虚拟化能否解决防泄密安全

现如今越来越多有防泄密这块需求的客户都在关注虚拟化,想使用虚拟化来代替传统的加密防泄密软件,但是虚拟化真的有这么好吗?真的能够解决企业的防泄密这块的需求吗?今天就简单阐述一下虚拟化在企业防泄密这块将会碰到的诸多问题和他的弱势:
虚拟化的缺点:
1、 造价昂贵,
降低成本是很多人对桌面虚拟化带来好处的第一反应,不过真的是这样的吗?大家可以算下,桌面虚拟化并不是免费的,初始成本并不低,要进行基础架构的改造,IT架构的改变,对相关技术人员的要求也更高了,还需额外付出虚拟化的相关软件和许可费用。而如购买正版操作系统和应用软件的话,这些授权也是一个都不少的,跟正常的物理机一样。
2、 维护成本高
维护的技术人员数量虽然降低了,但是技能要更高,维护成本可能会是之前的几倍甚至更多,当一台虚拟机出现问题时,技术人员需要判断是虚拟机本身的问题还是底层的问题,这样增加了复杂性。单点故障,是虚拟化不得不面对的问题,用户在考虑成本产出各方面因素往往无法做到存储冗余,所以数据都放在一个存储上,存储崩溃或者服务器损坏带来的就是灾难性的后果。
3、 对服务器性能要求较高
客户端的使用点数决定着服务器的性能,一个虚拟化服务器需要在上面运行多个客户端,对服务器的网络负载和服务器负荷将是一个严重的考验,像那些需要做大型图纸设计的,AutoCAD,ProE,SolidWorks等资源消耗很大的软件,将是一个极大的考验,想要稳定流畅运行势必需要增强服务器配置,预算也将越做越高,不然对员工的工作开发将会造成极大影响。
4、 云平台泄密风险
员工客户端那边逃不掉的一个问题就是需要上外网,如果不给上网的话,也会造成很多的不便,诸如需要查资料,跟外界沟通传递资料等等。这样的话,就会有泄密的风险,资料在虚拟化客户端上,员工可以随意把资料传递出去,从而造成资料的泄密,这也虚拟化对上网防泄密所无法保护的一点。
5、 硬件调泄密风险
关于外设连接方面,有的虚拟化是允许连接外设的,有的则可能是一刀切直接不允许访问外设。但对于有外设调试方面需求的客户来说,不允许访问外设那是不可能的,这将直接影响到正常工作了,而允许使用外设的话,将会出现个问题,那就是核心资料的泄密,员工在调试的过程中可以直接把资料外发出去。

综上所述,企业在信息化发展中可能不可避免的会选择虚拟化,但是虚拟化只是一个企业信息化推进中的产品而不是针对防泄密的特定产品,用户在选型时候不应有用虚拟化同时解决防泄密需求的想法,因为软件的面向就不一样,这样会在选型上形成误区,对今后使用会有较大影响。

猜你喜欢

转载自1354783979.iteye.com/blog/2285140