Виртуальный переключатель безопасности
-
Назначение и преимущества виртуального коммутатора безопасности
- Виртуальный коммутатор безопасности обеспечивает изоляцию и контроль безопасности в виртуальных средах.
- Он упрощает развертывание серверов и приложений в виртуальных средах, таких как VMware vSphere и Citrix XenDesktop.
-
Проблемы безопасности в виртуальных сетях
- Виртуальные сети не имеют встроенных технологий безопасности, что создает уязвимости.
- Виртуальные коммутаторы не могут полностью воспроизвести многоуровневую физическую сеть.
-
Концепция виртуального коммутатора безопасности
- Виртуальный коммутатор объединяет коммутацию и безопасность, обеспечивая изоляцию и контроль портов.
- Это позволяет системе безопасности быть ближе к конечным точкам без необходимости быть в них физически.
-
Повышение производительности и централизация безопасности
- Виртуальные коммутаторы позволяют использовать ресурсы виртуальных машин для обеспечения безопасности, а не для отдельных брандмауэров.
- Централизованное развертывание системы безопасности упрощает управление и снижает затраты на инфраструктуру.
-
Ограничения и решения
- Виртуальные коммутаторы безопасности не могут полностью воспроизвести сегментацию сети, поэтому требуются дополнительные сетевые устройства.
- Некоторые поставщики предлагают виртуальные брандмауэры и маршрутизаторы для улучшения безопасности и организации сети.
-
Пример проблемы мобильности и доверия
- Виртуальные серверы стали мобильными, что создает риск заражения и распространения вредоносного контента.
- Виртуальный коммутатор безопасности позволяет отслеживать и контролировать доверие между виртуальными машинами.
-
История и развитие
- Reflex Security представила первый 10-гигабитный сетевой коммутатор безопасности в 2007 году.
- Vyatta выпустила сетевую операционную систему с открытым исходным кодом в 2008 году, которая поддерживает уровень 3 сервисов.
- VMware, Cisco и Juniper выпустили продукты для обеспечения безопасности виртуальных сетей, включая коммутацию и маршрутизацию.