參考源 : http://mr-cat-liolee.blogspot.com/2007/06/virtualbox.html
1. 讓虛擬機器透過Bridge的方式進行連線,這樣的話就可以讓真實機器與虛擬機器處在同一層網域中,缺點是虛擬機器將會直接暴露在網路上,會有安全性的問題!
2. 安裝Additions工具,利用本身的功能將資料夾分享出來,優點是可以保持真實機器與虛擬機器的獨立性,缺點是仍然無法直接連線虛擬機器,如果要測試的功能常常會需要用到網路連線就不適用......
一方面可以保持連線,一方面又可以直接交換檔案,實際作法如下:
......................
2007年12月18日 星期二
2007年7月16日 星期一
英特爾將向虛擬化技術前沿公司投資
轉自http://chinese.wsj.com/big5/20070710/bri131954.asp
英特爾將向虛擬化技術前沿公司投資
2007年07月10日13:14
晶片業巨頭英特爾公司(Intel Corp.)決定向EMC Corp.旗下的VMware Inc.投資2.185億美元﹐表明一項名為虛擬化的熱門技術正吸引來更多的擁戴者﹐這無形中對微軟公司(Microsoft Corp.)構成挑戰。
上述投資是於週一宣佈﹐恰逢VMware正在為廣受矚目的首次公開募股(IPO)作準備之時。與此同時﹐業內對於虛擬化技術對電腦安全有益還是有害﹐以及微軟是否在濫用軟件許可協議以阻撓這項技術擴散的討論日趨激烈。
英特爾宣佈﹐旗下風險投資公司將以每股23美元的價格收購VMware部分股份﹐佔後者IPO後普通股總數的2.5%。此前這兩家公司已經建立合作關係﹐雙方表示將在聯合營銷和技術開發領域擴大合作。英特爾將派出一名高管擔任VMware的董事﹐預計後者通過IPO將募集資金7.414億美元。
虛擬化技術可以用軟件模擬一台電腦的特徵﹐從而能在同一台電腦上輕易使用多種操作系統和應用軟件。採用這項技術有助於更大程度地挖掘伺服器潛力﹐從而減少擴充系統的必要。基於虛擬技術開發出的程序介於操作系統和硬件之間﹐被稱為虛擬機﹐可用於隔離個人電腦﹐這樣電腦病毒及惡意軟件就無法攻擊系統的敏感部分。
英特爾將向虛擬化技術前沿公司投資
2007年07月10日13:14
晶片業巨頭英特爾公司(Intel Corp.)決定向EMC Corp.旗下的VMware Inc.投資2.185億美元﹐表明一項名為虛擬化的熱門技術正吸引來更多的擁戴者﹐這無形中對微軟公司(Microsoft Corp.)構成挑戰。
上述投資是於週一宣佈﹐恰逢VMware正在為廣受矚目的首次公開募股(IPO)作準備之時。與此同時﹐業內對於虛擬化技術對電腦安全有益還是有害﹐以及微軟是否在濫用軟件許可協議以阻撓這項技術擴散的討論日趨激烈。
英特爾宣佈﹐旗下風險投資公司將以每股23美元的價格收購VMware部分股份﹐佔後者IPO後普通股總數的2.5%。此前這兩家公司已經建立合作關係﹐雙方表示將在聯合營銷和技術開發領域擴大合作。英特爾將派出一名高管擔任VMware的董事﹐預計後者通過IPO將募集資金7.414億美元。
虛擬化技術可以用軟件模擬一台電腦的特徵﹐從而能在同一台電腦上輕易使用多種操作系統和應用軟件。採用這項技術有助於更大程度地挖掘伺服器潛力﹐從而減少擴充系統的必要。基於虛擬技術開發出的程序介於操作系統和硬件之間﹐被稱為虛擬機﹐可用於隔離個人電腦﹐這樣電腦病毒及惡意軟件就無法攻擊系統的敏感部分。
2007年7月15日 星期日
網絡安全新策略 解除病毒攻擊性
轉貼自 http://www.epochtimes.com/b5/6/9/17/n1456997.htm
網絡安全新策略 解除病毒攻擊性
【大紀元9月17日訊】(大紀元記者陳常鵬編譯報導)目前有越來越多的電腦安全工具採用新的策略來對抗惡意軟件。它們捨棄了清除每一個病毒的方式,而是以限制惡意程式發揮致命作用為其最高方針,即使電腦已經中毒,也不會發生重大的危害。
據《PCworld》網站之報導,採取這種預防性策略的軟件至少已有5個。名為Amust's 1-Defender與 DropMyRights的程式是免費的軟件,它們以限制軟件(含惡意程式)對電腦進行重要變動的方式來達到保護。例如,防止程式改變非使用者控制的視窗登錄碼(Windows Registry)。雖然這是很基本的方式,但這些工具確實有很好的效果,特別是DropMyRights,它對任何程式均有效果。
效果更強的應用程式還有兩種,即GreenBorder Pro及Fortres Grand的Virtual Sandbox。它們的策略是將互聯網程式封在「砂箱(sandbox)」之中。在砂箱中執行的軟件會被阻隔,使其無法進行系統層面的更改及接觸個人性檔案,如金融應用軟件中的個人銀行往來文件之類。
GreenBorder Pro目前只能在IE瀏覽器下執行,但火狐版也在規劃中,促銷價為美金30元,消費者可獲得使用許可及一年的產品更新權。Virtual Sandbox的售價為美金50元,可與任何應用程與並用。它會對任何欲在您電腦上執行的程式予以把關,請求使用者的批准,因此其時常出現的警訊頗為擾人,而且它的設定較GreenBorder Pro為複雜。
若要更強的防護,可考慮免費的VMWare Player and Browser Appliance (VMWare播放與瀏覽器)。這個很有份量的下載程式中含有一火狐瀏覽器,係在一個完全虛擬的環境中執行,有如專門執行網絡作業的另一台獨立電腦。以下再就各種防護措施進行詳細的介紹。
縮減使用權限
對於使用者帳戶相關的防護,微軟視窗系統很需要外援,來幫忙處理基本的安全問題。一般人為了方便多使用Windows管理者等級之帳戶(administrator account)身份來登入系統,但多不知該權限賦予了使用者變更登錄碼、安裝軟體及存取所有檔案的完全處置權力。為提昇安全性,使用者可改採以「限權使用者帳戶(limited user account)」亦稱為「最低待遇級使用者帳戶(least-privileged user account, LUA)」來登入系統,此身份亦會跟隨任何想滲透你的系統的惡意程式,因而可以將其危害的權力也降至最低。
