确保两大虚拟环境安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ytvct
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云计算正在各个行业得到越来越多的应用,在税务系统也不例外。然而,从信息安全的角度而言,云计算和虚拟化技术的应用,给系统的安全性带来了新的挑战,特别是虚拟化环境中的“防毒扫描风暴”问题,给很多用户带来困扰。
  近日,记者了解到青岛市地方税务局(下文简称青岛地税)在面对上述问题时所取得的一些经验,他们成功在两大虚拟化环境中解决了上述问题,并降低了运营成本。
  部署两大虚拟化环境
  据了解,青岛地税下辖16个管理局,30余个乡镇税务所,运行着税收管理系统、行政管理系统等信息系统,2013年税收收入突破500亿元。经过多年的信息化建设,青岛地税积累了丰富的IT资源,特别是从2009年就率先展开了IT基础架构的全面升级,采用了VMware的产品实施虚拟化项目。
  在虚拟化项目“破土动工”之前,青岛地税信息化应用遇到了一系列挑战,这包括:服务器资源利用率较低、各类试点与上线工作缺少快速部署能力、服务器采购与维护成本不断攀升等,而采用VMware vSphere虚拟化平台之后,在几乎未添加过物理服务器的情形下,上述问题得到了一一化解。
  2013年,青岛地税以实现移动办税、办公,进一步提高税务服务为目标,选择了VMware桌面云解决方案,采用VMware Horizon Suite虚拟桌面解决了远程办税和日常办公的应用安全,以及统一部署管理问题。青岛地税相关负责人表示,通过虚拟化技术改造,减少的设备采购、双机软件采购与运维、电力成本等方面的成本至少在300万元以上。
  虚拟服务器和云桌面双安全
  虚拟化技术在成本节约方面的优势不言而喻。然而,这种高效率、低成本的部署方式却给系统的信息安全带来了不小的挑战。
  “当我们把之前物理服务器上的防病毒软件直接迁移到虚拟化平台进行测试时,一系列问题出现了。由于这些安全产品不是针对虚拟化环境设计的,当管理服务器请求多台虚拟机运行按需扫描或更新病毒库时,便会触发所有虚拟机同时执行排程,从而导致对物理主机性能需求出现瞬间激增,造成CPU、内存、存储I/O和网络拥堵的情况发生。”青岛地税相关负责人表示,这就是所谓的“防毒扫描风暴”。
  可以说,传统的防病毒软件完全不能适应虚拟化环境。在虚拟化环境中应用传统防病毒软件,会让虚拟化高效率低成本的优势荡然无存。于是,青岛地税选择了专门针对虚拟化环境设计的、与VMware深度结合的趋势科技Deep Security来作为其虚拟化环境信息安全的首选产品。
  事实上,从产品研发阶段开始,趋势科技Deep Security就紧密整合了VMsafe API和VMware vShield Endpoint API。与VMware的完美融合,实现了不需要为每一个虚拟机安装代理程序,就能提供保护的网络防护和病毒防护技术,从而能够降低内存与中央处理器的负载。在功能集成方面,Deep Security为用户提供了平台化的操作环境,这包括统一管理所需的内容安全功能,配置防火墙、防恶意软件、IDS/IPS、Web 应用程序防护、虚拟补丁、完整性监控,以及日志审计和综合报表等模块。
  经过充分评测之后,青岛地税信息中心将趋势科技Deep Security部署在两大虚拟场景中,包括虚拟服务器威胁防御和云桌面,实现了统一的安全防护架构。“此外,我们利用VMware桌面云解决方案组建了高性能的VPN系统,实现了安全加密连接和身份鉴别,确保了虚拟桌面用户数据的安全性。同时,趋势科技的Deep Security也在VDI环境中发挥了得天独厚的无代理安全特性,利用ESX层的缓存设计,防止了重复数据被再次扫描,提升了性能指标。”青岛地税该负责人说。
其他文献
过去,银行卡被盗刷的事情时有发生,这主要是因为传统的磁条银行卡防盗手段较老,可以轻易地被复制设备将其中的信息进行复制。想解决这个问题,最好的办法就是使用IC卡。  2014年,中国银联发布了《中国银联IC卡技术规范》和《中国银联银行卡联网联合技术规范》,在兼容最新国际通用技术标准的基础上支持国产密码,丰富了安全算法体系,促进了信息安全,自主可控水平实现提高。  国密算法是指国家密码管理局认定的国产
