為保證虛擬機自身的安全,一般采用的方法是在每臺虛擬機上安裝防火墻、入侵檢測軟件等,但這將造成資源的大量浪費。目前,業(yè)界流行的做法是在一個虛擬化系統(tǒng)中啟用一個或多個獨立的具有防火墻、入侵檢測等安全功能的虛擬機,為其他業(yè)務(wù)邏輯虛擬機進行安全保護。