Gartner:现有防火墙难以保护虚拟服务器
【CNW.com.cn 资讯】该报告说,网络防火墙位于物理服务器外部,因此不能过滤物理服务器上各虚拟机之间的通信,这意味着虚拟服务器上的应用程序能不被检测地与其他虚拟机通信,这也许违反了安全政策。
这是因为同一硬件平台上的虚拟机之间能够直接对话,从而使得外部防火墙和入侵监测系统(IPS)没有机会检查甚至监视这些通信。
将虚拟服务器之间的通信透过物理平台发送到外部的防火墙,以进行检测是可能的,但是这样做效率很低。Gartner表示,市场明显需要能隔离开这些虚拟机的防火墙,“然而,鲜有厂商提供功能全面的解决方案。”
有些防火墙厂商,如Astaro、Blue Lane、Catbird和Enterasys解决了部分问题,其他一些厂商如Stonesoft和StillSecure也提出了改善计划。
撰写该报告的Gartner 分析师Greg Young指出,最重要的两家厂商——思科和Juniper——着重于开发基于硬件的防火墙,因此可能缺乏适合于虚拟环境的软件类防火墙。
网友留言
>>查看更多留言精彩专题
每日文三街
IT龙门阵
不夜侯视点
消费指南
热门文章Top10
- top1. 非一般的强大:卡巴斯基防火墙
- top2. 不夜侯视点:女人裙底下的黑手
- top3. 迅驰笔记本电脑怎样和TP-LINK无线路由
- top4. 远离雷击 如何建设网络机房接地系统
- top5. ADSL桥接模式和路由模式的区别
- top6. 网络产品导购指北 2005上半年市场扫描
- top7. 功能丰富 磊科宽带路由器2505+NR评测
- top8. 高速共享上网 TP LINK TL-R402M宽带路
- top9. 免费查地图公交问MSN丁丁地图
- top10. 最佳排挡 Linksys 54M无线套装评测
频道精选
- [行情] 非一般的强大:卡巴斯基防火墙
- [新闻] 不夜侯视点:女人裙底下的黑手
- [解决方案] 迅驰笔记本电脑怎样和TP-LINK无线路
- [导购] 远离雷击 如何建设网络机房接地系统
- [解决方案] ADSL桥接模式和路由模式的区别
- [导购] 网络产品导购指北 2005上半年市场扫







