国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

4個(gè)基本點(diǎn)保障虛擬化安全
2011-03-18   網(wǎng)界網(wǎng)

虛擬化安全問題目前仍然是個(gè)不確定的目標(biāo),相關(guān)專家仍在爭論實(shí)現(xiàn)虛擬化安全的途徑和新技術(shù)來試圖填補(bǔ)該方面的差距。最近在舊金山舉行的RSA安全大會(huì)上,人們對(duì)虛擬化的安全表現(xiàn)出了非常高的興趣。分析人士說,當(dāng)然,不同的IT部門處在虛擬化問題上都有不同的關(guān)注點(diǎn),一些部門仍在從老的物理角度來考慮安全性。

IDC安全產(chǎn)品項(xiàng)目經(jīng)理Phil Hochmuth說:“如何在虛擬化的服務(wù)器上實(shí)現(xiàn)安全性仍存在很多問題。”

據(jù)Gartner公司2010年11月的一份報(bào)告說,到2012年,運(yùn)行在企業(yè)數(shù)據(jù)中心的所有工作負(fù)載中的一半將運(yùn)行在虛擬化的平臺(tái)上,這包括虛擬化服務(wù)器或云平臺(tái);到2015年,控制企業(yè)內(nèi)部數(shù)據(jù)中心的安全軟件中,40%的部分將完全虛擬化。

這份報(bào)告的共同作者、Gartner Fellow副總裁Neil MacDonald指出,由于虛擬機(jī)更難按地理、IP或MAC地址定義,因此入侵檢測等基本安全工具不適合虛擬機(jī)(VM),并且外部軟件很難看到或過濾運(yùn)行在一臺(tái)物理機(jī)上的虛擬機(jī)之間的通信。

Hochmuth說,在使用現(xiàn)有的大多數(shù)工具時(shí),IT部門甚至難以了解某臺(tái)服務(wù)器上的多少VM打了最新的補(bǔ)丁。

以下是一些在為環(huán)境制定計(jì)劃時(shí)需要考慮的虛擬化安全問題:

1.速度慢的服務(wù)器就安全了嗎?

正如在物理服務(wù)器上一樣,添加安全軟件會(huì)增加工作負(fù)載,消耗資源,降低性能。虛擬化的服務(wù)器相比物理服務(wù)器來說,能夠以更高的效率來利用資源,但這并不意味著一眼就能看到在何處、如何實(shí)施安全措施。

Hochmuth說:“這聽起來很初級(jí),但是仍存在很多爭議:是在每個(gè)虛擬機(jī)中安裝代理程序來保護(hù)它們的安全更好,還是說這樣做會(huì)消耗太多的資源,而認(rèn)為使用某種可以監(jiān)視一組VM的工具更好。”

在一臺(tái)4核處理器的服務(wù)器中的所有30個(gè)VM中的每一個(gè)VM上運(yùn)行代理程序,你的開銷相當(dāng)于運(yùn)行安全軟件的30個(gè)副本,因?yàn)檫@樣做就是在同時(shí)運(yùn)行30個(gè)安全軟件。

另一種辦法是:在物理服務(wù)器上運(yùn)行可以監(jiān)視所有VM和它們的操作系統(tǒng)的一個(gè)軟件。這種辦法從概念上講很完美,但是可能不太安全,或者可能達(dá)不到那種高效率的安全性。

Hochmuth在對(duì)比了幾家廠商產(chǎn)品的影響后,建議了一種“真正實(shí)際的概念證明”。他說,即使測試沒告訴你一點(diǎn)安全性如何的信息,“它也會(huì)告訴你哪些產(chǎn)品造成了運(yùn)行中的某種工作負(fù)載性能下降到了你不能接受的程度。”

2.你應(yīng)當(dāng)讓VM在不使用加密技術(shù)的情況下相互通信嗎?