然而,實務上幾乎無人願意如此做,因為以這種帳別來使用電腦會帶來許多不便。諸如改變系統的時區或安裝合法軟體等平常的操作,視窗系統便不會悉聽尊便,您必須登出後再以管理者身份登入才能達成。
為求便利,大部份的使用者不願另設一帳戶,於是犧牲了安全性。惡意軟件來自有毒的網站或帶毒的郵件,經由系統或應用程式的漏洞滲透到電腦內部,也被賦予了全權處置的權力,登堂入室地把自己安置在系統目錄下,便可任意地破壞防毒程式,電腦只能任其宰割了。相比之下,若病毒不被賦予特權,則如同被拔爪去牙的猛獸,成不了氣候了。
◎ Amust's 1-Defender便是此種限權的免費應用程式。去年12月發表後,今年4月已升級至2.0版。它可與微軟IE、Outlook及Windows Messenger相容,安裝簡易。使用時,您可選擇建立新的桌面及快速啟動圖塊,以便將各種程式以非管理者的身份啟動,即使您原本是以管理者來登入系統。在視窗的左上部份會出現一個提示畫面(splash screen)及一個圖塊,表示您正在安全的互聯網(SafeInternet)模式下操作。在這種模式下使用您的PC,您及任何的惡意程式都不能再對系統進行任何形式的安裝,也不能對登錄碼進行危害性的變更。
從別的程式或檔案中點選的連結將會使IE以安全模式啟動。您可以按shift鍵再點選連結來避開這種啟動方式,或直接點擊舊圖塊來以管理者身份啟動IE。其它的動作如開啟檔案或安裝新的工具列等均保持不變。
◎ DropMyRights是另一種以限權身份啟動應用程式的免費小軟件。係由微軟資深的安全程式經理霍華德(Michael Howard)所發展,約在2004年間問世,但微軟並未將此軟件推上市場。它可與任何程式並用,安裝後您必須對欲應用此功能的軟體一一進行設定與建立捷徑。微軟MSDN網站的Microsoft Security Developer Center網頁中有詳細的使用手冊。
您若在另一個程式(如Word)中點選某個網頁的連結,除非該程式已設定與DropMyRights並用,否則預設的瀏覽器會照常啟動,但無安全防護。只能在安全模式下啟動瀏覽器後,再複製與貼上該連結,才能安全的開啟網頁。
微軟在新版視窗系統Vista中雖已準備規劃一個「防護模式(protected mode)」,可使IE 7在非管理者的權限下執行。微軟正嘗試要將採用LUA身份登入所造成的困擾予以解除,但目前Vista 的beta版顯示仍有須加強的努力空間。
隔離應用程式
◎ GreenBorder Pro未經您的許可前,會阻止任何企圖以IE來開啟檔案的動作。GreenBorder Pro目前專為IE所設計,它比DropMyRights 或1-Defender更進一步,它創造了一個砂箱好讓瀏覽器程式在其中運作。該軟件可阻擋惡意程式企圖寫入系統資料夾及執行各種管理者權限之類的活動,並且斷絕所有欲染指使用者檔案的接觸。
此外,它還提供了一個更高階的防護—隱私區(Privacy Zone)模式,可防止外部接觸到使用者的瀏覽歷史記錄及其它如線上金融活動相關的資料。在執行中,您可明顯感覺到IE被設了一圈安全警界線。若IE中的工具列或任何東西試圖開啟一個檔案,您可收到一個彈出視窗請求您的允准。在您未解除GreenBorder的防護前,所下載的可執行檔皆不能執行。若您對下載的應用程式陌生或未知,可在批准前先研究一下它的來歷,再決定是否安裝。
瀏覽器中書籤的增刪皆不會受到GreenBorder砂箱的限制,但新的工具列或其它新增程式則會被阻擋。您必須以未防護的模式啟動IE後,安裝工具列才可使它成為永久可用。
GreenBorder的安裝與執行皆很順暢,火狐版本正在開發中。但其訂購費用為每年30美元,可能會使消費者感到所得的防護差強人意。
◎ Fortres Grand所發展的Virtual Sandbox (虛擬砂箱)也建造了一個砂箱。當您安裝該程式時,它便會掃瞄您的系統,並預設所有瀏覽器的執行皆在砂箱內完成。電子郵件照常運作,但在雙擊附件檔案時便會啟動砂箱。它亦可讓您針對所需的程式來指定是否要在砂箱內執行。
由於Virtual Sandbox可與任何的程式相容,亦可阻擋新的應用程式之執行並請求使用者的允准,故它所提供的防護高於GreenBorder,故其索價不菲—50美元。美中不足之處是,目前該軟件對於任何新的程式,不論是安裝新程式、標準的視窗程式或該應用軟件尚不認識的程式等,一律以彈出式視窗要求使用者判斷;而且其組態設定的選單,並不讓人容易瞭解。
◎ VMWare所發展的瀏覽器裝置,係利用虛擬化技術實現了PC內架構另一台PC的設置,來將互聯網惡意軟件與視窗系統隔離。使用者若希望更加強的防護,但又不希望處理虛擬砂箱複雜的設定問題,則免費的VMWare播放與瀏覽器軟件或可為不錯的選擇。
該軟件的安裝分成兩個步驟,過程簡單得令人感到意外。安裝後,內建的火狐瀏覽器便可在完全獨立的Linux作業系統下執行。故此程式頗具份量,大小約為300MB。使用該系統的上網作業完全與微軟視窗作業系統脫離,即使惡意程式能突破火狐滲入Linux環境進行破壞,也不會傷及Windows分毫,而且要清理及復原這個受損的隔離作業系統,也變得很單純。
該軟件為上網衝浪活動提供強大的保護,但瀏覽器本身便消耗大量的硬碟資源,約300MB的記憶空間。此外,您必須為新的瀏覽器獨自設定,您不能直接了當地將已儲存的書籤檔匯入虛擬的播放器環境下使用。
以上所介紹的應用程式皆可讓您在瀏覽網頁及處理電郵時無後顧之憂,皆能使您電腦的安全性有效的提昇。據互聯網研究公司LURHQ資深安全研究員史都華 (Joe Stewart) 指出,就現況而言,修正管理者權限的弱點後,便可阻擋大部份的惡意程式碼。除非真的需要如砂箱及虛擬化瀏覽器等高階防護措施外,通常權限限制工具便可發揮良好的效用。
免費又有效的防護:DropMyRights
