打通云数据中心安全性能瓶颈

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:sosolinkweixiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  相较前些年,近年来云计算开始在我国各个行业落地,诸多企业开始更广泛地使用虚拟化技术,来实现数据中心的云化。然而,在企业数据中心迈向云端的同时,更多的安全威胁和传统安全防护体系力不从心,成为令企业信息化管理者头疼的问题。近日,记者了解到了广东中烟工业有限责任公司(下文简称广东中烟)在数据中心云化后采用的安全防护解决方案,为相关企业提供借鉴。
  广东中烟成立于2003年,负责广东卷烟工业的生产经营和管理,下设广州卷烟二厂、梅州卷烟厂、韶关卷烟厂、湛江卷烟厂,共有5000多名员工。作为国内信息化建设领先的省级烟草工业公司,广东中烟早在2012年底就利用虚拟化技术向内部业务部门提供了云计算应用平台。然而,各项应用上线运行一年之后,云数据中心系统管理中的两大性能问题越来越突出,严重阻碍了广东中烟信息化应用对业务的支撑。
  性能瓶颈的源头
  据广东中烟工程师李先生介绍,公司采用VMware的解决方案建设云数据中心的初衷就是提高IT基础设施的利用率,提升投资回报率。然而,在上线之后,随着业务和虚拟机的增多,防病毒体系成为了云数据中心的性能瓶颈,让投资回报率降低,有违云计算的理念。总结起来,广东中烟云数据中心遇到的性能瓶颈主要有两个。
  性能瓶颈一:磁盘I/O风暴,导致虚拟机运行缓慢。
  据长期监控所得到的IT运维数据分析显示,一到办公繁忙的时间段,部署在云中心的业务系统访问速度会明显下降。此时,登录到云中心管理平台进行检查,会发现ESXi主机的存储I/O次数会明显大幅增加。经过虚拟化厂家及云中心运维工程师的深入分析,发现导致云中心出现磁盘I/O风暴的源头就是部署在各个虚拟机上的传统防病毒客户端。由于传统防病毒客户端并不是针对虚拟化环境设计,因此在实时病毒扫描时,会产生大量的磁盘I/O访问操作。当操作超过了ESXi主机能够支撑的阈值时,便会导致磁盘请求大量堆积,进而形成磁盘风暴,最终导致虚拟机变得异常缓慢。
  性能瓶颈二:防病毒软件扫描耗时过长,影响业务正常运作。
  当业务系统在物理机环境运行时,所有计算资源独立,传统防病毒软件在执行预设任务“全盘扫描”时,能够在第二天上班前顺利完成,不影响业务正常运作。但当业务迁移至云中心时,物理机的资源由多个虚拟机分享,执行全盘扫描时就会根据虚拟机的优先级分配资源。这就导致了优先级较低的虚拟机需要花费更多的时间来完成该任务,影响了用户第二天的正常使用。
  面对以上棘手的难题,李先生认为:“现有的传统防毒软件,由于它们并不是专为虚拟化环境设计的,如果把其部署在云中心,会对云中心的各种计算资源带来巨大的压力,并影响业务的正常运行,甚至导致虚拟化环境崩溃。显然,传统的防病毒软件已经不能再适用新环境下的需求。经过多次的讨论之后,虚拟化势在必行。为此,我们需要考虑借助专门在虚拟化平台上研发的安全解决方案,来改善遇到的上述安全问题,应对日新月异的威胁攻击。”
  应用无代理防护
  为了确保云中心发展的可持续性,同时避免病毒对数据、应用和网络带来威胁,广东中烟开始广泛寻找最佳的解决方案。一次偶然的机会,广东中烟了解到趋势科技Deep Security与VMware兼容度极高,它能够利用VMware发布的vShield EndPoint安全接口在VMware ESXi平台上提供“无代理”防护方案,直接把防护客户端部署在虚拟化平台ESXi上,能够有效地解决之前遇到的各种问题。经过与趋势科技技术顾问的深入交流和反复测试,广东中烟最终决定使用趋势科技Deep Security作为其云中心的安全保障,以此推动虚拟化进程的建设。
  据介绍,在实施阶段Deep Security无代理功能相对于传统防病毒产品表现出优异的性能和管理优势,很好的解决了磁盘I/O风暴、全盘扫描耗时过长等虚拟化特有的安全难题。随着广东中烟虚拟化应用范畴的不断扩展,Deep Security无代理技术已经完全避免了磁盘I/O风暴的产生,使得云中心在办公忙时的业务访问不再缓慢,充分展示了云中心低成本、高效能、易管理的建设价值。
  由此,趋势科技Deep Security完全满足了广东中烟的安全防护需求,并解决了云数据中心的性能瓶颈。它让管理员不必再为性能忐忑不安。对此,李先生表示:“安全是一个整体,物理机和虚拟机都需要防恶意软件的保护,但是虚拟化安全解决方案必须专为共享资源环境设计,绝不能因为安全而耗尽性能。在实施Deep Security后,我们可以放心地把云技术延伸至虚拟桌面等创新应用中,并对下一阶段的云业务拓展和大数据应用前景更有信心。”
