虛擬系統,就是通過生成現有操作系統的全新虛擬鏡像,同時具有與現有操作系統一致的功能,并且具有能夠在現有系統與虛擬鏡像之間靈活切換的操作系統。
虛擬系統和虛擬機的不同在于:虛擬系統只能模擬和現有操作系統相同的環境,而虛擬機則可以模擬出其他種類的操作系統。而且虛擬機需要模擬底層的硬件指令,所以在應用程序運行速度上比虛擬系統慢得多。虛擬技術是一種調配計算機資源的方法,它能更有效、更靈活的提供和利用計算機資源,降低成本,節省開支。
在虛擬環境里更容易實現程序自動化,有效地減少了測試要求和應用程序的兼容性問題,在系統崩潰時更容易實施恢復操作。虛擬化基于一個經過簡化、專門構建的基礎,許多專家都認為它是最安全的方法。
其中遇到的常見問題為:虛擬化日益普及,安全威脅從現實世界走到虛擬世界;很多虛擬系統廠商沒有安全意識;實體設備解決不了虛擬系統安全問題。
用戶的挑戰是:怎樣在部署虛擬系統的時候,同時顧及安全設計,怎樣在兼顧虛擬化和安全的時候,不會增加設計的復雜性,系統工程人員不懂安全,安全工程人員不懂系統,沒有一條龍的解決方案。虛擬化基于一個經過簡化、專門構建的基礎,許多專家都認為它是最安全的方法已經根據 Common Criteria、NIST 和其它組織制定的標準對虛擬系統進行了安全性驗證。安全API與虛擬系統直接集成,再加上其集中化的管理功能,使它可以對大型虛擬基礎架構提供保障。在使用高峰期或受到攻擊時,只需啟用硬件資源計劃,即可確保關鍵工作負載持續運行,從而使 SLA 得到執行。
當虛擬機從一臺主機遷移到另一臺時,目標主機的安全虛擬設備可以更新,以反映源主機的安全狀態和安全策略,從而實現持續的狀態保護戴爾虛擬化。