雖然其它的應用軟件可提供較昂貴的安全防護,DropMyRights卻提供了簡易、免費而又有效的保護,以限制使用者權限的方式來阻擋惡意程式作怪,而且它還可以和任何的程式相容。
網絡安全新策略 解除病毒攻擊性
【大紀元9月17日訊】(大紀元記者陳常鵬編譯報導)目前有越來越多的電腦安全工具採用新的策略來對抗惡意軟件。它們捨棄了清除每一個病毒的方式,而是以限制惡意程式發揮致命作用為其最高方針,即使電腦已經中毒,也不會發生重大的危害。
據《PCworld》網站之報導,採取這種預防性策略的軟件至少已有5個。名為Amust's 1-Defender與 DropMyRights的程式是免費的軟件,它們以限制軟件(含惡意程式)對電腦進行重要變動的方式來達到保護。例如,防止程式改變非使用者控制的視窗登錄碼(Windows Registry)。雖然這是很基本的方式,但這些工具確實有很好的效果,特別是DropMyRights,它對任何程式均有效果。
效果更強的應用程式還有兩種,即GreenBorder Pro及Fortres Grand的Virtual Sandbox。它們的策略是將互聯網程式封在「砂箱(sandbox)」之中。在砂箱中執行的軟件會被阻隔,使其無法進行系統層面的更改及接觸個人性檔案,如金融應用軟件中的個人銀行往來文件之類。
GreenBorder Pro目前只能在IE瀏覽器下執行,但火狐版也在規劃中,促銷價為美金30元,消費者可獲得使用許可及一年的產品更新權。Virtual Sandbox的售價為美金50元,可與任何應用程與並用。它會對任何欲在您電腦上執行的程式予以把關,請求使用者的批准,因此其時常出現的警訊頗為擾人,而且它的設定較GreenBorder Pro為複雜。
若要更強的防護,可考慮免費的VMWare Player and Browser Appliance (VMWare播放與瀏覽器)。這個很有份量的下載程式中含有一火狐瀏覽器,係在一個完全虛擬的環境中執行,有如專門執行網絡作業的另一台獨立電腦。以下再就各種防護措施進行詳細的介紹。
縮減使用權限
對於使用者帳戶相關的防護,微軟視窗系統很需要外援,來幫忙處理基本的安全問題。一般人為了方便多使用Windows管理者等級之帳戶(administrator account)身份來登入系統,但多不知該權限賦予了使用者變更登錄碼、安裝軟體及存取所有檔案的完全處置權力。為提昇安全性,使用者可改採以「限權使用者帳戶(limited user account)」亦稱為「最低待遇級使用者帳戶(least-privileged user account, LUA)」來登入系統,此身份亦會跟隨任何想滲透你的系統的惡意程式,因而可以將其危害的權力也降至最低。
然而,實務上幾乎無人願意如此做,因為以這種帳別來使用電腦會帶來許多不便。諸如改變系統的時區或安裝合法軟體等平常的操作,視窗系統便不會悉聽尊便,您必須登出後再以管理者身份登入才能達成。
為求便利,大部份的使用者不願另設一帳戶,於是犧牲了安全性。惡意軟件來自有毒的網站或帶毒的郵件,經由系統或應用程式的漏洞滲透到電腦內部,也被賦予了全權處置的權力,登堂入室地把自己安置在系統目錄下,便可任意地破壞防毒程式,電腦只能任其宰割了。相比之下,若病毒不被賦予特權,則如同被拔爪去牙的猛獸,成不了氣候了。
◎ Amust's 1-Defender便是此種限權的免費應用程式。去年12月發表後,今年4月已升級至2.0版。它可與微軟IE、Outlook及Windows Messenger相容,安裝簡易。使用時,您可選擇建立新的桌面及快速啟動圖塊,以便將各種程式以非管理者的身份啟動,即使您原本是以管理者來登入系統。在視窗的左上部份會出現一個提示畫面(splash screen)及一個圖塊,表示您正在安全的互聯網(SafeInternet)模式下操作。在這種模式下使用您的PC,您及任何的惡意程式都不能再對系統進行任何形式的安裝,也不能對登錄碼進行危害性的變更。
從別的程式或檔案中點選的連結將會使IE以安全模式啟動。您可以按shift鍵再點選連結來避開這種啟動方式,或直接點擊舊圖塊來以管理者身份啟動IE。其它的動作如開啟檔案或安裝新的工具列等均保持不變。
◎ DropMyRights是另一種以限權身份啟動應用程式的免費小軟件。係由微軟資深的安全程式經理霍華德(Michael Howard)所發展,約在2004年間問世,但微軟並未將此軟件推上市場。它可與任何程式並用,安裝後您必須對欲應用此功能的軟體一一進行設定與建立捷徑。微軟MSDN網站的Microsoft Security Developer Center網頁中有詳細的使用手冊。
您若在另一個程式(如Word)中點選某個網頁的連結,除非該程式已設定與DropMyRights並用,否則預設的瀏覽器會照常啟動,但無安全防護。只能在安全模式下啟動瀏覽器後,再複製與貼上該連結,才能安全的開啟網頁。
微軟在新版視窗系統Vista中雖已準備規劃一個「防護模式(protected mode)」,可使IE 7在非管理者的權限下執行。微軟正嘗試要將採用LUA身份登入所造成的困擾予以解除,但目前Vista 的beta版顯示仍有須加強的努力空間。
隔離應用程式
◎ GreenBorder Pro未經您的許可前,會阻止任何企圖以IE來開啟檔案的動作。GreenBorder Pro目前專為IE所設計,它比DropMyRights 或1-Defender更進一步,它創造了一個砂箱好讓瀏覽器程式在其中運作。該軟件可阻擋惡意程式企圖寫入系統資料夾及執行各種管理者權限之類的活動,並且斷絕所有欲染指使用者檔案的接觸。
此外,它還提供了一個更高階的防護—隱私區(Privacy Zone)模式,可防止外部接觸到使用者的瀏覽歷史記錄及其它如線上金融活動相關的資料。在執行中,您可明顯感覺到IE被設了一圈安全警界線。若IE中的工具列或任何東西試圖開啟一個檔案,您可收到一個彈出視窗請求您的允准。在您未解除GreenBorder的防護前,所下載的可執行檔皆不能執行。若您對下載的應用程式陌生或未知,可在批准前先研究一下它的來歷,再決定是否安裝。