據(jù)安全測試/分析機(jī)構(gòu)Sarrell Group安全經(jīng)理Matt Sarrell說,虛擬化服務(wù)器不僅僅意味著能夠把多個(gè)操作系統(tǒng)集成到一臺(tái)機(jī)器中,它意味著在這臺(tái)機(jī)器中建立一個(gè)網(wǎng)絡(luò),這臺(tái)機(jī)器中的所有VM能通過這個(gè)網(wǎng)絡(luò)相互通信,并能與運(yùn)行在其他服務(wù)器上的應(yīng)用,以及Internet進(jìn)行通信。

據(jù)Sarrell說,促進(jìn)在虛擬環(huán)境中采用加密技術(shù)的主要?jiǎng)恿Γ瑏碜杂谀切┬枰軌虬凑誋IPAA或其他隱私管理規(guī)定證明其良好的數(shù)據(jù)監(jiān)護(hù)鏈的機(jī)構(gòu)。

同樣的加密技術(shù)可以幫助鎖住會(huì)感染數(shù)據(jù)中心中運(yùn)行的VM或系統(tǒng)的惡意軟件,即使一個(gè)VM受感染,仍能保護(hù)其余VM安全無恙。

Hochmuth說,往來于公有或私有云中VM的加密數(shù)據(jù)流,還可以進(jìn)一步加固隔在公有云中相鄰VM之間的大門。

他說:“共享服務(wù)器公共云就像是生活在一棟公寓樓中,因此你是否安全可能取決于你的鄰居的行為有多安全。加密你的VM和數(shù)據(jù)可以使這種情況變得更安全一些,但也會(huì)受到性能下降的風(fēng)險(xiǎn)。”

3.你知道誰或什么程序在請求數(shù)據(jù)嗎?

據(jù)IDC企業(yè)虛擬化軟件部研究經(jīng)理Gary Chen說,與MAC或IP地址緊密相聯(lián)的安全策略,在相關(guān)實(shí)體是虛擬時(shí)會(huì)變得效果不佳。

據(jù)Gartner的MacDonald說,當(dāng)應(yīng)用運(yùn)行在虛擬機(jī)中時(shí),安全設(shè)備必須考慮到誰想訪問、他們想訪問什么、何時(shí)何地訪問,以及他們是從什么設(shè)備而來。

只有在這種背景下,安全策略會(huì)比緊緊地鎖定敏感數(shù)據(jù)更有效,除非在辦公室中使用安全訪問的新雇員或未經(jīng)培訓(xùn)的雇員決定通過未加密的WiFi網(wǎng)絡(luò)將數(shù)據(jù)下載到不安全的便攜機(jī),這種情況是個(gè)例外。

Hochmuth說,一個(gè)公有云或私有云中的虛擬機(jī)之間應(yīng)當(dāng)能夠執(zhí)行同樣水平的安全策略,要能夠根據(jù)請求數(shù)據(jù)的環(huán)境而不是發(fā)出請求的MAC或IP地址來執(zhí)行安全策略。

4.你仔細(xì)檢查過VM之間的地帶嗎?

Chen說,運(yùn)行虛擬服務(wù)器意味著運(yùn)行額外的操作系統(tǒng)—VMware的vSphere、Citrix的Xenserver或Microsoft的Windows Server 2008—這些操作系統(tǒng)會(huì)受到黑客或針對(duì)VM或系統(tǒng)管理程序的惡意軟件的攻擊。

Chen說,惡意軟件不僅能通過與Internet的連接向虛擬機(jī)傳播,而且一旦感染防火墻內(nèi)或物理服務(wù)器內(nèi)的一個(gè)VM后(尤其當(dāng)VM被設(shè)置為使它們能相互訪問的支持故障切換或?yàn)?zāi)難恢復(fù)功能時(shí)),會(huì)在VM之間傳播。Hochmuth說,即使虛擬化軟件拆除服務(wù)器之間的高墻讓它們可以共享空間、數(shù)據(jù)或工作負(fù)載之后,數(shù)據(jù)加密或采用身份保護(hù)措施也可以在服務(wù)器之間重建這個(gè)高墻來保護(hù)數(shù)據(jù)安全。

NIST對(duì)上述基本問題的觀點(diǎn)