其他文献
佳能全新A4幅面彩色激光多功能一体机iC MF8080Cw  佳能iC MF8080Cw首次在入门级多功能一体机中加入了Wi-Fi无线打印功能,拓展了用户的办公空间,让用户办公效率更高。值得一提的是,MF8080Cw采用了过去只在高端复合机中才集成的佳能全新快捷办公打印方案,让一般的商务用户享受到包括自动双面扫描、安全打印、纸张节约复印等多项打印功能。  MF8080Cw提供了打印、复印、扫描及传
为国内银行业提供解决方案,天畅已经做到了超前,而不仅是实现国产化替代。依托天畅的解决方案,传统银行会变成“移动银行”:非现金业务可以从营业厅里搬到移动终端上,让银行工作人员到外面去提供服务。  虽然仍属于新兴事物,但近两年移动信息化已成为整个IT领域的热点。传统信息化普及率较高的行业比如金融行业,在移动信息化普及方面也走在了前面。而从地理区域看,沿海城市的企业移动信息化要普及得更广、更快,这与企业
北京汉光朗威信息技术有限公司(以下简称汉光朗威)于2012年5月28日由中船重工河北汉光重工有限责任公司和哈尔滨朗威电子技术开发有限公司合资创立。汉光郎威立足于国家保密技术研究,在致力于信息安全保密业务并努力打造国家级信息化安全增强型基础硬件设备研制中心的同时,积极引进人才和资源,开展通用信息化系统建设项目、系统集成和数字化制造系统建设等业务,不断开拓新的业务领域,使汉光郎威成为具有综合实力的信息
当前,能源成本正在不断上升成为一个不争的事实。为了控制能源成本,数据中心的管理人员不仅要提高数据中心的能源效率,而且要考虑提升整座建筑物的能源效率。许多数据中心在机架功率容量的利用率方面缺乏透明度,并且缺少必要的工具识别出各种情况,这致使管理人员缺少对整个数据中心的全局了解。  大多数现有的数据中心都没有自动化的能源和环境管理系统,其中部分数据中心仅仅依赖已经过时的手动数据采集和归档系统。为了追求
Coremetrics、Tealeaf、Unica、Xtify……近年来,IBM围绕互联网营销分析与优化工具进行了一系列收购。有别于IBM软件集团传统的中间件产品,这些产品为企业用户提供了全渠道营销的全力支持,形成了IBM智慧商务解决方案中一条重要的产品线。  近日,IBM ExperienceOne在中国亮相。IBM ExperienceOne正是上述这些软件工具经过整合后的产品组合,它致力于整
过去的大幅面打印机只拥有打印的功能,如果用户需要扫描或者复印大尺寸文档,则需要再另购一套设备,不仅成本高昂,而且使用起来也不方便。为了解决上述问题,爱普生近日发布了三款大幅面打印机新品:SureColor T5280D、SureColor T5280MFP和SureColor T7280DMFP,在传统大幅面打印机的基础之上,增加了复印和扫描功能。  T7280MFP采用了爱普生新推出的36英寸扫
闪存的出现会改变数据中心IT基础架构吗?虽然现在就下结论还为时尚早,但是闪存在性能、容量、可用性等方面的潜力正逐渐显现出来,并且得到了企业用户的认可。  新华人寿保险股份有限公司(以下简称新华保险公司)有移动展业的需求,而基于原有的系统,当移动客户端达到1500个时,系统出现了明显的性能瓶颈,当用户数增加到2500个时,后台系统甚至出现了中断的情况。经过测试和试用,新华保险公司最终采购了戴尔的4套
白色和透明色一直是困扰数码输出的难题,  尤其是在深色背景或者是在胶片等特殊材质上进行输出更加困难。  有了OKI新推出的C941dn,这些问题都迎刃而解。  近日,OKI发布了全球首款5色LED打印机C941cn。C941dn在CMYK 4色的基础上增加了白色和透明色墨粉,而且拥有高速度、高配置、多介质和A3 输出能力。C941dn采用了OKI独有的VDC LED打印头,分辨率可以达到一般激光打
本报讯6月17日,粤北人民医院在广东韶关举行新闻发布会,宣布全国首家微信全流程就诊平台正式上线。  今后,用户通过扫描微信二维码或搜索“粤北人民医院”可关注该平台,再绑定患者的诊疗卡,就可以在该平台上享受医院提供的信息查询、预约挂号、当日挂号、缴费、排队叫号、检验结果查询等功能。用户可通过微信直接查看医院专家信息,根据自身情况自主选择专家并预约挂号。在就诊当日,患者只需通过微信支付挂号费,即可挂号
事物都有其生命周期,Windows XP也不例外。面对即将退役的Windows XP,继续使用Windows XP还是升级到最新版的操作系统,用户是时候做出自己的选择了。  Windows XP是目前为止最长寿的操作系统,从2001年正式上市至今已经连续工作了13年。在这13年里,用户经历了惊喜、质疑、追捧、默契和留恋。很多儿童和青年人是伴随着Windows XP一起成长起来的,很多老年人是从Wi