虛擬系統(tǒng),就是通過生成現(xiàn)有操作系統(tǒng)的全新虛擬鏡像,同時具有與現(xiàn)有操作系統(tǒng)一致的功能,并且具有能夠在現(xiàn)有系統(tǒng)與虛擬鏡像之間靈活切換的操作系統(tǒng)。
虛擬系統(tǒng)和虛擬機的不同在于:虛擬系統(tǒng)只能模擬和現(xiàn)有操作系統(tǒng)相同的環(huán)境,而虛擬機則可以模擬出其他種類的操作系統(tǒng)。而且虛擬機需要模擬底層的硬件指令,所以在應(yīng)用程序運行速度上比虛擬系統(tǒng)慢得多。虛擬技術(shù)是一種調(diào)配計算機資源的方法,它能更有效、更靈活的提供和利用計算機資源,降低成本,節(jié)省開支。
在虛擬環(huán)境里更容易實現(xiàn)程序自動化,有效地減少了測試要求和應(yīng)用程序的兼容性問題,在系統(tǒng)崩潰時更容易實施恢復(fù)操作。虛擬化基于一個經(jīng)過簡化、專門構(gòu)建的基礎(chǔ),許多專家都認為它是最安全的方法。
其中遇到的常見問題為:虛擬化日益普及,安全威脅從現(xiàn)實世界走到虛擬世界;很多虛擬系統(tǒng)廠商沒有安全意識;實體設(shè)備解決不了虛擬系統(tǒng)安全問題。
用戶的挑戰(zhàn)是:怎樣在部署虛擬系統(tǒng)的時候,同時顧及安全設(shè)計,怎樣在兼顧虛擬化和安全的時候,不會增加設(shè)計的復(fù)雜性,系統(tǒng)工程人員不懂安全,安全工程人員不懂系統(tǒng),沒有一條龍的解決方案。虛擬化基于一個經(jīng)過簡化、專門構(gòu)建的基礎(chǔ),許多專家都認為它是最安全的方法已經(jīng)根據(jù) Common Criteria、NIST 和其它組織制定的標準對虛擬系統(tǒng)進行了安全性驗證。安全API與虛擬系統(tǒng)直接集成,再加上其集中化的管理功能,使它可以對大型虛擬基礎(chǔ)架構(gòu)提供保障。在使用高峰期或受到攻擊時,只需啟用硬件資源計劃,即可確保關(guān)鍵工作負載持續(xù)運行,從而使 SLA 得到執(zhí)行。
當虛擬機從一臺主機遷移到另一臺時,目標主機的安全虛擬設(shè)備可以更新,以反映源主機的安全狀態(tài)和安全策略,從而實現(xiàn)持續(xù)的狀態(tài)保護戴爾虛擬化。