国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

4個基本點保障虛擬化安全
2011-03-18   網界網

虛擬化安全問題目前仍然是個不確定的目標,相關專家仍在爭論實現虛擬化安全的途徑和新技術來試圖填補該方面的差距。最近在舊金山舉行的RSA安全大會上,人們對虛擬化的安全表現出了非常高的興趣。分析人士說,當然,不同的IT部門處在虛擬化問題上都有不同的關注點,一些部門仍在從老的物理角度來考慮安全性。

IDC安全產品項目經理Phil Hochmuth說:“如何在虛擬化的服務器上實現安全性仍存在很多問題。”

據Gartner公司2010年11月的一份報告說,到2012年,運行在企業數據中心的所有工作負載中的一半將運行在虛擬化的平臺上,這包括虛擬化服務器或云平臺;到2015年,控制企業內部數據中心的安全軟件中,40%的部分將完全虛擬化。

這份報告的共同作者、Gartner Fellow副總裁Neil MacDonald指出,由于虛擬機更難按地理、IP或MAC地址定義,因此入侵檢測等基本安全工具不適合虛擬機(VM),并且外部軟件很難看到或過濾運行在一臺物理機上的虛擬機之間的通信。

Hochmuth說,在使用現有的大多數工具時,IT部門甚至難以了解某臺服務器上的多少VM打了最新的補丁。

以下是一些在為環境制定計劃時需要考慮的虛擬化安全問題:

1.速度慢的服務器就安全了嗎?

正如在物理服務器上一樣,添加安全軟件會增加工作負載,消耗資源,降低性能。虛擬化的服務器相比物理服務器來說,能夠以更高的效率來利用資源,但這并不意味著一眼就能看到在何處、如何實施安全措施。

Hochmuth說:“這聽起來很初級,但是仍存在很多爭議:是在每個虛擬機中安裝代理程序來保護它們的安全更好,還是說這樣做會消耗太多的資源,而認為使用某種可以監視一組VM的工具更好。”

在一臺4核處理器的服務器中的所有30個VM中的每一個VM上運行代理程序,你的開銷相當于運行安全軟件的30個副本,因為這樣做就是在同時運行30個安全軟件。

另一種辦法是:在物理服務器上運行可以監視所有VM和它們的操作系統的一個軟件。這種辦法從概念上講很完美,但是可能不太安全,或者可能達不到那種高效率的安全性。

Hochmuth在對比了幾家廠商產品的影響后,建議了一種“真正實際的概念證明”。他說,即使測試沒告訴你一點安全性如何的信息,“它也會告訴你哪些產品造成了運行中的某種工作負載性能下降到了你不能接受的程度。”

2.你應當讓VM在不使用加密技術的情況下相互通信嗎?

據安全測試/分析機構Sarrell Group安全經理Matt Sarrell說,虛擬化服務器不僅僅意味著能夠把多個操作系統集成到一臺機器中,它意味著在這臺機器中建立一個網絡,這臺機器中的所有VM能通過這個網絡相互通信,并能與運行在其他服務器上的應用,以及Internet進行通信。

據Sarrell說,促進在虛擬環境中采用加密技術的主要動力,來自于那些需要能夠按照HIPAA或其他隱私管理規定證明其良好的數據監護鏈的機構。

同樣的加密技術可以幫助鎖住會感染數據中心中運行的VM或系統的惡意軟件,即使一個VM受感染,仍能保護其余VM安全無恙。

Hochmuth說,往來于公有或私有云中VM的加密數據流,還可以進一步加固隔在公有云中相鄰VM之間的大門。

他說:“共享服務器公共云就像是生活在一棟公寓樓中,因此你是否安全可能取決于你的鄰居的行為有多安全。加密你的VM和數據可以使這種情況變得更安全一些,但也會受到性能下降的風險。”

3.你知道誰或什么程序在請求數據嗎?

據IDC企業虛擬化軟件部研究經理Gary Chen說,與MAC或IP地址緊密相聯的安全策略,在相關實體是虛擬時會變得效果不佳。

據Gartner的MacDonald說,當應用運行在虛擬機中時,安全設備必須考慮到誰想訪問、他們想訪問什么、何時何地訪問,以及他們是從什么設備而來。

只有在這種背景下,安全策略會比緊緊地鎖定敏感數據更有效,除非在辦公室中使用安全訪問的新雇員或未經培訓的雇員決定通過未加密的WiFi網絡將數據下載到不安全的便攜機,這種情況是個例外。

Hochmuth說,一個公有云或私有云中的虛擬機之間應當能夠執行同樣水平的安全策略,要能夠根據請求數據的環境而不是發出請求的MAC或IP地址來執行安全策略。

4.你仔細檢查過VM之間的地帶嗎?

