并不是的IT經(jīng)理人都忽視了虛擬化安全。有些人認為這個問題被過分夸大了。他們表示批評家忽略了多數(shù)漏洞都已經(jīng)解決的事實,許多虛擬化應用者只是簡單的應用虛擬化來整合低優(yōu)先級和低風險任務的服務器來達到省錢的目的。
美國最大的非洲-美國無線電網(wǎng)絡公司Interactive One的技術運營副總裁尼古拉斯.唐表示,他認為只要關鍵數(shù)據(jù)沒有被應用到虛擬化環(huán)境中,虛擬化就無需特殊的安全保護。
尼古拉斯表示"我們將虛擬機像標準服務器一樣對待,采取的也是標準的安全措施,并沒有對虛擬化環(huán)境進行特殊對待"。尼古拉斯使用的是甲骨文的虛擬機技術來整合低載服務器,諸如域名服務器和效用服務器。
位于科羅拉多州Boulder市的技術研究機構(gòu)Enterprise Management Associates Inc的安全和風險管理研究總監(jiān)Scott Crawford警告稱對安全樹立正確認識是非常重要的,因為沒有那家企業(yè)希望受到攻擊或者入侵,即使被虛擬化的任務相對不重要。他表示"沒人想成為虛擬化安全的犧牲品,因此必須將混亂局面整理清晰"。
米勒也同意Crawford的說法,他表示"虛擬化是一項非常有趣的技術,能為IT經(jīng)理人提供管理他們系統(tǒng)的更好方法。但是不要過分沉醉在虛擬化的優(yōu)勢里而忽略了安全的重要性。那是非常危險的"。