瀏覽器中書籤的增刪皆不會受到GreenBorder砂箱的限制,但新的工具列或其它新增程式則會被阻擋。您必須以未防護的模式啟動IE後,安裝工具列才可使它成為永久可用。
GreenBorder的安裝與執行皆很順暢,火狐版本正在開發中。但其訂購費用為每年30美元,可能會使消費者感到所得的防護差強人意。
◎ Fortres Grand所發展的Virtual Sandbox (虛擬砂箱)也建造了一個砂箱。當您安裝該程式時,它便會掃瞄您的系統,並預設所有瀏覽器的執行皆在砂箱內完成。電子郵件照常運作,但在雙擊附件檔案時便會啟動砂箱。它亦可讓您針對所需的程式來指定是否要在砂箱內執行。
由於Virtual Sandbox可與任何的程式相容,亦可阻擋新的應用程式之執行並請求使用者的允准,故它所提供的防護高於GreenBorder,故其索價不菲—50美元。美中不足之處是,目前該軟件對於任何新的程式,不論是安裝新程式、標準的視窗程式或該應用軟件尚不認識的程式等,一律以彈出式視窗要求使用者判斷;而且其組態設定的選單,並不讓人容易瞭解。
◎ VMWare所發展的瀏覽器裝置,係利用虛擬化技術實現了PC內架構另一台PC的設置,來將互聯網惡意軟件與視窗系統隔離。使用者若希望更加強的防護,但又不希望處理虛擬砂箱複雜的設定問題,則免費的VMWare播放與瀏覽器軟件或可為不錯的選擇。
該軟件的安裝分成兩個步驟,過程簡單得令人感到意外。安裝後,內建的火狐瀏覽器便可在完全獨立的Linux作業系統下執行。故此程式頗具份量,大小約為300MB。使用該系統的上網作業完全與微軟視窗作業系統脫離,即使惡意程式能突破火狐滲入Linux環境進行破壞,也不會傷及Windows分毫,而且要清理及復原這個受損的隔離作業系統,也變得很單純。
該軟件為上網衝浪活動提供強大的保護,但瀏覽器本身便消耗大量的硬碟資源,約300MB的記憶空間。此外,您必須為新的瀏覽器獨自設定,您不能直接了當地將已儲存的書籤檔匯入虛擬的播放器環境下使用。
以上所介紹的應用程式皆可讓您在瀏覽網頁及處理電郵時無後顧之憂,皆能使您電腦的安全性有效的提昇。據互聯網研究公司LURHQ資深安全研究員史都華 (Joe Stewart) 指出,就現況而言,修正管理者權限的弱點後,便可阻擋大部份的惡意程式碼。除非真的需要如砂箱及虛擬化瀏覽器等高階防護措施外,通常權限限制工具便可發揮良好的效用。
免費又有效的防護:DropMyRights
雖然其它的應用軟件可提供較昂貴的安全防護,DropMyRights卻提供了簡易、免費而又有效的保護,以限制使用者權限的方式來阻擋惡意程式作怪,而且它還可以和任何的程式相容。
2007年5月23日 星期三
虛擬化,管理和中型市場,我的天!
作者:nowadays 編譯
內容導航:虛擬化是熱門話題
第1頁: 虛擬化是熱門話題 第2頁: 中型市場的混戰 第3頁: 管理的瘋狂
init_Nav();
【IT168 專稿】興奮異常的宣傳,廠商不斷地發佈新品的混亂,人們很難將霧裏看花的產品和技術相區別,從而在不斷改變著存儲的價值。如今到底什麼才是真正的熱點呢?而不僅僅是新聞界的吹捧?我們諮詢了幾位分析家,關於什麼是他們認為值得關注的趨勢,下面就是他們的回答。
大多數分析家似乎都把虛擬化作為一個真正有未來的領域而努力奮鬥著——或許是因為經受住了時間的考驗,如今虛擬化又成為企業管理方法中的佼佼者。
「如今,虛擬化已經成為存儲管理中的熱門話題之一。」Tony Lock說,他是英國Bloor Reseach的一位分析師,「虛擬化給我們帶來減少操作繁瑣的希望,同時可以降低企業成本,儘管在存儲的世界中,管理已經變得越來越複雜了。」
Steve Duplessie,是Enterprise Strategy Group的創始人和高級分析師,他指出IBM已經售出大概1,500個SAN卷控制器,HDS公司也開始高舉其TagmaStore虛擬陣列產品挺進存儲市場。而且,他還特別指出規模較小的廠商,比如StorageAge也已經在數百個各種各樣的環境下部署了他們的存儲產品。
「NAS虛擬化也強勢而來,代表廠商包括Acopia,Neopath和Rainfinity,都是大有希望。」Duplessie說,「智慧交換機的發展仍然比較落後,但我認為這只是時間問題。」John Webster,Data Mobility Group的創始人和高級分析師也同意存儲虛擬化將最終獲得成功。他相信虛擬化會變得越來越熱門,因為網路存儲環境已經越來越複雜。正是因為這樣,他認為主要的IT廠商將會推出相當多的虛擬化產品。
「大型的存儲廠商如今定位於穩固的存儲虛擬化平臺,還有一些像IBM這樣的廠商,甚至提供多種虛擬化的方式。」
========================================
中型市場的混戰
超越虛擬化的話題,分析家們也指出所有的廠商似乎都看準了中型市場,準備開始一場鏖戰。
「每一家廠商都在尋找機會進入中型市場,」Bloor說,「當對於靈活性的需求更加迫切的時候,任何比傳統存儲性價比更高的存儲解決方案都會受到中型市場的熱烈歡迎。」
雖然不是所有的中型企業會受到這個問題的困擾,但是卻有很多企業面臨這一難題。這個等級的公司一般都擁有TB級的數據,而且每年都會成倍增長。他們一般只有很少的高效管理存儲架構需要的技能,因此,成本和複雜度成了兩個大問題。所以,Webster和Duplessie都把中型市場作為未來數年發展的重點,也就不足為奇了。
「如果他們的生意只是賣油漆或者多納圈,他們肯定不願意僱用大量的IT人員,因此,中型市場將大有可為。」——Steve Duplessie
「如果他們的生意只是賣油漆或者多納圈,他們肯定不願意僱用大量的IT人員,因此,中型市場將大有可為。」Duplessie如是說。
