Gartner近期的一份报告指出,现有防火墙难以保护虚拟服务器。
该报告说,网络防火墙位于物理服务器外部,因此不能过滤物理服务器上各虚拟机之间的通信,这意味着虚拟服务器上的应用程序能不被检测地与其他虚拟机通信,这也许违反了安全政策。
这是因为同一硬件平台上的虚拟机之间能够直接对话,从而使得外部防火墙和入侵监测系统(IPS)没有机会检查甚至监视这些通信。
将虚拟服务器之间的通信透过物理平台发送到外部的防火墙,以进行检测是可能的,但是这样做效率很低。Gartner表示,市场明显需要能隔离开这些虚拟机的防火墙,“然而,鲜有厂商提供功能全面的解决方案。”
有些防火墙厂商,如Astaro、Blue Lane、Catbird和Enterasys解决了部分问题,其他一些厂商如Stonesoft和StillSecure也提出了改善计划。
撰写该报告的Gartner 分析师Greg Young指出,最重要的两家厂商——思科和Juniper——着重于开发基于硬件的防火墙,因此可能缺乏适合于虚拟环境的软件类防火墙。
|
· 欧瑞斯推出一体化IT设.. · 观察:数据中心未来的.. · 谷歌"云"计划负责人谈".. · 双机MSCS安装配置手册(.. · 双机MSCS安装配置手册.. · 双机MSCS安装配置手册.. |
· 五种措施提升电子产品.. · 分析:电池之祸已成绿.. · IT产品有害物质多 绿色.. · 美国服务器抵御ddos的.. · 安装Comodo防火墙总是.. · 如何查看服务器内部温.. |
|
||||
| · ASP.NET开发教程 · 专题:ASP.NET 2.0基础.. · LAMP技术精解 · 服务器节能与绿色IT · ARP攻击防范与解决方案 · Linux 集群技术专题 · Windows集群服务应用 · CISSP认证成长之路 |
· SQL Server 2008/2005.. · SQL Server入门到精通 · 网络工程师职业规划与.. · 浏览器的战国时代 · 运营商封堵ADSL共享 中.. · 微软出价446亿美元收购.. · 技术人求职简历完备手册 · 开源虚拟化技术Xen |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Apache技术专题 · Windows集群服务应用 · 国际文档格式标准开战 |
· 路由器设置与口令恢复 · Linux 集群技术专题 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 · 了解统一威胁管理(UTM).. · 专题:AIX操作系统管理.. · 访问控制列表(ACL)介绍 |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · 三层交换技术专题 · Apache技术专题 · 企业数据恢复指南 · Windows集群服务应用 |
· 路由器设置与口令恢复 · Linux 集群技术专题 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 · 访问控制列表(ACL)介绍 · ASP.NET开发教程 · PHP开发应用手册 |
|||