virtu-desk
  • La virtualisation
    • Les éditeurs
      • Citrix
      • Liquidware
      • Microsoft
      • Systancia
      • VMware
    • Les solutions
      • Les applications
      • Le poste de travail
      • Les serveurs
    • La mobilité
      • CYOD & bureau mobile
      • Enjeux et défis pour les entre
      • Qu'en pensent les entreprises
      • La mobilité et la virtualisati
      • Pourquoi une tablette au trava
    • Le cloud
      • Cloud computing
      • Cloud & Poste de travail
      • Le Cloud Computing en video
    • Les principes
    • Le V.D.I
  • L'écosystème
    • L'environnement utilisateur
      • AppSense User Virtualization
      • Norskale
      • ProfileUnity
      • RES Workspace Manager
      • vWorkspace
    • La containerisation
      • Les produits
      • Les éditeurs
    • Divers
      • Systancia Identity
      • Citrix Provisioning Server
      • Flex-IO
    • Audit/Supervision
      • Stratusphere FIT
      • Stratusphere UX
  • La sécurité
    • Produits Systancia
      • Systancia Access
      • Systancia Cleanroom
      • Systancia Gate
    • Bitdefender GravityZone
    • Recover2Cloud
    • Veeam Availability Suite
    • Stormshield Endpoint Security
  • Convergence & VDI
    • Convergentes
      • BladeSystem Matrix
      • Flexpod
      • PureFlex
      • Vblock
      • Virtual Compute
      • vStart
    • Hyper-convergentes
      • Atlantis HyperScale
      • Cisco HyperFlex
      • DataCore
      • Dell-EMC VxRail
      • Dell XC Series
      • EMC ScaleIO
      • HP Converged System
      • HP StoreVirtual VSA
      • Lenovo Série HX
      • Microsoft S2D
      • NetApp HCI
      • Nutanix
      • Pivot3
      • Scale Computing
      • Simplivity
      • VCE VxRack
      • Virtual SAN
      • VMware EVO:RAIL
  • L'actualité IT
    • La virtualisation du poste
    • Les infrastructures convergées
    • La sécurité
    • Divers
    • Les archives
      • La virtualisation du poste
      • Les infrastructures convergées
      • La sécurité
      • Divers

Blog - Postes de travail

  • Lister les billets de la rubrique
    • Citrix cherche un repreneur…
    • Comment dimensionner facilement son infrastructure VDI
    • FSLogix - Un container VHD pour optimiser les profils Windows en environnement RDS & VDI
    • VDI – Les géants d’outre-manche ne sont pas les seuls au monde…
    • Doit-on s’attendre à un changement radical de RDSH ?
    • Systancia Workplace 6, 1ère architecture VDI Scale-out du marché…
    • Systancia implémente AppliDis Cloud Extender dans AppliDis Fusion 6
    • Neocoretech prend son envol, change de nom et devient Wisper !
    • Fujitsu RVEC – Accéder aux applications graphiques à distance
    • AppliDis Fusion - La certification "Nutanix Ready AHV-Integrated"
    • Citrix de nouveau à vendre
    • Systancia AppliDis – Meilleure performance/coût pour disposer des applications
    • En croissance de 50%, Systancia étend sa présence à l'international...
    • LANDesk fusionne avec Heat Software et devient Ivanti
    • Citrix s’offre Unidesk pour améliorer son offre de layering applicatif
    • Systancia prend de la dimension…
    • Systancia annonce son rapprochement avec l’éditeur de logiciels français Avencis
    • Systancia « IPdiva Secure 8 » obtient la Qualification - Niveau Elémentaire de l’ANSSI
    • Le CHU de Toulouse virtualise ses applications métier avec Systancia AppliDis
    • Citrix s’offre la start-up française Norskale
    • VMware Horizon View 7 – Les nouveautés
    • Systancia innove toujours plus…
    • Keynote Systancia - Comment évolue le poste de travail au sein des collectivités et du secteur hospitalier ?
    • Systancia « IPdiva Protect ». Un antidote universel contre les ransomwares
    • neo ceBox® - La rencontre du green IT et du VDI
    • Boostez les performances de votre desktop avec Liquidware Labs, Citrix et Nutanix
    • Citrix XenDesktop et Nutanix Acropolis
    • AppliDis Fusion 5 s'intègre à l'hyperviseur Nutanix Acropolis.
    • Systancia renouvelle l’offre de solutions VDI avec Nutanix
    • AppliDis Fusion 5 obtient la certification Nutanix Ready for Acropolis
    • NVIDIA GRID 2.0 – Booster les performances graphiques en environnement VDI
    • Systancia accompagne « l’école numérique »
    • Automatisez l'installation des composants Horizon View
    • Sortie de VMware Horizon View 6.2
    • Les ports réseau de VMware Horizon 6.1.1
    • AppliDis Fusion 5 - Tour de France 2015
    • Le stockage NetApp au premier rang du marché SBC/VDI
    • Citrix arrête la commercialisation de VDI-in-a-Box
    • VMware View & le VDI Linux
    • Accélération matérielle graphique 3D et VMware Horizon 6 - Best Practices
    • VMware Horizon 6 - Best Practices et optimisation de RDSH
    • Observation de session avec Horizon View 6
    • VDI - AppliDis N°1 devant View et XenDesktop
    • Sauvegarde des Layers de VMware Horizon Mirage
    • VMware – Fonctionnement des couches Mirage
    • Horizon FLEX et le E.U.C chez VMware
    • Client VMware Horizon pour Mac. Prêt pour OS X 10.10
    • VDI : Comparer RemoteFX, HDX et PCoIP
    • Gestion des périphériques USB dans VMware Horizon View
    • Nouveautés dans VMware Mirage 5.1
    • Où, quand et pourquoi ai-je besoin d‘une sécurité différente lorsque j’adopte la virtualisation ?
    • Solutions de VDI : laquelle choisir ?
    • Espaces de travail mobiles selon Citrix
    • Workspaces Suite, la gestion « consolidée » de l'utilisateur selon Citrix
    • Windows 9 : Le desktop virtuel révélé en vidéo
    • Moins de 1 IOPs par utilisateur avec Citrix XenDesktop 7.5 & PVS
    • View - Connectivité réseau, ports et protocoles
    • Configuration & Optimisation de W7 pour VMware View 5.x
    • Activation d'une licence MAK avec View
    • VDI vs Terminal Server en vidéo
    • Nouveautés d'Horizon View 5.3
    • XenDesktop 7.1 sur Flexpod