在Duplessie看來,是中型市場讓EMC捲土重來。雖然像Symmetrix這種大廠家獲得了所有的榮譽,但掙錢的卻是Clariion產品線。他接著說,而且,這個市場已經成為革新者的肥沃土地,像EqualLogic和Compellent都提供智慧的,高端用戶的系統,價錢適中,企業可以負擔,並且易於使用。
在中型企業市場陣地的這一場混戰,也波及到了小企業這塊市場。似乎每一家廠商最近都有面向中小企業的 SAN產品問世。「Dell在中小企業市場中已經稱霸多年,HP 似乎也要分一杯羹,」Duplessie 說,「就連Sun都售出了大量低端用戶的SAN產品給他的客戶群。」
他還提到 QLogic的方法,就是將非常簡單的SAN 連接元素打包在一個易於購買即插即用的交換機中,而價格要比一般的SAN便宜得多。因此, Duplessie堅信SAN 在中小企業中破冰的日子不會太遙遠。只要除去成本和複雜度的問題,就沒有理由不去使用 SAN。不過Bloor認為,更多的廠商對於中小企業這塊市場的爭論焦點就在於此。
現實就是小型 SAN價格仍然居高不下,還有就是很多中小企業不具備管理它們的能力。現在需要的是在價格上降低門檻,在管理上更方便,並提供更易使用的 SAN管理工具。
Bloor 相信那些缺少的元素很快就會到來。然而,當它們到來之時,中小企業的SAN 和NAS將更難於區分。Webster 對這一點並不十分肯定。他認為中小企業SAN面對的是與 NAS的艱難鬥爭。
「在這個階段的用戶並不是很關心塊和文件輸入 /輸出之間的區別,而更關心一切要做的是否都完成了,並更進一步。」—— John Webster
「在這個階段的用戶並不是很關心塊和文件輸入 /輸出之間的區別,而更關心一切是否都完成了,並更進一步。」 Webster表示,「SAN廠商如今正在推進中小企業SAN ,不過,NAS 仍然佔有先機。」
======================================
管理的瘋狂
在很長一段時間裏,到底何處是存儲市場的出路?存儲似乎仍然是幾乎所有組織心中永遠的痛。
「還有很多企業仍然沒有完全意識到操作上存在的問題和管理永遠不斷膨脹的數據量所帶來的巨大成本。」Bloor說,「存儲管理將繼續是吸引投入的熱點,不管是對最終消費者而言還是對那些開發新方案的廠商。」
Duplessie表示贊同,「管理的問題仍然沒有真正得到解決,」他說,「數據越多,越難管理。」
Duplessie覺得存儲界正處於變更的邊緣,經濟現狀驅使物理存儲的成本極低,現在公司可以保留一切了——而且一些法案的實施,比如服務醫療保險便攜性和責任法案和薩班斯-奧克斯利法案也要求企業這麼做。
這就帶來了一個全新的問題——你如何「保留一切」?過去的幾十年中,是這樣考慮的——計算出如何存儲更多數據。現在我們可能走入了歧途。不應該只盲目地存儲更多數據,而是要更加注重如何尋找和使用我們保存的數據。
Duplessie介紹智慧查詢和索引(ISI)市場可能是一個解決這種令人頭疼的存儲問題的方案。這可能會帶來重點的轉移——重點放在及時找到存儲的數據上。換句話說,存儲要從「我能把多少東西塞到我的設備裏」轉變為「如何使用我存儲的數據來改善我的環境?」這代表了一種明顯不同的論調,而不是存儲廠商們高唱了多年的頌歌。
「存儲中的這種現狀已經存在了很長很長時間了,」Duplessie總結說,「但我認為存儲界可能要重新洗牌了。」
作者:nowadays 編譯
內容導航:虛擬化是熱門話題
第1頁: 虛擬化是熱門話題 第2頁: 中型市場的混戰 第3頁: 管理的瘋狂
init_Nav();
【IT168 專稿】興奮異常的宣傳,廠商不斷地發佈新品的混亂,人們很難將霧裏看花的產品和技術相區別,從而在不斷改變著存儲的價值。如今到底什麼才是真正的熱點呢?而不僅僅是新聞界的吹捧?我們諮詢了幾位分析家,關於什麼是他們認為值得關注的趨勢,下面就是他們的回答。
大多數分析家似乎都把虛擬化作為一個真正有未來的領域而努力奮鬥著——或許是因為經受住了時間的考驗,如今虛擬化又成為企業管理方法中的佼佼者。
「如今,虛擬化已經成為存儲管理中的熱門話題之一。」Tony Lock說,他是英國Bloor Reseach的一位分析師,「虛擬化給我們帶來減少操作繁瑣的希望,同時可以降低企業成本,儘管在存儲的世界中,管理已經變得越來越複雜了。」
Steve Duplessie,是Enterprise Strategy Group的創始人和高級分析師,他指出IBM已經售出大概1,500個SAN卷控制器,HDS公司也開始高舉其TagmaStore虛擬陣列產品挺進存儲市場。而且,他還特別指出規模較小的廠商,比如StorageAge也已經在數百個各種各樣的環境下部署了他們的存儲產品。
「NAS虛擬化也強勢而來,代表廠商包括Acopia,Neopath和Rainfinity,都是大有希望。」Duplessie說,「智慧交換機的發展仍然比較落後,但我認為這只是時間問題。」John Webster,Data Mobility Group的創始人和高級分析師也同意存儲虛擬化將最終獲得成功。他相信虛擬化會變得越來越熱門,因為網路存儲環境已經越來越複雜。正是因為這樣,他認為主要的IT廠商將會推出相當多的虛擬化產品。
「大型的存儲廠商如今定位於穩固的存儲虛擬化平臺,還有一些像IBM這樣的廠商,甚至提供多種虛擬化的方式。」
========================================
中型市場的混戰
超越虛擬化的話題,分析家們也指出所有的廠商似乎都看準了中型市場,準備開始一場鏖戰。
「每一家廠商都在尋找機會進入中型市場,」Bloor說,「當對於靈活性的需求更加迫切的時候,任何比傳統存儲性價比更高的存儲解決方案都會受到中型市場的熱烈歡迎。」
雖然不是所有的中型企業會受到這個問題的困擾,但是卻有很多企業面臨這一難題。這個等級的公司一般都擁有TB級的數據,而且每年都會成倍增長。他們一般只有很少的高效管理存儲架構需要的技能,因此,成本和複雜度成了兩個大問題。所以,Webster和Duplessie都把中型市場作為未來數年發展的重點,也就不足為奇了。
