vShield 5:虛擬化和云計算的安全基石
VMware發布了vSphere 5和云基礎架構套件,旨在幫助客戶加快發展更為高效的自動化云基礎架構和管理,改進管理和保護資源的方式,并最終改進IT和其服務業務之間的關系。
在新的云基礎架構套件中,VMware vShield 5是VMware vShield家族最新版本產品,對上一個版本進行了一系列改進,包括最新的敏感數據發現功能以及入侵檢測功能。
VMware vShield 5:虛擬化和云計算的安全保護神
安全與合規一直是企業遷移到云計算過程中最關切的問題,也是主流IT部門采用云計算的一個重大障礙。目前的安全方式主要受制于物理基礎設施元素,依賴物理安全設備來創建靜態“空隙”,以及依賴難以修補并影響性能的傳統訪客防病毒客戶端。云環境的動態性質,即應用程序和服務都是移動的,并充分利用共享基礎設施,決定了必須采用新方式。
VMware vShield系列產品采用改進安全模式,通過在虛擬和云環境中支持基于軟件的應用程序和數據安全方式,從而解決這些問題。2010年8月在VMworld大會上首次發布的vShield系列產品(vShield App、vShield Edge、vShield Endpoint)提供了可感知虛擬化安全功能,發揮了云計算的優勢、降低了安全成本和復雜性,并加速IT合規進程。
VMware vShield 5的功能和好處
VMware vShield系列產品提供了一個保護云環境的單一框架,支持客戶整合安全基礎設施,盡量減少涉及多個軟件客戶端、安全政策以及安全設備。VMware vShield的改進功能包括:
•帶有數據安全功能的VMware vShield App,以實現法規遵從
VMware vShield App是一個基于管理程序、可感知應用程序的防火墻,安裝在每個VMware vSphere主機上,根據政策而不是物理邊界來創建并實施合乎邏輯、動態的應用程序邊界——可信區。VMware vShield 5引入了數據安全功能,這是通過與RSA長期合作、為改善虛擬和云環境安全性而實現的。數據安全讓企業能夠發現虛擬機中的敏感數據,并對其進行分類。
借助80多個預定義模板(其中包括國家和行業的具體法規),客戶可以選擇自己關心的政策,同時帶有數據安全功能的VMware vShield App 5將不斷掃描虛擬機,尋找信用卡或驅動程序的授權信息等相關數據,并提供詳細的調查結果報告。被發現包含敏感數據的虛擬機可在提供不同隔離水平的自適應可信區分段關閉。憑借帶有數據安全功能的VMware vShield App 5,客戶可通過將數據發現功能卸載到虛擬設備中,從而提高性能,并降低違規及損害聲譽的風險。
•優化面向虛擬和云環境的入侵防護功能
借助VMware vShield App 5,VMware可以保護應用程序和數據免受網絡威脅,這是通過提高分組功能、支持創建并管理更復雜、更細化的可信區而實現的。此外,VMware vShield App 5還包含第二層網絡防火墻,同時通過優化以支持VMware安全合作伙伴的入侵防護系統(IPS)。該功能將監控入侵并自動隔離任何有影響的虛擬機。VMware與HP TippingPoint和Sourcefire等領先安全廠商合作,集成并提供基于vShield的下一代IPS系統。
VMware與業內領先的安全廠商緊密合作,提供專為虛擬和云環境而優化的新一代解決方案。VMware將繼續不斷演進vShield產品系列,實現與現有安全解決方案的集成,以優化其面向云環境的產品功能。首批安裝的是vShield Endpoint,它能夠與防病毒和防惡意軟件解決方案相集成。vShield App 5引入的入侵檢測集成功能擴展了這一成功模式,VMware將繼續為其它關鍵安全技術提供集成功能。
VMware大中華區技術總監張振倫表示:“借助傳統安全手段,客戶的安全政策必須配合嚴格的物理基礎設施,這限制了虛擬機根據不斷變化的業務需求而執行政策的能力。在確保云環境安全的過程中,我們非常關注客戶是否能夠遵從敏感數據相關的政府法規。通過最新推出的VMware vShield,客戶有信心圍繞在任何地方運行的單個虛擬機而搭建防火墻,防御網絡入侵,辨識敏感數據的違規泄露,從而降低復雜性、提高運營效率及其機構內部的IT法規遵從性。”
VMware的客戶London Borough of Hillingdon酒店助理IT總監Roger Bearpark表示:“在虛擬環境中主動展示我們的審計安全至關重要,其重要性等同、甚至高于物理環境。借助VMware vShield產品,我們可以讓審計師充分了解我們的手段,并擁有我們所需要的支付卡(PCI)合規性。”
上市情況
VMware vShield 5系列產品預計將在2011年第三季度推出。

















