仮想環境向けセキュリティ技術「VMsafe」の威力物理ホストごとに構成できる仮想セキュリティ

VMwareが開発した新しいセキュリティ技術「VMsafe」は、VMのリソースについて、これまで不可能だった方法で監視を行い、セキュリティを確保できるようにする。

2008年05月12日 07時30分 公開
[Bridget Botelho,TechTarget]

 VMwareが開発した新しいセキュリティ技術である「VMsafe」は、仮想マシン(VM)のリソースについて、これまで不可能だった方法で監視を行い、セキュリティを確保できるようにする。

 Burton Groupのアナリスト、クリス・ウォルフ氏によるVMsafeの分析を以下に紹介しよう。

 VMsafeは非常に重要な技術だ。この技術は仮想環境のセキュリティを確保する方法を変えるだろう。現在、セキュリティアプライアンスVMは通常、仮想スイッチを介してほかのVMに接続し、これらのVMを監視する。その結果、物理ネットワーク監視と同様の仮想ネットワーク監視が可能になっている。だが、現在のモデルが効果的に機能するのは、VMが仮想インフラ内で動的に移動し始めるまでだ。このモデルに依存するセキュリティアプライアンスは常に、対応付けられたVMをその位置が変わるのに合わせて追っていかなければならない。そのせいでライブ移行と再起動のプロセスが複雑になってしまう。

 VMsafeでは通常、侵入防止仮想アプライアンスなどのセキュリティアプライアンスを、物理ホストごとに構成することになる。セキュリティアプライアンスベンダーはポリシーを利用して、何を監視するか(VM、仮想スイッチ、サブネットなど)を設定できる。VMsafeでは、アプライアンスはハイパーバイザーを介してアクセスすることで任意の仮想スイッチと接続でき、ネットワーク監視のために特殊なプロミスキャスポートグループを構成する必要がなくなる。ホストレベルでセキュリティが構成され、仮想ネットワークに直接接続されるものがないため、VMが仮想および物理インフラ内を自由に移動できる一方、それらに関連するセキュリティポリシーが強制される。

関連ホワイトペーパー

仮想化 | アプライアンス | ネットワーク監視 | VMware


Copyright © ITmedia, Inc. All Rights Reserved.

ITmedia マーケティング新着記事

news190.jpg

インバウンド消費を左右する在日中国人の影響力
アライドアーキテクツは、独自に構築した在日中国人コミュニティーを対象に、在日中国人...

news041.jpg

SEOは総合格闘技である――「SEOおたく」が語る普遍のマインド
SEOの最新情報を発信する「SEOおたく」の中の人として知られる著者が、SEO担当者が持つべ...

news143.jpg

HubSpot CMSにWebサイトの「定石」を実装 WACUL×100のパッケージ第1弾を提供開始
WACULと100は共同で、Webサイトの「定石」をHubSpotで実装する「Webサイト構築パッケージ...