调查显示:企业虚拟化安全短板

日期: 2010-05-05 来源:TechTarget中国 英文

  最新调查显示,企业在保护虚拟化环境安全方面一直是抱着偷懒的心理。在对302名IT经理、安全专家、审计人员和管理人员进行的调查发现,虚拟化部署好似一道美丽风景,没有多少人真正放在心上,管理程序没有受到适当的保护,也缺乏权责分明的体制。

  企业对虚拟化的采用持续呈上升趋势,但是这方面的安全却不容乐观。调查显示,企业在保护管理程序的时候没有强制执行有效的职责分离和采用适当的技术。

  最新调查显示,企业在保护虚拟化环境安全方面一直是抱着偷懒的心理。在对302名IT经理、安全专家、审计人员和管理人员进行的调查发现,虚拟化部署好似一道美丽风景,没有多少人真正放在心上,管理程序没有受到适当的保护,也缺乏权责分明的体制。

  调查显示,65%的受访者表示,他们没有对享有配置虚拟机职责的员工和其他管理人员小组进行职责分离。无独有偶的是,34.9%的受访者表示,他们很担心那些趁机利用管理员权限做事的内部人员。此外,调查显示,违规一个虚拟化管理人员的证书让黑客可以进出自如。

  “虚拟化管理人员有访问服务器、存储和网络基础设施的全部权限,而此前的服务器管理人员可能会因为访问网络基础设施的受限而被禁止干扰网络操作,反之亦然。”专家表示。

  然而,管理程序看似是安全的一个重点的保护对象,许多受访者表示他们在日志和报告方面做的却不是很多。尽管79.5%的受访者表示监管虚拟化层很重要,但是仅有29%的人表示他们会直接收集管理程序的日志。21%的受访者表示他们会从虚拟管理应用中收集日志。仅有16.9%的人表示会对活动和控制的日志收集,仅有15.7%的人会从虚拟管理应用级别收集日志。

  此外,58%的表示,相对于一些专门为虚拟化环境设计的安全解决方案(20%的人这样做)来说,他们的组织还在用传统的办法来应对虚拟化安全。专门的虚拟化工具的短缺没有减慢企业技术应用的趋势,85%的人表示,他们已经在某种程度上实现了虚拟化。大部分人预计到2011年末,30%的生产服务器都将实现虚拟化。

  “实际上现在有很多安全技术可以采用,但是现在市场大部分人还没达到成熟的地步。”专家表示,“技术不是唯一的推动者,但是没有规则这些技术不会那么有用。我们见到的成功实现虚拟化的用户都像部署其他典型的IT举措一样,在部署虚拟化的时候定义了规则,并采取一些做法确保这些规则的实施。”

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 灾难恢复方案:虚拟化可帮忙

    灾难复原计划过程从根本上说不是以技术为中心的,那么何时虚拟化可以使意外中断后的数据恢复更快更容易?

  • VMware食言:背弃EMC的Virtustream混合云

    在风险讨论的几月之后的现在,VMware不再参与EMC的Virtustream混合云品牌构建业务。通过8-K监管文件,VMware声明确认退出该业务。

  • 呼叫中心虚拟化有助于提升客户体验

    呼叫中心坐席越来越多地成为贵公司的代言人。让他们持续接受培训,处理整个范围的客户互动是实现客户满意度的关键一步。许多主要品牌商在虚拟化其呼叫中心,有效利用分散的且多样化的劳动力。

  • 遵义医专数字化校园建设实录

    成立于2006年的遵义医专信息技术网络管理中心是该校信息化尤其是数字校园计划的主要实施者。目前已完成教务管理系统、数字迎新及学生管理系统、办公自动化管理系统等多个网络应用平台建设。