服务器虚拟化安全中任务的艰巨

间隙填充
正睿科技  发布时间:2010-11-08 09:51:57  浏览数:1281

  1. 安全往往是事后才考虑的事情。服务器虚拟化项目经常都是在安全团队加入进来之前很久就已开始的。在这些案例中,服务器虚拟化基础设施可以说从一开始就产生了安全风险。

  2. 安全专家缺乏服务器虚拟化的技能。在安全团队参与到项目中来的时候,他们实际上无法提供有价值的帮助。因为项目必须继续下去,而服务器虚拟化的安全风险却在积聚,安全团队再怎么提速也无济于事。

  3. 到目前为止还没有出现最佳实践案例。这种情形虽然正在改变中,但是安全专家们抱怨说,服务器虚拟化安全与现有的安全框架以及运营模式不能很好地匹配。

  总的来说,这其中有人的问题(安全技能),有组织的问题(项目管理/协作),也有流程的问题(没有最佳实践)。虽说这些问题会随着时间而得以缓和,但很明显的是,这些问题绝不会自行消除。到了某个时候,监管较好的组织就可能放慢服务器虚拟化项目的进程,以便解决这些安全问题。届时,服务器虚拟化/云服务厂商就会感觉到销售会出现放缓迹象。