「如果他們的生意只是賣油漆或者多納圈,他們肯定不願意僱用大量的IT人員,因此,中型市場將大有可為。」——Steve Duplessie
「如果他們的生意只是賣油漆或者多納圈,他們肯定不願意僱用大量的IT人員,因此,中型市場將大有可為。」Duplessie如是說。
在Duplessie看來,是中型市場讓EMC捲土重來。雖然像Symmetrix這種大廠家獲得了所有的榮譽,但掙錢的卻是Clariion產品線。他接著說,而且,這個市場已經成為革新者的肥沃土地,像EqualLogic和Compellent都提供智慧的,高端用戶的系統,價錢適中,企業可以負擔,並且易於使用。
在中型企業市場陣地的這一場混戰,也波及到了小企業這塊市場。似乎每一家廠商最近都有面向中小企業的 SAN產品問世。「Dell在中小企業市場中已經稱霸多年,HP 似乎也要分一杯羹,」Duplessie 說,「就連Sun都售出了大量低端用戶的SAN產品給他的客戶群。」
他還提到 QLogic的方法,就是將非常簡單的SAN 連接元素打包在一個易於購買即插即用的交換機中,而價格要比一般的SAN便宜得多。因此, Duplessie堅信SAN 在中小企業中破冰的日子不會太遙遠。只要除去成本和複雜度的問題,就沒有理由不去使用 SAN。不過Bloor認為,更多的廠商對於中小企業這塊市場的爭論焦點就在於此。
現實就是小型 SAN價格仍然居高不下,還有就是很多中小企業不具備管理它們的能力。現在需要的是在價格上降低門檻,在管理上更方便,並提供更易使用的 SAN管理工具。
Bloor 相信那些缺少的元素很快就會到來。然而,當它們到來之時,中小企業的SAN 和NAS將更難於區分。Webster 對這一點並不十分肯定。他認為中小企業SAN面對的是與 NAS的艱難鬥爭。
「在這個階段的用戶並不是很關心塊和文件輸入 /輸出之間的區別,而更關心一切要做的是否都完成了,並更進一步。」—— John Webster
「在這個階段的用戶並不是很關心塊和文件輸入 /輸出之間的區別,而更關心一切是否都完成了,並更進一步。」 Webster表示,「SAN廠商如今正在推進中小企業SAN ,不過,NAS 仍然佔有先機。」
======================================
管理的瘋狂
在很長一段時間裏,到底何處是存儲市場的出路?存儲似乎仍然是幾乎所有組織心中永遠的痛。
「還有很多企業仍然沒有完全意識到操作上存在的問題和管理永遠不斷膨脹的數據量所帶來的巨大成本。」Bloor說,「存儲管理將繼續是吸引投入的熱點,不管是對最終消費者而言還是對那些開發新方案的廠商。」
Duplessie表示贊同,「管理的問題仍然沒有真正得到解決,」他說,「數據越多,越難管理。」
Duplessie覺得存儲界正處於變更的邊緣,經濟現狀驅使物理存儲的成本極低,現在公司可以保留一切了——而且一些法案的實施,比如服務醫療保險便攜性和責任法案和薩班斯-奧克斯利法案也要求企業這麼做。
這就帶來了一個全新的問題——你如何「保留一切」?過去的幾十年中,是這樣考慮的——計算出如何存儲更多數據。現在我們可能走入了歧途。不應該只盲目地存儲更多數據,而是要更加注重如何尋找和使用我們保存的數據。
Duplessie介紹智慧查詢和索引(ISI)市場可能是一個解決這種令人頭疼的存儲問題的方案。這可能會帶來重點的轉移——重點放在及時找到存儲的數據上。換句話說,存儲要從「我能把多少東西塞到我的設備裏」轉變為「如何使用我存儲的數據來改善我的環境?」這代表了一種明顯不同的論調,而不是存儲廠商們高唱了多年的頌歌。
「存儲中的這種現狀已經存在了很長很長時間了,」Duplessie總結說,「但我認為存儲界可能要重新洗牌了。」
首款虛擬平臺網路型IPS上市
| 首款虛擬平臺網路型IPS上市 | ||
| 文/黃彥棻 (記者) 2007-05-04 | ||
| 臺灣Reflex Security引進全世界第一臺虛擬化的網路型IPS,可防護虛擬化環境的網路安全。 | ||
| 為了節省硬體採購成本,以及提升伺服器應用效能,臺灣有不少企業,在去年已經陸續進行各種伺服器虛擬化的工作。不過,在虛擬環境中,仍然遭受如同實體環境一樣的各種資安威脅,為了確保虛擬作業環境中各種應用程式和系統的安全,日前臺灣引進目前全世界第一臺,針對虛擬化環境推出的網路型IPS(入侵防禦系統):Reflex VSA(Virtual Security Appliance)。Reflex Security臺灣分公司總經理李炳煌表示,安裝在VMware Infrastructure 3(VI3)平臺中,VSA除了可以畫出虛擬環境中的網路拓樸外,也可以避免常見的DoS(阻斷式攻擊)、溢位攻擊、病毒擴散及管控任何違反虛擬環境中存取規則的作為等。 虛擬化應用起飛,資安議題漸受重視 機器虛擬化,就是將實體機器、操作系統以及應用程式等,打包成為一個檔案,就是所謂的虛擬機器(Virtual Machine,VM)。研究機構IDC去年對亞太地區企業的調查資料顯示,臺灣在虛擬化的應用步伐,比起歐美和其他亞太地區的企業,應用進度上至少慢3年。從去年臺灣陸續有高科技廠商與金融業者,利用虛擬機器做伺服器整合,節省伺服器採購成本、提升伺服器效能,國外已經有越來越多企業,將企業內重要的營運系統,例如ERP(企業資源規畫)、CRM(客戶關係管理)等,在虛擬機器中執行。 「企業重要關鍵系統在虛擬機器中執行的趨勢是不變的,只是臺灣企業的應用步調慢了一點。」李炳煌說。「在實體機器模擬出來的作業環境,也就與現實環境中所面臨的資安風險一樣,」他表示,虛擬機器中的安全防護也必須如同實體機器一般,同樣要做到層層防護,不論防毒、防駭、進行修補程式等,一個都不能少。 因為虛擬機器上的應用剛起飛,相關的資安防護議題也剛萌芽,李炳煌表示,Reflex VSA是目前市面上第一款,針對虛擬機器推出的網路型入侵防禦軟體,2006年10月在美國發表,今年4月正式在臺灣推出。 VSA能畫網路拓樸與管控網路埠 這一款IPS在虛擬環境中接虛擬交換器,可在虛擬交換器之間部署網路型IPS(VSA)。李炳煌說,因為VSA可以用in-line和鏡射(mirror)方式得知虛擬網路流量,在不耗用任何實體網路資源情況下,畫出網路拓樸架構,藉此瞭解攻擊行為模式以及擴散範圍;甚至,連每一個網路埠(port)提供給哪一些應用程式使用,都在管理範圍之中。也因為可以畫出網路拓樸,他認為,這比起許多log(登入檔)的解讀更容易理解,成為VSA的重要特點。
