卡巴斯基虚拟化安全:支持第四种虚拟层(KVM)的理由

 

卡巴斯基实验室一直致力于提供高效的保护,并且不断提升自身的技术。卡巴斯基实验室最新的一项技术体现在针对虚拟化...



卡巴斯基实验室一直致力于提供高效的保护,并且不断提升自身的技术。卡巴斯基实验室最新的一项技术体现在针对虚拟化环境的安全解决方案,即卡巴斯基虚拟化安全|轻代理版。现在,该解决方案新增了一种支持平台——基于内核的虚拟机(KVM)。根据卡巴斯基虚拟化安全|轻代理版原理,这种轻代理解决方案被安装到虚拟机上,为特定的安全虚拟机提供附加的功能。这种方式,能够避免代理程序过载,同时节省系统资源。另一方面,还能够提供全面的保护。之前,这种安全虚拟机只能够部署于VMware vSphere、Microsoft Hyper-V和Citrix XenServer虚拟平台。现在,新增了对KVM平台的支持。

我们试图创建一种通用的解决方案,能够适用于所有常用的虚拟化平台。所以,我们一直在密切关注虚拟化市场。事实上,尽管微软公司和VMware在大型企业虚拟化基础设施方面仍然保持领导者地位,但我们最近注意到KVM平台的应用有显著的上升。

2015年,卡巴斯基实验室和B2B International进行了一项IT安全风险调查,询问了使用虚拟化技术的公司的代表们其公司所采用的虚拟化平台。15%的受调查企业使用不同版本的基于KVM的商业化平台,还有16%的企业计划在未来两年内部署这类平台。大型企业和组织中,使用免费版虚拟化平台的占8%,还有16%的企业和组织计划在未来引入这种虚拟化平台。

虚拟层平台的市场竞争甚至都不重要。关键问题是早晚企业会意识到他们需要多样化的虚拟化基础设施,因为如果只使用一个供应商的解决方案,会让消费者处于被动局势,而且部署多样化的虚拟平台,能够帮助扩充企业可用的工具。不仅如此,调查还显示,尽管主要的虚拟层平台很可能是VMware vSphere和Microsoft Hyper-V,但开源解决方案或基于开源的商业化解决方案仍然得到企业的青睐,其中最常用的就是KVM平台。

当然,并非只有我们注意到这一平台的应用变多。Gartner在2015年7月发布的Maigc Quadrant for x86 服务器虚拟化基础设施年度报告中,同样注意到这种平台。
我们发现KVM平台受欢迎的原因有多个。首先,有些情况下,部署KVM虚拟化平台(甚至商业版本)要比使用Microsoft Hyper-V和VMware vSphere要便宜得多,尤其是在部署额外虚拟化平台时。

其次,我们发现全球的虚拟化Linux服务器数量持续增加。因此,可以推断采取这种服务器的企业认为使用基于Linux的虚拟化平台更为合适。大多数情况下,这些企业使用的都是KVM平台。此外,Linux社区对这一平台的发展也做出的贡献,所以支持KVM生态系统的解决方案非常广泛,而且会不断演化。

另一个明显的优势是KVM同OpenStack软件平台结成了技术联盟。严格来说,它们之间没有直接的关系。但是,使用OpenStack工具,可以很容易地控制KVM虚拟层。这两个项目结合起来,可以轻松打造非常灵活和多功能的云服务。

通常,KVM提供大量的项目定制和研发功能。在创建自己的项目时,企业通常不会使用VMware和Hyper-V平台,因为这些平台是闭源,无法访问API。尤其是那些销售开箱即用型虚拟化解决方案的供应商,使用自己的硬件、虚拟层和专利云。对于这种集成方式,需要使用开源的虚拟层。

最后,KVM是一种轻虚拟层:所以易于使用,对系统资源要求低,功能丰富。允许在几个小时内快速部署虚拟化平台。

Linux系统的商业应用非常有趣,而且非常具有前景。我们相信有很多KVM平台用户都使用基于Linux的虚拟机。所以,我们成功的推出了针对这一操作系统的轻代理解决方案。
长按二维码关注卡巴斯基实验室
获取最新鲜专业的国际安全资讯和分析


    关注 卡巴斯基实验室


微信扫一扫关注公众号

0 个评论

要回复文章请先登录注册