Les catégories du blog

  • Résolution d'incidents
  • Virtualisation d'applications
  • Virtualisation de postes de travail
  • Virtualisation de serveurs
  • L'Ecosystème
  • Infrastructures (hyper) convergentes
  • Cloud & Big Data
  • Divers

Les tags du blog

AppliDis Citrix Cloud Convergence Divers EMC GPU Horizon View IPdiva Liquidware Labs Microsoft Nutanix SBC StratusphereUX Systancia sécurité VDI VMware VSAN XenApp
  • Accueil /
  • Tous les billets du blog /
  • Virtualisation de postes de travail /
  • Où, quand et pourquoi ai-je besoin d‘une sécurité différente lorsque j’adopte la virtualisation ?

Où, quand et pourquoi ai-je besoin d‘une sécurité différente lorsque j’adopte la virtualisation ?

Par | Le jeudi, 02 octobre 2014 | Commentaires (0) | Virtualisation de postes de travail

 

Dans le monde de la sécurité des postes de travail et des serveurs, et particulièrement des antimalwares (ou des antivirus, en fonction de votre définition de ce terme, mais ce sera l’objet d’un autre article), les éditeurs fournissent différentes fonctionnalités et architectures afin de régler les problèmes de performances dans les datacenters virtualisés. Les entreprises peuvent se poser la question suivante : « Quand, où et pourquoi ai-je besoin de cela ? ».

Évidemment, en tant que vendeur, il est tentant de leur répondre « Toujours, partout et parce que c’est comme ça ». La réalité est toutefois toujours plus nuancée que dans une présentation PowerPoint lambda.

Commençons par présenter le problème. Avant l’ère de la virtualisation, chaque poste de travail ou serveur était un îlot qui communiquait avec d’autres îlots. Je veux dire par là que le matériel de chaque poste de travail ou serveur était dédié à une instance unique de système d’exploitation. Le matériel pouvait être extrêmement ou très peu sollicité. L’antimalware était exécuté sur chaque poste de travail ou serveur et bénéficiait de matériel dédié. Lorsque les instances étaient très sollicitées, l’antimalware aggravait le problème, lorsque les instances étaient inoccupées, celui-ci fonctionnait de façon transparente.

La virtualisation a fait migrer ces « îlots » de systèmes d’exploitation vers « une masse terrestre unique », plus grande. Le matériel, plus lourd et plus onéreux, sous-jacent, est partagé entre un certain nombre de systèmes d’exploitation. Lorsqu’un système très sollicité a besoin de davantage de ressources matérielles, il peut utiliser celles que les instances inactives n’utilisent pas. C’est ce qu’on appelle la consolidation ; des machines virtuelles qui s’exécutent sur un hôte unique et important. Les économistes de l’Union Européenne connaissent bien ce concept.

Les agents antimalwares exécutés avec ces postes de travail virtualisés fonctionnaient alors exactement comme auparavant. Lorsque des mises à jour, mises à niveau, analyses complètes du système et d’autres tâches consommant de nombreuses ressources étaient exécutées, l’antimalware estimait qu’il pouvait utiliser autant de ressources matérielles que nécessaire à son fonctionnement. Dans un environnement matériel partagé, cela signifie que cela avait un impact sur les systèmes n’effectuant pas de tâches consommant beaucoup de ressources. En effet, nombre de ces tâches étaient exécutées simultanément. Dans un monde virtualisé ce type de fonctionnement engendre  rapidement la saturation des ressources du matériel sous-jacent.

