跟著云計較、利用交付、虛擬化等手藝在各個行業(yè)的快速成長,國內良多電力企業(yè)已把桌面虛擬化視為一項首要的IT計謀。為了應對大年夜范圍虛擬化桌面利用環(huán)境中不竭出現(xiàn)的安然挑戰(zhàn),東莞供電局聯(lián)袂全球辦事器安然、虛擬化及云計較安然廠商——趨勢科技,經由過程趨勢科技虛擬化深度安然防護系統(tǒng)(Deep Security)“無代辦署理”安然防護手藝的擺設,真正闡揚了VMware桌面虛擬化平臺的機能與成本優(yōu)勢。
傳統(tǒng)防毒軟件“綆短汲深” 桌面虛擬化奉行過程受阻擊
東莞供電局是中國南邊電網廣東電網公司屬下的特大年夜型供電企業(yè),全局內設13個本能機能部門、10個二級機構和33個供電分局,供電人丁822萬人,供電客戶205萬戶。為了響應國度“十二·五打算”所倡導的“綠色IT”指導,東莞供電局率先在廣東省電網系統(tǒng)內進行桌面虛擬化實驗,為全網桌面虛擬化進行可行性研究,為全網奉行工作的積極備戰(zhàn)。東莞供電局在利用桌面虛擬化手藝后,硬件資本利用率獲得了極大年夜的進步,能耗也大年夜幅降落。別的,在運維工作量削減90%的根本上,動態(tài)分派資本、可按需擴大的功能都知足了不竭改變的營業(yè)需求。但如果在全網范圍內進行奉行,信息中間就必需考慮好桌面虛擬化可能會碰著的安然標題問題。
東莞供電局專門負責安然工作的鄧工介紹說:“與其他能源行業(yè)比擬,電力企業(yè)對信息系統(tǒng)的及時性要求則是最高的,而要保障所有把持都能知足高尺度的及時性要求,虛擬桌面的機能就要持久處于最好的工作狀況。為了確保虛擬化桌面系統(tǒng)在工作時候不間斷運行,我們啟用了虛擬化桌面獨有的資本池手藝,一旦View(虛擬桌面專用治理端)發(fā)現(xiàn)某個資本池(Resource Pools)不足以運行多臺虛擬桌面時,可以或許動態(tài)把虛擬桌面遷徙到其他的資本池上,保障營業(yè)不間斷運行。這類虛擬機在資本池內動態(tài)漂移的手藝,當然可以或許實現(xiàn)虛擬桌面不間斷運行,但治理員沒法保障每個映像文件是不是處于安然呵護狀況,這為全部虛擬化平臺的安然監(jiān)控帶來了史無前例的挑戰(zhàn)。”
虛擬化的好處讓每個營業(yè)部門都“饞涎欲滴”,此刻營業(yè)部門向信息中間申請?zhí)摂M機時,均達到數(shù)十臺的數(shù)量。在這類推動速度下,假定利用傳統(tǒng)的防病毒方案,安然治理員需要手動為每臺虛擬機伶仃擺設防病毒客戶端、進級病毒庫、進級把持系統(tǒng)補丁、點竄安然策略等多項工作,給信息中間的運維工作帶來了極大年夜的壓力,假定稍有漏掉,就會為全部虛擬化桌面平臺帶來巨大年夜的安然隱患。
明顯,傳統(tǒng)的防病毒軟件已不克不及知足東莞供電局的需求,嚴重阻礙了桌面虛擬化過程的推動。顛末多次論證以后,東莞供電局??促徺I一套專門在虛擬化平臺上工作的安然解決方案,來打破這類“安然滯后”的場合排場。
“無代辦署理”成為桌面虛擬化安然的“勝敗手”
為了確保桌面虛擬化平臺的營業(yè)持續(xù)性,避免新威脅涌進內網,東莞供電局開端尋覓最好的解決方案。用戶在VMware官網上體味到趨勢科技Deep Security是今朝業(yè)界與VMware兼容度最高的安然產品,可以或許操縱VMware發(fā)布的vShield EndPoint安然接口在VMware ESX平臺上供給無代辦署理防護方案,直接把防護客戶端擺設在虛擬化平臺ESXi上,可以或許有效地解決了之前碰著的各類標題問題。顛末與趨勢科技手藝參謀的深進交換及幾次測試,東莞供電局最終決定利用趨勢科技Deep Security作為其桌面虛擬化平臺供給安然保障,以此鞭策虛擬化過程的扶植。

【趨勢科技Deep Security有效解決了“防毒掃描風暴”等一系列虛擬化環(huán)境的安然標題問題】
在測試階段,Deep Security無代辦署理功能相對傳統(tǒng)防病毒產品表示出優(yōu)良的機能和治理優(yōu)勢,很好的解決了資本競爭、即時啟動距離、遷徙審核等虛擬化獨有的安然堅苦。跟著東莞供電局桌面虛擬化利用范圍的不竭擴大,大年夜量桌面共享主機的硬件資本,而Deep Security無代辦署理手藝完全避免了病毒掃描風暴的產生,使得資本池的共享比例達到或超越了60:1。別的,在傳統(tǒng)防毒軟件沒法插手的“即時啟動距離”措置上,休眠的桌面映像一樣可以采取Deep Security的虛擬補丁修復功能,以防御零日威脅。別的,Deep Security的擺設還很好的闡揚了虛擬桌面的易建設性和移動性,做到了所有虛擬桌面安然狀況的審計記實。
虛擬機安然治理堅苦水到渠成 桌面虛擬化奉行過程隨即加快
安然是一個整體,物理和虛擬桌面都需要防歹意軟件的呵護,可是虛擬桌面防歹意軟件安然解決方案必需專為共享資本環(huán)境設計。也就是說,虛擬化必需保障資本池的安然,當任何一個虛機進進到資本池以后,當即就可以在統(tǒng)一防護策略下的達到最新的安然程度。而無代辦署理防毒手藝恰恰是制造如許一個容器的最好“材料”,這為東莞供電局實現(xiàn)了真實的“無限虛擬機安然治理”。
對此,東莞供電局的鄧工暗示:“趨勢科技Deep Security是今朝少數(shù)可以或許撐持虛擬機無代辦署理防護手藝的產品之一。顛末驗證,我們覺得Deep Security是最合適東莞供電局虛擬化平臺需求的產品。在實施Deep Security后,我們在虛擬化扶植時碰著的包含機能、虛擬機內部報復打擊、大年夜范圍虛擬桌面運維治理堅苦等諸多安然標題問題獲得體味決,讓我們加倍安心腸把更多的終端遷徙至桌面虛擬化平臺,極大年夜地加快了我中間虛擬化過程的扶植?!?/P>