法国恐怖袭击事件,伊拉克ISIS恐怖势力猖獗,公共交通犯罪时常性发生,学生安全问题突出,这些让我们感到国内反恐形势仍然严峻。纵观整个2014年,全世界的动荡都有加剧的势头。因此,安防在日常生活中的重要地位日益突出。  国家统计局公布的2014年数据显示,安防产业2014年依然保持了15%的高速增长,在广大安防厂家的推动下,新技术、产品相继推出,新一轮产品更迭的脚步已经临近,行业的继续细分,产品的行
2014年谁执掌未来制造业的霸权?  冲在最前面的是德国。2013年德国政府推出定义为“第四次工业革命”的《工业4.0战略》;2014年工业4.0概念受到世界各国高度关注;2015年日本率先响应,1月23日推出《机器人新战略》;2015年我国也将出台《中国制造2025》这项十年战略规划。  可以说,全球正出现以工业互联网、智能制造为代表的新一轮技术创新浪潮,2015年将成为第四次工业革命元年。而新
“互联网 ”将从生产、流通、营销、服务等各方面影响农业生产,改变农资生产商和农户之间的关系。“互联网 ”也将通过对农业各个环节的改造,形成新型现代农业生态圈。  2015年两会再一次聚焦农业,把农村改革放在突出位置,加快构建新型农业经营体系。随着“互联网 ” 战略实施,传统行业经过融合互联网技术可以产生很多新的领域与挑战。“互联网 农业”可以极大加快农村改革的步伐,也为农民增收提供了新的渠道。对于
一直以来,吴海军都对神舟的成功转型信心满满,而这背后的支撑是神舟在产品方面优秀的设计、研发和制造能力。现在看来,神舟电脑已经摆脱了传统PC厂商面临的危机,找到了在互联网时代的成功转型之路。  当PC产业已经沦落为很多人口中的“夕阳”产业,当PC市场销量下滑的新闻经常登上IT媒体的要闻版,当饱和、红海等词汇与PC市场联系到一起的场景越来越多……留给PC厂商的只有一条路:转型。   而在转型的路上,
大型主机一直是服务器纵向扩展架构中的最高端系统,平时隐匿在银行、航空、政府、能源等关键行业的核心位置,承担着超高的交易流量。不过随着时代的发展,已经50岁的主机也在释放新的活力。近日,IBM就在海口首发全新一代z13大型主机。  全新一代z13大型主机亮点很多,比如:应对移动时代,z13成为为移动经济而生、能够单日处理25亿笔交易的系统;安全性一直是主机的优势,而此次z13实现了规模移动交易的实时
“聚焦”、“被集成”是华为进入企业级业务市场以来一直坚持的基本原则和策略。在2014年的华为中国合作伙伴大会上,华为又首次提出了“大服务”的理念,强调帮助合作伙伴实现四项能力提升的重要性。在西安举行的2015华为中国合作伙伴大会上,华为将公布什么渠道新政呢?  1.2万精英汇聚  华为企业业务部门,你究竟做了什么,能让1.2万名合作伙伴蜂拥而至?  3月12日—13日,2015华为中国合作伙伴大会
近年来,在线招聘网站屡屡获得融资,不过,网站之间的同质化竞争也日益严重。中华英才网首席技术官石磊从上任那天起,就开始思考如何利用新技术从当前在线招聘网站的红海中突围。  2014年,沉寂多年的在线招聘市场再次受到投资者的青睐。2014年6月,智联招聘在美国纽交所上市,上市当日市值就超过7亿美元。同年,猎聘网获得7000万美金的C轮融资,而拉勾网也获得了2500万美元的B轮融资。中国巨大的人口基数和
本报讯 汉诺威当地时间3月16日下午,2015年CeBIT中德ICT峰会在汉诺威展览中心8号馆举行。  本次中德ICT峰会的主题是“软件定义世界”,中国工业和信息化部副部长刘利华、德国经济和能源部国务秘书马赫尼西出席峰会并致辞。  来自中德两国企业界的代表分别就产业发展趋势和开展国际合作前景作主旨发言,与会嘉宾现场进行了互动交流。在致辞中,刘利华首先阐述了ICT产业的重要性。ICT不仅激发造就了全
2015年,当各行各业都在兴奋和躁动地实践“互联网 ”的时候,有一个古老的行业,已在运用信息化手段辅助和改造自身的道路上走过了20多年,这就是教育行业。  这20年的历程,离不开康邦科技这样的教育信息化服务商。最近,康邦公布了未来五年的六大发展规划,包括推进信息技术和教育教学的深度融合,兴建康邦教育技术研究院,筹建教育信息化大数据平台,稳健实施全国发展战略,三年之内完成上市,转型成为平台型公司。