的APP及大數據;接入層面從PC轉向諸多移動設備。這些變化驅動著數據中心發生新的變革。VMware公司高級產品經理吳啟新表示,未來的數據中心將是自動化、策略驅動及按需提供的,它將不再受制于服務器、網絡、存儲等底層硬件的限制。為此,VMWare提出了軟件定義數據中心(SDDC),即:把數據中心所有的的物理和硬件資源,都進行虛擬化、軟件化。它可以將虛擬化的益處擴展至數據中心所有領域,如:計算、存儲、網絡、相關可用性和安全服務等,從而實現支持靈活、彈性、高效和可靠IT服務的云計算環境。
VMware公司高級產品經理吳啟新
不過,軟件定義的數據中心需要兼顧服務器、存儲、網絡等各個層面,并保證安全性。在通過云計算步入更開放、更具彈性的IT環境時,如何才能持續保持安全性?這是很多用戶在云計算之路上最擔心的問題。
為云計算保駕護航
作為推動VMware的軟件定義數據中心理念的重要步驟,VMware推出了產品組合vCloud Suite。vCloud Suite除了vSphere5.1之外,還包括vCloud Director5.1、vCloud Networking and Security5.1以及vCenter Site Recovery Manage5.1。其中,vCloud Networking and Security5.1是VMware實現網絡虛擬化的關鍵產品,也是與趨勢科技結合最緊密的產品之一。
在虛擬化應用領域,趨勢科技與VMware已經形成創新的戰略合作關系,致力于在彈性平臺上共建云端的安全防御體系,提供安全的虛擬化和云計算環境,讓虛擬化和云計算的價值發揮到極致。趨勢科技服務器深度安全防護系統DeepSecurity提供了一種全方位服務器安全平臺,旨在保護企業數據中心和云平臺免遭數據泄露和業務中斷,它可為VMware的用戶提供了完整的入侵防護和性能監控程序,并在一個無需安裝代理程序的高性能平臺上提供了動態的虛擬補丁功能,它大幅降低了數據中心和私有云環境的工作負荷。
早在2008年,趨勢科技就已開始涉足云安全領地,并推出第一版服務器深度安全防護系統Deep Security產品。Deep Security一經推出,便以其獨創的“無代理”設計解決了病毒掃描風暴(AV Storms)和防護間隙(Instant-On Gap)等虛擬化環境中的公認難題。而趨勢科技中國區業務發展總監童寧稱,Deep Security產品系列的研發遵循縱橫結合的理念。從橫向看,在逐步演變的數據中心,Deep Security可提供對從物理虛擬器到虛擬服務器,再到私有云,最后到公有云的安全保護。對物理服務器,它可提供傳統防護方式;在虛擬化階段,可提供基于VMware的無代理防護方式;在企業私有云中,可提供基于VMware vCloud架構的解決方案,提供相應的管理功能和多租戶功能。從縱向看,是把安全做深,做強。今天,全新一代的Deep Security可以以多種方式組合使用的模塊包括防惡意軟件、Web信譽、防火墻、入侵阻止、完整性監控和日志檢查,簡化安全操作,同時提升虛擬化和云環境的投資回報率。
趨勢科技中國區業務發展總監童寧
DS9.0:解多租戶平臺安全之憂
童寧透露,2012年,Deep Security8.0在全球的銷售業績達到5000萬美元,Deep Security用戶中,有一半以上是新增客戶。
最近,在Deep Security8.0的基礎上,趨勢科技推出了Deep Security9.0。圍繞著”安全即服務“的設計理念,新一代Deep Security產品采用了多租戶架構,可讓每個用戶在云平臺上都有邏輯隔離,享受可延伸、可定制的安全自助服務。作為新一代保護數據中心和云平臺免遭數據泄露和業務中斷的解決方案,Deep Security9.0與VMware推出的軟件定義數據中心(vCloud SDDC)的目標高度吻合,能幫助企業將數據中心安全策略成功擴展到云端。
Deep Security9.0有諸多新功能亮點,包括:
集成vCloud Director和Amazon Web Service,用戶可以在統一的管理控制臺中延伸組織的安全策略到Amazon AWS和VMware vCloud Director,并橫跨這兩種云平臺環境;
完全兼容VMware,包括VMware vSphere5.1、vCloud Networking and Security(vCNS)5.1;
無代理平臺的性能增強,通過ESX層的緩存設計,防止了重復數據被再次掃描,尤其在VDI環境中實現20倍的性能提升;
虛擬機管理程序的完整性監控,Deep Security利用Intel TPM/TXT技術執行虛擬機系統管理程序(Hypervisor)的完整性監控,隨時發覺未經授權的更改,從而將虛擬化系統的安全性和合規性擴展到虛擬機系統管理程序,遵從PCIDSS等安全協定。