據(jù)美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)日前發(fā)布的有關(guān)虛擬化安全的指導(dǎo)說,正如物理服務(wù)器那樣,虛擬服務(wù)器必須根據(jù)機(jī)構(gòu)規(guī)定的安全水平規(guī)則來打補(bǔ)丁、配置和維護(hù),讓馬虎或不一致性不會(huì)給整個(gè)安全努力造成不利的影響。

NIST指導(dǎo)方針概要

1.如保護(hù)操作系統(tǒng)那樣,保護(hù)系統(tǒng)管理程序的安全;如果系統(tǒng)管理程序的作用如操作系統(tǒng)那樣,它就會(huì)像操作系統(tǒng)那樣容易受到攻擊。系統(tǒng)管理程序中的漏洞使運(yùn)行在它上面的一切變得容易受到攻擊。

2.確立一致的指導(dǎo)方針來配置虛擬機(jī)和物理機(jī)的安全性,并在確立指導(dǎo)方針后,建立檢驗(yàn)指導(dǎo)方針的流程。

3.將修補(bǔ)和脆弱性管理流程覆蓋到物理機(jī)的同時(shí),要擴(kuò)展到虛擬機(jī)。

虛擬化是指計(jì)算機(jī)元件在虛擬的基礎(chǔ)上而不是真實(shí)的基礎(chǔ)上運(yùn)行。虛擬化技術(shù)可以相互獨(dú)立的空間內(nèi)運(yùn)行而互不影響,從而顯著提高計(jì)算機(jī)的工作效率。通過以上的闡述,希望大家已經(jīng)掌握虛擬化的內(nèi)容。

原文鏈接:http://netsecurity.51cto.com/art/201103/249748.htm

熱詞搜索:

上一篇:完全信賴服務(wù)器虛擬化的十大密鑰
下一篇:如何運(yùn)用服務(wù)器虛擬化優(yōu)化數(shù)據(jù)中心

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美精品一卡| 久久尤物视频| 国产一区二区三区在线观看视频 | 另类激情亚洲| 欧美国产精品人人做人人爱| 欧美成人日韩| 国产精品嫩草99a| 亚洲成人直播| 亚洲欧美精品suv| 免费成人av在线看| 欧美日韩一区二区在线播放| 国产女主播视频一区二区| 亚洲国产午夜| 欧美在线啊v| 国产精品大片wwwwww| 亚洲福利在线视频| 亚洲欧美国产精品va在线观看 | 国产精品一区毛片| 亚洲九九精品| 欧美成人a∨高清免费观看| 国产一区二区成人| 性欧美18~19sex高清播放| 欧美午夜精品久久久久免费视 | 在线观看av不卡| 欧美一区午夜精品| 国产精品久久午夜夜伦鲁鲁| 99精品国产高清一区二区| 久久一区欧美| 国产欧美日韩在线| 欧美在线视频在线播放完整版免费观看 | 欧美日韩午夜精品| 91久久中文字幕| 久久综合久久美利坚合众国| 国产日韩成人精品| 亚洲免费中文字幕| 国产精品v欧美精品v日本精品动漫| 亚洲人成77777在线观看网| 久久久久久一区二区三区| 欧美视频在线观看 亚洲欧| 99re在线精品| 国产精品二区在线| 亚洲一区二区三区视频播放| 国产精品成人aaaaa网站| 亚洲免费观看视频| 欧美三级网址| 亚洲男女自偷自拍图片另类| 国产精品久久久久久久久免费樱桃| 中文欧美字幕免费| 国产亚洲人成a一在线v站| 欧美一区二区视频网站| 伊人一区二区三区久久精品| 欧美a级理论片| 亚洲深夜激情| 国产一区清纯| 欧美人与性动交cc0o| 午夜精品久久| 亚洲国产精品va在看黑人| 欧美gay视频| 亚洲欧美视频| 91久久久久久久久久久久久| 欧美视频日韩视频| 久久精品亚洲精品| avtt综合网| 一区二区三区在线视频免费观看| 欧美sm视频| 亚洲欧美电影院| 亚洲人成小说网站色在线| 国产精品视频自拍| 麻豆av一区二区三区| 亚洲婷婷国产精品电影人久久 | 久久久久久久999精品视频| 亚洲国产老妈| 欧美日韩aaaaa| 久久深夜福利| 亚洲天堂第二页| 亚洲日本中文字幕| 国产综合av| 欧美日韩在线大尺度| 欧美在线视频一区二区| 亚洲精品免费一区二区三区| 国产精品亚洲а∨天堂免在线| 美女久久一区| 欧美诱惑福利视频| 91久久久一线二线三线品牌| 国产女人精品视频| 蜜臀99久久精品久久久久久软件| 夜夜嗨av一区二区三区中文字幕| 海角社区69精品视频| 欧美日韩一区二区在线观看 | 激情五月婷婷综合| 欧美午夜电影网| 欧美精品一区二区三区蜜桃| 欧美一区观看| 亚洲图片在线观看| 亚洲激情成人网| 黄色另类av| 国产欧美日韩综合一区在线播放| 久久亚洲春色中文字幕久久久| 91久久线看在观草草青青| 国产伦精品一区二区三区视频孕妇| 欧美福利视频在线观看| 久久精品免费| 亚洲欧美日韩另类| 亚洲一区bb| 亚洲美女在线一区| 亚洲国产精品电影在线观看| 影音先锋日韩资源| 国产精品久久久久一区二区三区| 欧美高清在线观看| 欧美激情二区三区| 欧美激情bt| 欧美77777| 欧美精品日日鲁夜夜添| 欧美伦理影院| 欧美性做爰毛片| 国产欧美丝祙| 红桃视频欧美| 亚洲激情图片小说视频| 日韩一级二级三级| 亚洲自拍另类| 久久免费视频这里只有精品| 蜜臀91精品一区二区三区| 媚黑女一区二区| 欧美系列一区| 国内成人精品一区| 亚洲激情六月丁香| 亚洲一区黄色| 久久久久高清| 欧美三级电影网| 国产一区二区无遮挡| 亚洲欧洲精品一区| 亚洲欧美一区二区激情| 久久人人97超碰人人澡爱香蕉| 欧美激情中文字幕一区二区 | 这里只有精品视频在线| 亚洲午夜未删减在线观看| 欧美亚洲免费在线| 老色鬼久久亚洲一区二区| 欧美日韩亚洲免费| 国产精品一区二区欧美| 狠狠综合久久av一区二区小说 | 欧美体内she精视频| 国产精品久久久久9999| 国内精品嫩模av私拍在线观看| 亚洲高清三级视频| 亚洲性图久久| 久久精品国产第一区二区三区最新章节 | 欧美三级午夜理伦三级中视频| 欧美性大战久久久久久久蜜臀| 国产欧美一区二区精品仙草咪| 亚洲国产精品ⅴa在线观看 | 国产午夜精品美女毛片视频| 亚洲大片免费看| 亚洲男人天堂2024| 欧美成年人视频网站| 国产一区二区| 亚洲专区一区| 欧美日韩精品一区二区三区| 在线观看视频一区| 久久精品国产精品亚洲| 国产精品亚洲人在线观看| 在线视频欧美一区| 欧美日韩dvd在线观看| 亚洲激情欧美| 欧美激情亚洲另类| 亚洲人成高清| 欧美国产视频在线| 亚洲精品一区二区三区在线观看| 久久亚洲国产精品一区二区| 国产欧美va欧美va香蕉在| 亚洲新中文字幕| 欧美视频专区一二在线观看| 亚洲人成7777| 美日韩免费视频| 亚洲高清中文字幕| 欧美大片一区二区三区| 亚洲国产日韩欧美在线动漫| 美女尤物久久精品| 亚洲国产日韩美| 欧美精品久久久久久久| 亚洲精品在线观| 欧美日韩国产首页在线观看| 亚洲激情在线视频| 欧美另类一区| 在线亚洲观看| 国产精品自拍视频| 欧美在线黄色| 在线精品在线| 欧美日韩免费区域视频在线观看| 一本久道综合久久精品| 国产精品福利影院| 欧美一区二区三区视频免费| 黄色成人91| 欧美久久精品午夜青青大伊人| 99亚洲精品| 国产亚洲一区二区三区在线播放| 久久精品一二三区| 亚洲精品在线免费| 国产精品入口| 久久性色av|