Предоставя ли VMsafe на VMware надеждна защита за вашия дейта-център
10.08.2009
По-рано тази година VMware официално обяви излизането на пазара на vSphere 4 - първата в индустрията „облачна” операционна система (cloud operating system), трансформираща ИТ инфраструктурите в „частни облачни системи” (private clouds). В нея компанията реши да интегрира повишени опции за сигурност, в това число VMsafe APIs. И това е обяснимо. Докато преди време беше трудно да си помислите, че във вашия data-център може да се разпространи зловреден софтуер, в наши дни за hosting компаниите и фирми това представлява реален проблем и предизвикателство.
Интерфейсът VMsafe е набор от програмни интерфейси (API), които производителите на продукти за сигурност могат да използват, за да преместят проверките на сигурността от "guest" нивото на операционната система на ниво "hypervisor" и да разработват сами продуктите за сигурност, които са най-подходящи за специфичните нужди на средата. Съвсем наскоро такъв продукт създадоха Trend Micro. Продуктът носи името Core Protection for Virtual Machines, който, твърдят от компанията, усъвършенства VMsafe APIs, тъй като предлага защита на различни нива. Същността на идеята е, че директното сканиране на виртуалните машини (от ниво hypervisor) е координирано и със процеси изпълняващи се в самите виртуални машини (agents).
Това е само една от компаниите, които понастоящем предлагат или са в процес на разработка на програмни продукти за сигурност на основата на VMsafe. По думите на Алесандро Перили, дългогодишен наблюдател на VMware, възможностите на VMsafe-базирания софтуер не са неограничени. От VMware не оспорват това. Един от най-големите експерти на компанията, Ричард Гарщаген, потвърждава: „ Вярно е, че VMsafe API сама по себе си не дава възможност файлове във виртуалните машини (VMs) да бъдат променяни или изтрити, но VMware предлагат други програмни интерфейси (application programming interface (API)), които вендорите могат да използват за разработването на цялостни решения…от тях зависи как ще проектират своите продукти за сигурност.” VMsafe API в чистия си вариант позволява на вендорите да наблюдават и контролират работата на виртуалните машини чрез блокиране или филтриране на мрежовия трафик. Важно е още да се отбележи,че VMsafe не предоставя защита вътре в самите VMs, а само защитен достъп до тях..
Явно все още не е дошъл моментът, в който ще спрете да използвате локални процеси за зашита (agents) във вашите виртуалните машини.



