仮想環境向けセキュリティ技術「VMsafe」の威力物理ホストごとに構成できる仮想セキュリティ

VMwareが開発した新しいセキュリティ技術「VMsafe」は、VMのリソースについて、これまで不可能だった方法で監視を行い、セキュリティを確保できるようにする。

2008年05月12日 07時30分 公開
[Bridget Botelho,TechTarget]

 VMwareが開発した新しいセキュリティ技術である「VMsafe」は、仮想マシン(VM)のリソースについて、これまで不可能だった方法で監視を行い、セキュリティを確保できるようにする。

 Burton Groupのアナリスト、クリス・ウォルフ氏によるVMsafeの分析を以下に紹介しよう。

 VMsafeは非常に重要な技術だ。この技術は仮想環境のセキュリティを確保する方法を変えるだろう。現在、セキュリティアプライアンスVMは通常、仮想スイッチを介してほかのVMに接続し、これらのVMを監視する。その結果、物理ネットワーク監視と同様の仮想ネットワーク監視が可能になっている。だが、現在のモデルが効果的に機能するのは、VMが仮想インフラ内で動的に移動し始めるまでだ。このモデルに依存するセキュリティアプライアンスは常に、対応付けられたVMをその位置が変わるのに合わせて追っていかなければならない。そのせいでライブ移行と再起動のプロセスが複雑になってしまう。

 VMsafeでは通常、侵入防止仮想アプライアンスなどのセキュリティアプライアンスを、物理ホストごとに構成することになる。セキュリティアプライアンスベンダーはポリシーを利用して、何を監視するか(VM、仮想スイッチ、サブネットなど)を設定できる。VMsafeでは、アプライアンスはハイパーバイザーを介してアクセスすることで任意の仮想スイッチと接続でき、ネットワーク監視のために特殊なプロミスキャスポートグループを構成する必要がなくなる。ホストレベルでセキュリティが構成され、仮想ネットワークに直接接続されるものがないため、VMが仮想および物理インフラ内を自由に移動できる一方、それらに関連するセキュリティポリシーが強制される。

関連ホワイトペーパー

仮想化 | アプライアンス | ネットワーク監視 | VMware


Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news163.jpg

メルマガをきっかけにした商品購入、B2B商材ではどれくらいの人が経験?
ラクスが「メルマガに関する調査レポート」を公表した。メルマガ経由のサービス購入や資...

news018.png

「ECプラットフォーム」売れ筋TOP10(2025年2月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news171.jpg

日本テレビの運用型テレビCM「スグリー」、プレミアパートナー企業9社を認定
日本テレビは、テレビCM枠をWebで購入できるサービス「スグリー」のプレミアパートナー9...