Cnfan.net中国网络
IT网络技术专家
虚拟技术
 最新专题: 专题 | 分类 | 投稿 | 搜索
 虚拟技术首页 | 虚拟机新闻 | 虚拟机技术 | vmware | Virtual PC | Virtuozzo | xen

Gartner:现有防火墙难以保护虚拟服务器

简介:Gartner近期的一份报告指出,现有防火墙难以保护虚拟服务器。   该报告说,网络防火墙位于物理服务器外部,因此不能过滤物理服务器上各虚拟机之间的通信,这意味着虚拟服务器上的应用程序能不被检测地与其他 ...

关键字: Gartner 防火墙难以 保护 虚拟服务器

Gartner近期的一份报告指出,现有防火墙难以保护虚拟服务器。

  该报告说,网络防火墙位于物理服务器外部,因此不能过滤物理服务器上各虚拟机之间的通信,这意味着虚拟服务器上的应用程序能不被检测地与其他虚拟机通信,这也许违反了安全政策。

  这是因为同一硬件平台上的虚拟机之间能够直接对话,从而使得外部防火墙和入侵监测系统(IPS)没有机会检查甚至监视这些通信。

  将虚拟服务器之间的通信透过物理平台发送到外部的防火墙,以进行检测是可能的,但是这样做效率很低。Gartner表示,市场明显需要能隔离开这些虚拟机的防火墙,“然而,鲜有厂商提供功能全面的解决方案。”

  有些防火墙厂商,如Astaro、Blue Lane、Catbird和Enterasys解决了部分问题,其他一些厂商如Stonesoft和StillSecure也提出了改善计划。

  撰写该报告的Gartner 分析师Greg Young指出,最重要的两家厂商——思科和Juniper——着重于开发基于硬件的防火墙,因此可能缺乏适合于虚拟环境的软件类防火墙。


  <欢迎投稿>  <论坛讨论>
 »相关文章  »论坛新贴
精彩文章 活动资讯 今日头条