绝密:实现虚拟化安全的新方法(1)(2)
深层防护策略
除了安全文本文件的隔离外,您还应该考虑对虚拟化环境采用深层防护策略。这个像城堡一样的CDS防护模型是由Resolution Enterprise Ltd.,公司提出来,该公司位于英属哥伦比亚省维多利亚地区,是一家独立的数据中心业务咨询公司,致力于推动深层防护方式。很多企业的传统服务提供网络都采用了深层防护策略,通过执行相应的策略实现对资源池的保护(图3)。
用户可以对资源池或者VSO采用CDS防护模式。如下的表1也显示了在您通过部署CDS模式对资源池进行保护时,分别在五个不同的层次上需要去考虑的问题。在这个表里,也同时列出了在对最终用户网络和终端网络(如资源池网络)分别部署CDS模型时采取的组件之间的差异。
表1