为了应对服务器在虚拟化中不断涌现的安全挑战,在统一资源池建设后积极拓展云计算业务,广东电信携手全球服务器安全、虚拟化及云计算安全领导厂商——趋势科技,通过支持最新“多租户”安全管理的趋势科技服务器深度安全防护系统(DeepSecurity),以及独有的“无代理”防毒技术部署,完成了安全可信的业务网统一资源池建设,真正发挥了VMwareESX平台虚拟化性能与成本优势。
据了解,广东电信作为中国电信集团公司全国最大的省级公司,是最早按照集团技术规范要求进行统一虚拟化资源池建设的公司之一。目前业务网资源池已具备3个机房,共配置3个VMware云计算数据中心共5个计算集群、2000台虚拟机,计划未来3年内扩展到20000台虚拟机。但在统一资源池建设初期,IT运维管理部门就发现一个必须解决的安全问题。
据广东电信IT运维管理部门的梁先生介绍,由于传统IDC采用边界分离、安全隔离的方式,可以建立安全域进行安全加固。而统一资源池使用了大量的虚拟化技术,虚拟网络层的交互数据直接在VMwareESXi主机内部完成。这种现象直接导致了原来部署的传统安全产品(如IPS、IDS等),无法实时到虚拟网络内部的潜在,为全局应用下的安全运行带来了极大的风险。而由于缺少专门针对虚拟化防毒和消除的配套方案,已经影响了统一资源池项目在广东电信乃至整个集团内部的推进步伐。
同时,还有防毒扫描风暴致使ROI未达预期、多用户管理不能“水中望月”等难题难以解决。因此,广东电信用户迫切希望安全方案能够参考VMware的软件定义数据中心(vCloudSDDC)方案,将数据中心安全策略成功扩展到云端,在安全管理上实现“多租户”管理。
目前,广东电信还处在统一资源池建设的尝试阶段,一旦突破技术和管理上的,虚拟服务器数量将会呈爆炸式增长趋势,更多的业务、更多的应用将直接汇聚于统一资源池中。而最新的DeepSecurity9可以提供更完整的入侵防护和性能程序,并在一个无需安装代理程序的高性能平台上实现动态的虚拟补丁功能,它大幅降低了数据中心和私有云的运维负荷。
广东电信在充分验证了趋势科技Deep Security的先进技术后,最终确定在现有虚拟化平台上全面部署了DeepSecurity无代理防护解决方案。