仮想環境向けセキュリティ技術「VMsafe」の威力物理ホストごとに構成できる仮想セキュリティ

VMwareが開発した新しいセキュリティ技術「VMsafe」は、VMのリソースについて、これまで不可能だった方法で監視を行い、セキュリティを確保できるようにする。

2008年05月12日 07時30分 公開
[Bridget Botelho,TechTarget]

 VMwareが開発した新しいセキュリティ技術である「VMsafe」は、仮想マシン(VM)のリソースについて、これまで不可能だった方法で監視を行い、セキュリティを確保できるようにする。

 Burton Groupのアナリスト、クリス・ウォルフ氏によるVMsafeの分析を以下に紹介しよう。

 VMsafeは非常に重要な技術だ。この技術は仮想環境のセキュリティを確保する方法を変えるだろう。現在、セキュリティアプライアンスVMは通常、仮想スイッチを介してほかのVMに接続し、これらのVMを監視する。その結果、物理ネットワーク監視と同様の仮想ネットワーク監視が可能になっている。だが、現在のモデルが効果的に機能するのは、VMが仮想インフラ内で動的に移動し始めるまでだ。このモデルに依存するセキュリティアプライアンスは常に、対応付けられたVMをその位置が変わるのに合わせて追っていかなければならない。そのせいでライブ移行と再起動のプロセスが複雑になってしまう。

 VMsafeでは通常、侵入防止仮想アプライアンスなどのセキュリティアプライアンスを、物理ホストごとに構成することになる。セキュリティアプライアンスベンダーはポリシーを利用して、何を監視するか(VM、仮想スイッチ、サブネットなど)を設定できる。VMsafeでは、アプライアンスはハイパーバイザーを介してアクセスすることで任意の仮想スイッチと接続でき、ネットワーク監視のために特殊なプロミスキャスポートグループを構成する必要がなくなる。ホストレベルでセキュリティが構成され、仮想ネットワークに直接接続されるものがないため、VMが仮想および物理インフラ内を自由に移動できる一方、それらに関連するセキュリティポリシーが強制される。

関連ホワイトペーパー

仮想化 | アプライアンス | ネットワーク監視 | VMware


ITmedia マーケティング新着記事

news047.jpg

SASのCMOが語る マーケティング部門が社内の生成AI活用のけん引役に適している理由
データとアナリティクスの世界で半世紀近くにわたり知見を培ってきたSAS。同社のCMOに、...

news159.jpg

SALES ROBOTICSが「カスタマーサクセス支援サービス」を提供
SALES ROBOTICSは、カスタマーサクセスを実現する新サービスの提供を開始した。

news139.jpg

「Fortnite」を活用  朝日広告社がメタバース空間制作サービスとマーケティング支援を開始
朝日広告社は、人気ゲーム「Fortnite」に新たなゲームメタバース空間を公開した。また、...