當實體機器許多的網路攻擊來自L7(應用層),李炳煌認為,「虛擬機器面臨更多來自內網的威脅。」日前在中國大陸引發嚴重資安威脅的「熊貓燒香」,其實就是透過即時通訊軟體QQ使用的連接埠,入侵企業內部,這種通常與員工行為管控(EIM)等內網威脅相關。 VSA是IPS-Based的資安產品,使用開放源碼,針對虛擬交換器撰寫的IPS程式。李炳煌表示,應用程式伺服器亦可以藉由部署VSA阻擋可能的攻擊行為外,亦包含IP追蹤和限制虛擬機器中應用程式存取的功能。VSA除了支援VI3平臺,亦支援微軟Virtual PC或是Xen(廠商有Red Hat與Novell),甚至是昇陽Virtual Island虛擬機器。 由於VMWare仍是主要的虛擬機器平臺,李炳煌說,「現階段,VMWare的客戶,就是VSA的客戶,仍以金融業、高科技製造業與臺灣某些大型企業為主。」除了VMWare外,微軟現階段推出免費的虛擬機器,到年底,也會有其他軟體廠商加入虛擬機器的戰局。李炳煌表示,這也意味著,隨著虛擬機器的應用普及,相關的安全議題將更被重視。因近期授權費用重新調整,正式售價尚未出爐。文☉黃彥棻 |
2007年3月24日 星期六
VirtualBox 使用筆記(五):使用 Host interface
轉貼:Yuanfarn's Blog
VirtualBox 的 guest os 通常使用 NAT 模式連接網際網路就夠了。不過這兩天在 guest os 裡使用 svn 卻遇到了「400 Bad request」這樣的錯誤訊息,到 Google 爬了文後知道是 Host 端的 Kaspersky 防火牆造成的,關閉 Kaspersky 就可以解決這個問題。只是關閉 Kaspersky 對 Host 端而言是一個很危險的舉動,所以我決定試試 Host Interface Networking。Host Interface Networking 的使用方法詳見 user manual 的第 5.3.3. 節,另外我也找到兩篇中文的說明:
[分享]Windows XP為Host OS的VirtualBox橋接網路模式設定
[分享]Linux為 Host OS的VirtualBox橋接模式設定在 Windows Host 端的方法很簡單,開啟「命令提示字元」視窗,執行
VBoxManage createhostif "VM1 external"然後再到控制台的「網路和網際網路連線\網路連線」設定橋接器,同時選取剛剛新增的 VM1 external 及「區域連線」,按滑鼠右鍵執行「橋接器連接」就可以了。如果你平時使用無線網路上網,則用橋接器連接 VM1 external 及「無線網路連線」。使用 VBoxManage 建立 VM1 external 的動作也可以在 VirtualBox 的視窗介面中完成,選擇 guest os 的 Network 設定,將「Adapter 0」的「Attached to」改為「Host Interface」,然後在「Interface Name」中鍵入一個名字,如「VM1 external」,再按下圖滑鼠所指的圖示,接著 Host 端的 Windows XP 會詢問你以那一個身份(帳號)執行動作,選擇「Administrator」,就會在「網路連線」裡增加一個「VM1 external」了。
Guest os 啟動後,設定固定 IP 或是 PPPoE 撥號連線,就可以使用網路了。[分享]Windows XP為Host OS的VirtualBox橋接網路模式設定
[分享]Linux為 Host OS的VirtualBox橋接模式設定在 Windows Host 端的方法很簡單,開啟「命令提示字元」視窗,執行
VBoxManage createhostif "VM1 external"然後再到控制台的「網路和網際網路連線\網路連線」設定橋接器,同時選取剛剛新增的 VM1 external 及「區域連線」,按滑鼠右鍵執行「橋接器連接」就可以了。如果你平時使用無線網路上網,則用橋接器連接 VM1 external 及「無線網路連線」。使用 VBoxManage 建立 VM1 external 的動作也可以在 VirtualBox 的視窗介面中完成,選擇 guest os 的 Network 設定,將「Adapter 0」的「Attached to」改為「Host Interface」,然後在「Interface Name」中鍵入一個名字,如「VM1 external」,再按下圖滑鼠所指的圖示,接著 Host 端的 Windows XP 會詢問你以那一個身份(帳號)執行動作,選擇「Administrator」,就會在「網路連線」裡增加一個「VM1 external」了。
Windows XP為Host OS的VirtualBox橋接網路模式設定
發表於: 星期五 二月 16, 2007 2:04 am 文章主題: [分享]Windows XP為Host OS的VirtualBox橋接網路模式設定
