據市場研究公司Gartner 分析師Neil MacDonald發表的研究報告稱,60%的虛擬化的服務器比物理基礎設施更容易遭到攻擊。這個問題不是因為虛擬化本身不安全,而是存在于系統配置方面。
MacDonald說,大多數的虛擬化工作量都是不安全地部署的。這是因為工具和流程不成熟,以及員工、轉銷商和咨詢顧問受到的培訓有限。到 2009年年底,大約18%的企業數據中心工作量是分區的。但是,50%的企業數據中心工作量預計將在三年之內實施虛擬化。
隨著更多的工作量虛擬化,隨著不同信任水平的工作量混合在一起以及隨著虛擬化的工作量更多地變成移動應用,與虛擬化有關的安全問題將變成更嚴重的需要解決的問題。
這個研究結果發現,40%的虛擬化部署在最初的架構和規劃階段甚至都沒有考慮到IT 安全因素。Gartner建議安全流程應該擴展到虛擬化管理程序和虛擬機監視器方面。
虛擬化層可能包含嵌入的和沒有發現的安全漏洞。這些安全漏洞可能會被利用。 Gartner警告稱,應該把虛擬化層當作企業數據中心中最重要的x86平臺。