在RSA2012上,来自IANS的专家给大家进行了一次有关虚拟化安全的培训,有助于我们快速了解虚拟化安全方面的基础知识。比较有用的信息如下:

1)虚拟化平台在安全特性方面的对比:

RSA2012系列(5):虚拟化安全总揽_第1张图片

2)关于虚拟交换机:最经典的是Cisco的Nexus 1000v,另外有个开源的Open vSwitch可以关注,支持流控制、SPAN镜像,VLAN等特性;

3)关于虚拟防火墙,有vSheild,Juniper的vGW(实际是一个虚拟UTM),Reflex的vTrust,CatBird的VMShield;

4)关于虚拟IDS/IPS解决方案,有sourcefire,TP,McAfee的产品;

5)HIDS及anti-malware产品,有vShield endpoint, ossec的东西;

6)虚拟加密产品;

另外,还探讨了虚拟安全网络架构的问题。可以参考VMWare的这个白皮书——DMZ Virtualization for VMware Infrastructure。