節錄自VirtualBox UserManual 5.3.3.1 Bridging on Windows hosts 在Windows XP 安裝VirtualBox時,會安裝一 種特殊的網路驅動程式(networking driver),這種稱作 NDIS的驅動程式,可用來建立額外的虛擬網卡。 Windows XP中,可用 VBoxManage 工具來建立虛擬網卡: 在終端機前下命令(路 徑為 C:\Program Files\InnoTek VirtualBox) VBoxManage createhostif "VM1 external" 此時在網路連線窗口中會新增一個 VM1 external 的網路界面。 註記: Windows XP 中,可以使用內建的 橋接功能(Bridge feature)將新建的虛擬網卡連接至實體網卡。建立的步驟是,搭配CTRL鍵選取 新建虛擬網卡和實體網卡,按滑鼠右鍵選擇 橋接器連接 (bridge connections)。經過以上的橋接設定後,實體網卡的功用就只是一種傳輸媒介的角色了,往後的網路設定就只要在這個橋接連線(network bridge)動作即可。當這個橋接連線有兩個以上的連線時,Windows XP 會自動將實體網卡設置為混雜模式(promiscuous),監聽不同來源的連線。 經過以上的設定後, 現在可以開始在VirtualBox網路設定畫面中,將網路模式(networking mode)設為Host Interface,將Interface name 下拉式選單中設為VM1 external了,然後在Host OS和Guest OS中設定區域網路同網段的獨立IP,相同的 通訊 閘(Gateway)和DNS。
節錄自VirtualBox UserManual 5.3.3.1 Bridging on Windows hosts 在Windows XP 安裝VirtualBox時,會安裝一 種特殊的網路驅動程式(networking driver),這種稱作 NDIS的驅動程式,可用來建立額外的虛擬網卡。 Windows XP中,可用 VBoxManage 工具來建立虛擬網卡: 在終端機前下命令(路 徑為 C:\Program Files\InnoTek VirtualBox) VBoxManage createhostif "VM1 external" 此時在網路連線窗口中會新增一個 VM1 external 的網路界面。 註記: Windows XP 中,可以使用內建的 橋接功能(Bridge feature)將新建的虛擬網卡連接至實體網卡。建立的步驟是,搭配CTRL鍵選取 新建虛擬網卡和實體網卡,按滑鼠右鍵選擇 橋接器連接 (bridge connections)。經過以上的橋接設定後,實體網卡的功用就只是一種傳輸媒介的角色了,往後的網路設定就只要在這個橋接連線(network bridge)動作即可。當這個橋接連線有兩個以上的連線時,Windows XP 會自動將實體網卡設置為混雜模式(promiscuous),監聽不同來源的連線。 經過以上的設定後, 現在可以開始在VirtualBox網路設定畫面中,將網路模式(networking mode)設為Host Interface,將Interface name 下拉式選單中設為VM1 external了,然後在Host OS和Guest OS中設定區域網路同網段的獨立IP,相同的 通訊 閘(Gateway)和DNS。
好用的 VM:VirtualBox
轉貼:http://blog.pixnet.net/HACGIS/post/2446773
HACGIS 7 February,2007 0:51
今天看雜誌的介紹,有提到一個叫 VirtualBox 的虛擬機器,剛剛下載回來安裝,速度上不比 MS 的 VPC 差,覺得很滿意。不過他的 ShareFolder 設定方法比較麻煩,所以我紀錄在這邊:
先把一個虛擬機器 Run 起來,裝完作業系統(XP)後 Shutdown。
開一個 DOS 視窗,切換目錄到 VirtualBox 的安裝目錄(C:\Program\InnoTek VirtualBox)。
執行 VBoxManage sharedfolder add "VM name" -name "sharename" -hostpath "C:\test"
VM name 指的是虛擬機器的名稱
sharename 指的是在虛擬機器中的 ShareFolder 名稱
C:\test 指的是 Host 裡面的路徑名稱
或是你也可以直接修改設定檔,你可以看一下 VirtualBox 的 File 選單中的 Global Settings 裡面的 Machines 的目錄,在該目錄底下你可以找到相關的 VM name 的目錄,在該 VM name 的目錄下,有個 xml 檔案,打開來編輯,加入:
啟動虛擬機器,開機完後在虛擬機器中打開 DOS 視窗,執行:
net use x: \\vboxsvr\sharename
打開檔案總管,就可以看到 ShareFolder 了。
HACGIS 7 February,2007 0:51
今天看雜誌的介紹,有提到一個叫 VirtualBox 的虛擬機器,剛剛下載回來安裝,速度上不比 MS 的 VPC 差,覺得很滿意。不過他的 ShareFolder 設定方法比較麻煩,所以我紀錄在這邊:
先把一個虛擬機器 Run 起來,裝完作業系統(XP)後 Shutdown。
開一個 DOS 視窗,切換目錄到 VirtualBox 的安裝目錄(C:\Program\InnoTek VirtualBox)。
執行 VBoxManage sharedfolder add "VM name" -name "sharename" -hostpath "C:\test"
VM name 指的是虛擬機器的名稱
sharename 指的是在虛擬機器中的 ShareFolder 名稱
C:\test 指的是 Host 裡面的路徑名稱
或是你也可以直接修改設定檔,你可以看一下 VirtualBox 的 File 選單中的 Global Settings 裡面的 Machines 的目錄,在該目錄底下你可以找到相關的 VM name 的目錄,在該 VM name 的目錄下,有個 xml 檔案,打開來編輯,加入:
啟動虛擬機器,開機完後在虛擬機器中打開 DOS 視窗,執行:
net use x: \\vboxsvr\sharename
打開檔案總管,就可以看到 ShareFolder 了。
訂閱:
文章 (Atom)