De nos jours les éditeurs de solutions de sécurité pour postes de travail et serveurs ont créé des mécanismes, des fonctionnalités ou des produits totalement nouveaux afin d’essayer de résoudre le problème de saturation des ressources. En d’autres termes, ils ont conçu des produits adaptés ou pensés pour la virtualisation.

Mais dans quelles circonstances ce type de solution est-il nécessaire et pourquoi ne peut-on pas conserver un antimalware destiné aux postes de travail et serveurs non virtualisés ?

Overload endpoint

La réponse est qualitative. Lorsque l’expérience utilisateur (le meilleur indicateur pour mesurer les performances) commence à se détériorer, il peut être sage de reconsidérer votre solution antimalware pour postes de travail et serveurs. L’expérience utilisateur commencera à se détériorer en raison des problèmes décrits ci-dessus lorsque les ratios de consolidation (le nombre de machines virtuelles utilisées sur un hôte donné) sont élevés et qu’un seuil critique est atteint.

Prenons l’exemple de deux extrêmes, les bases de données et les systèmes des utilisateurs finaux (les bureaux se référant à un bureau Windows et non à un véritable ordinateur de bureau). Il est peu probable que plus d’une ou deux bases de données consommant beaucoup de ressources résident sur le même hôte. Si chacune d’entre elles exécute un agent antimalware traditionnel, la duplication des tâches antimalwares est double (deux moteurs, deux bases de données antimalwares, etc.). Ce double effort est négligeable par rapport aux ressources consommées par les bases de données.

Avec le VDI (Virtual Desktop Infrastructure), il peut y avoir des centaines d’instances antimalwares traditionnelles fonctionnant sur le même matériel car la consommation de ressources de chaque bureau est, en moyenne, plutôt faible. Le taux de consolidation (les machines virtuelles sur chaque hôte) est très élevé et la duplication de l’antimalware traditionnel l’est également, ce qui entraîne une importante consommation de ressources sur chaque hôte.

Suivant cet exemple, les antimalwares traditionnels fonctionneront sans générer de problèmes de performances dans les environnements à faible consolidation. Dans les environnements à consolidation élevée (l’utilisation de VDI étant l’extrême), les produits antimalwares traditionnels créeront, inévitablement, des problèmes de performances.

La plupart des entreprises se trouvent entre ces deux extrêmes. Les serveurs sont généralement virtualisés avant ceux des systèmes des utilisateurs finaux. Les serveurs sont rarement virtualisés tous simultanément. Les entreprises ont tendance à  trop dépenser en matériel pour un projet de virtualisation pilote, en prévoyant que plus de serveurs auront besoin d’être virtualisés sur le même matériel à mesure qu’évoluera le besoin. Lorsque le niveau de virtualisation augmente dans un datacenter, le taux de consolidation augmente lui aussi. Finalement, on se retrouve face à un niveau critique (ou dans une impasse, selon votre perspective) dans lequel les antimalwares des postes de travail et des serveurs traditionnels commencent à créer des problèmes de performances.

En conclusion, le niveau critique des antimalwares dédiés à la virtualisation et ceux dédiés aux environnements traditionnels varie pour chaque entreprise. Il vaut toujours mieux anticiper les problèmes avant qu’ils ne se produisent et je vous recommande de reconsidérer votre antimalware pour postes de travail et serveurs lorsque :

  • Plus de 50% de vos serveurs sont des machines virtuelles
  • Lorsque vous prévoyez un projet de VDI
  • Lorsque vous envisagez d’utiliser un cloud public

Veuillez noter que le cloud public a fait son apparition, ce qui fera l’objet d’un autre article. Veuillez noter également que cet article n’aborde que les performances. Il va sans dire que si votre solution de sécurité pour postes de travail et serveurs ne protège pas bien votre environnement, il est temps d’envisager d’en changer !

 

Source de ce document sur ce lien

Divers VDI

Articles similaires

Gestion des licences KMS en environnement VDI

En environnement VDI, lorsque que l’on déploie des dizaines, voire des centaines de postes virtuels, la gestion de l’activation des licences (système ou Office) devient vite un problème qu’il faut traiter en automat…

Citrix cherche un repreneur…

Claque en bourse depuis le début de cette année, discutions avec des banques pour trouver un repreneur, Citrix réfléchit à une possible vente… …

2 votes. Moyenne 5.00 sur 5.

Vous devez être connecté pour poster un commentaire

                                www.virtu-desk.fr                                                      « Les technologies de virtualisation de l'environnement utilisateur »

            A propos

  • Mentions légales
  • CGU

 

         Contacts

  • Me contacter
  • Modération

   

               Me suivre

Twitter        Viadéo       Linked

Twitter 2    Vimeo    Linked in

 

           Abonnnement aux flux RSS

   Site         Blog         Agenda     Forum

Rss   Rss    Rss   Rss

 Copyright 04-2014 - Francis MILLOT

 

 

 

 

 

 

 

  • Mentions légales
  • Conditions générales d'utilisation