此刻,治理者供给不合的工作负载给最终用户,不管他们正在试图以甚么样的硬件把持,从哪个位置耗损数据。除办事器虚拟化,新的虚拟化手艺进进到现代化的数据中间,包含安然虚拟化,利用虚拟化,桌面虚拟化,用户虚拟化,存储虚拟化,等等。
经由过程在数据中间节制数据,利用法度,乃至桌面,治理员可觉得最终用户供给一个安然的外不雅和体验。经由过程整合矫捷的虚拟化伏贴的解决方案,数据中间治理员突然有更多可用的东西。
和采取其他的手艺一样,在工作负载中采取虚拟化,安然必需是一件优先考虑的事。当然这个数据老是被存放在数据中间级别,但这其实不料味着不测或歹意事务不会产生。考虑到这一点,集中信息在一个虚拟节点,使治理员可以或许开辟新类型的安然编制。这意味着政策将需要成长,需要采取新的云安然层。
成立杰出的政策。虚拟化可以作为一种机制来供给BYOD数据。必然要提示用户的是,当然他们所利用的设备可能属于他们本身,但他们正在拜候的信息仍然属于组织。这意味着,假定用户长途拜候虚拟利用法度或虚拟桌面,他们必需知道他们的连接和他们的周围环境。可以拓展计较机利用政策,以帮忙撑持和笼盖BYOD步履。在这些政策中,必然要诠释若何利用和监控虚拟桌面和利用法度。虚拟化和信息的供给需要IT部门从头考虑安然性和最终用户的政策。请记住,即便这个数据并是终点,新类型的安然威胁老是对准最热点的新手艺。
利用下一代的安然手艺。当然有些赶时髦的嫌疑,下一代安然手艺背后的理念是很是实际的。不只是一个尺度的物理防火墙,下一代的安然将更新的、进步前辈的扫描引擎,虚拟化手艺,和更好的可视性引进到云中。例如,治理员可以整合移动和设备治理解决方案,监控所有的BYOD设备。这些设备中的一部门可能只拜候电子邮件,而另外一些可能需要拜候利用法度和桌面。这些治理平台可以查抄OS版本,乃至可以看到设备是不是已root。别的,下一代安然设备此刻供给更进步前辈的拜候审计政策。治理员可以设置4个政策进口点。假定一个设备仅经由过程此中的两个,它可能只可以或许拜候一部门环境。这些指标的范围可以从有准确的AV(利用虚拟化)数据库,到把持系统版本和补丁级别 - 乃至设备的位置。
节制你的云。确保虚拟根本架构需要主动出击。要做到这一点,虚拟化根本举措措施就必需有得当的节制机制。主动警报和告警应建设用于资本操纵率,拜候,工作负载/硬件通知。经由过程监控的环境,治理员可以或许看到数据利用的岑岭(包含LAN和WAN),哪些用户在哪里拜候,其实不竭监测进出数据中间的数据类型。虚拟化承诺成立一个逻辑层,这一层可以更好地被监测,因为政策可以落实到位,以触发改进的警报和通知。经由过程更好地节制权你的云,虚拟化可以帮忙治理员基于主动安然最好实践成立一个更强大年夜的根本举措措施。
利用智能AV。仅仅桌面或利用法度的虚拟化其实不料味着它不等闲蒙受歹意报复打击。传统的AV引擎一向有点粗笨并且是资本密集型的。新手艺略过大年夜量的资本操纵率和变得加倍虚拟化感知。例如,虚拟化感知的AV引擎可以在hypervisor级别运行,扫描所有流进和流出的VM的流量。趋势科技推出的深度安然防护系统Deep Security平台可以或许做到这一点。这将与VMware Tools直接集成以促进hypervisor层的虚拟化伏贴安然。另外一个很好的例子是5nine的安然模型,和它若何与Hyper-V交互。如许,治理员没必要真正安装AV客户端在工作负载上。正因为如斯,AV过程变得加倍精简和高效。此刻,你的虚拟化平台的安然性和效力达到一个新的程度。
锁定利用法度、桌面和用户。锁定环境的实际需要跟着虚拟化而来。用虚拟桌面和虚拟利用工作,工作负载可以基于它们的位置、设备要求拜候的类型和用户组策略设置锁定。事实上,基于用户或利用法度 - 一个利用法度的全部菜单项或部门菜单可以被锁定。按照你的组织和你摆设利用法度/桌面的类型,你可能有不合安然级别的需求。从最终用户的角度来看,创作发现一个安但是很是合用的环境是很是首要的。最终用户可以经由过程摆设用户虚拟化的有效的办法来节制。这意味着,用户设置,偏好,收集设置,和其他个性化的选项,可以随用户迁徙。别的,这些设置可以被很是邃密地节制。治理员可以锁定一切,从利用法度的菜单项,到利用USB密钥或端口。
请记住,即便数据集中存储,治理员仍应当采纳一样积极的预防办法,以呵护他们的环境。杰出的治理打算,靠得住的更新周期和按期的检测都是很好的办法,以确保预防性保护与时俱进。云是不完美的,所以,在设计安然策略上,积极主动可以节流时候和金钱,更首要的是, 可以削减因为安然标题问题带来的停机时候。