仮想環境向けセキュリティ技術「VMsafe」の威力物理ホストごとに構成できる仮想セキュリティ

VMwareが開発した新しいセキュリティ技術「VMsafe」は、VMのリソースについて、これまで不可能だった方法で監視を行い、セキュリティを確保できるようにする。

2008年05月12日 07時30分 公開
[Bridget Botelho,TechTarget]

 VMwareが開発した新しいセキュリティ技術である「VMsafe」は、仮想マシン(VM)のリソースについて、これまで不可能だった方法で監視を行い、セキュリティを確保できるようにする。

 Burton Groupのアナリスト、クリス・ウォルフ氏によるVMsafeの分析を以下に紹介しよう。

 VMsafeは非常に重要な技術だ。この技術は仮想環境のセキュリティを確保する方法を変えるだろう。現在、セキュリティアプライアンスVMは通常、仮想スイッチを介してほかのVMに接続し、これらのVMを監視する。その結果、物理ネットワーク監視と同様の仮想ネットワーク監視が可能になっている。だが、現在のモデルが効果的に機能するのは、VMが仮想インフラ内で動的に移動し始めるまでだ。このモデルに依存するセキュリティアプライアンスは常に、対応付けられたVMをその位置が変わるのに合わせて追っていかなければならない。そのせいでライブ移行と再起動のプロセスが複雑になってしまう。

 VMsafeでは通常、侵入防止仮想アプライアンスなどのセキュリティアプライアンスを、物理ホストごとに構成することになる。セキュリティアプライアンスベンダーはポリシーを利用して、何を監視するか(VM、仮想スイッチ、サブネットなど)を設定できる。VMsafeでは、アプライアンスはハイパーバイザーを介してアクセスすることで任意の仮想スイッチと接続でき、ネットワーク監視のために特殊なプロミスキャスポートグループを構成する必要がなくなる。ホストレベルでセキュリティが構成され、仮想ネットワークに直接接続されるものがないため、VMが仮想および物理インフラ内を自由に移動できる一方、それらに関連するセキュリティポリシーが強制される。

関連ホワイトペーパー

仮想化 | アプライアンス | ネットワーク監視 | VMware


ITmedia マーケティング新着記事

news108.jpg

今度の「TikTok禁止」はこれまでとどう違う?
米国ではまたしてもTikTok禁止措置が議論されている。これまでは結局実現に至らなかった...

news048.png

「ゼロクリック検索」とは? SGE時代の検索の変化と5つの対策を解説
SEO専門家やマーケター、そして情報を求める人々にとって、「ゼロクリック検索」はどのよ...