薛强
摘要:以常州工程职业技术学院为例,目前我校通过部署VMware服务器虚拟化平台、Ctrix桌面虚拟化平台已经实现了业务系统、办公终端的快速“上云”,虚拟化平台的弹性、扩展灵活、按需部署、统一web管理为我信息中心的日常运维管理带来了极大的便利,但随之而来的是安全的问题——如何解决虚拟化平台的安全、保障业务系统免受黑客攻击、防范应用以及虚拟桌面中的文件免受病毒感染侵袭,实现“云内安全”,是我校正在密切关注、急需解决的问题。
关键词:云计算;网络;虚拟化
一、现状描述
目前我校内网数据中心业务系统服务器区域部署了20台2路、4路服务器,通过VMware Vsphere实现了服务器虚拟化。目前该资源池已部署了两百多台虚拟机,承载包括一卡通系统、门户网站、财务系统等在内的所有学校业务系统。
同时,虚拟化桌面服务器区域也部署了近14台2路服务器,通过Ctrix的XenDesktop实现桌面虚拟化,将所有虚拟桌面集中在服务器中,通过优化远程桌面协议实现图像的前端显示,以供学校机房、教师日常办公使用。
目前包括虚拟化服务器、虚拟化桌面在内的所有服务器虚拟机均为“裸奔”状态,终端没有相应的防护方案,众多业务系统、办公桌面暴露在公网当中,危险系数极高。
二、安全隐患
我校对于安全的需求主要包括几下几点:
(一)本次的安全规划主要集中在虚拟化平台内,包括服务器虚拟化平台内的安全和桌面虚拟化平台内部的安全。所以,安全方案必须能够兼容目前的VMware平台和Ctrix平台。……