Chen說,運行虛擬服務器意味著運行額外的操作系統—VMware的vSphere、Citrix的Xenserver或Microsoft的Windows Server 2008—這些操作系統會受到黑客或針對VM或系統管理程序的惡意軟件的攻擊。

Chen說,惡意軟件不僅能通過與Internet的連接向虛擬機傳播,而且一旦感染防火墻內或物理服務器內的一個VM后(尤其當VM被設置為使它們能相互訪問的支持故障切換或災難恢復功能時),會在VM之間傳播。Hochmuth說,即使虛擬化軟件拆除服務器之間的高墻讓它們可以共享空間、數據或工作負載之后,數據加密或采用身份保護措施也可以在服務器之間重建這個高墻來保護數據安全。

NIST對上述基本問題的觀點

據美國國家標準與技術研究院(NIST)日前發布的有關虛擬化安全的指導說,正如物理服務器那樣,虛擬服務器必須根據機構規定的安全水平規則來打補丁、配置和維護,讓馬虎或不一致性不會給整個安全努力造成不利的影響。

NIST指導方針概要

1.如保護操作系統那樣,保護系統管理程序的安全;如果系統管理程序的作用如操作系統那樣,它就會像操作系統那樣容易受到攻擊。系統管理程序中的漏洞使運行在它上面的一切變得容易受到攻擊。

2.確立一致的指導方針來配置虛擬機和物理機的安全性,并在確立指導方針后,建立檢驗指導方針的流程。

3.將修補和脆弱性管理流程覆蓋到物理機的同時,要擴展到虛擬機。

虛擬化是指計算機元件在虛擬的基礎上而不是真實的基礎上運行。虛擬化技術可以相互獨立的空間內運行而互不影響,從而顯著提高計算機的工作效率。通過以上的闡述,希望大家已經掌握虛擬化的內容。

原文鏈接:http://netsecurity.51cto.com/art/201103/249748.htm

熱詞搜索:

上一篇:完全信賴服務器虛擬化的十大密鑰
下一篇:如何運用服務器虛擬化優化數據中心

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
午夜免费欧美电影| 在线成人免费观看| 成人免费在线播放视频| 欧美激情在线免费观看| 国产精品久99| 激情欧美一区二区| 97se亚洲国产综合自在线| 91黄视频在线| 久久久久久久久久久久久女国产乱| 国产女人aaa级久久久级| 亚洲成av人片在线| 国产999精品久久久久久绿帽| 91麻豆成人久久精品二区三区| 欧美精品一二三四| 久久99国产精品尤物| 91九色最新地址| 日韩av午夜在线观看| 暴力调教一区二区三区| 日韩一区二区三区视频| 亚洲品质自拍视频网站| 久久成人免费网| 欧美日韩综合在线免费观看| 亚洲国产精品成人综合色在线婷婷 | 欧美电影免费观看高清完整版在线 | 一区二区欧美精品| 粉嫩绯色av一区二区在线观看| 亚洲丝袜另类动漫二区| 岛国精品在线播放| 国产视频一区二区在线| 经典一区二区三区| 亚洲另类色综合网站| 成人深夜在线观看| 麻豆国产一区二区| 久久天堂av综合合色蜜桃网| 久久国产精品区| 亚洲一区二区精品3399| 一本到不卡免费一区二区| 成人欧美一区二区三区小说 | 国产精品女主播在线观看| 国产成人免费9x9x人网站视频| 亚洲精品一区二区三区精华液| 激情综合网最新| 五月激情综合网| 亚洲图片欧美综合| 精品美女在线观看| 成人开心网精品视频| 久久狠狠亚洲综合| 免费观看30秒视频久久| 2021国产精品久久精品| 日韩一区二区中文字幕| 欧美一区欧美二区| 成人污视频在线观看| 国产伦精品一区二区三区免费迷 | 欧美性猛交一区二区三区精品| 日韩电影在线看| 三级亚洲高清视频| 久久亚洲私人国产精品va媚药| 欧美一区二区三区免费| 欧美精品免费视频| 在线播放视频一区| 日韩欧美视频在线| 精品国内片67194| 亚洲国产精品av| 亚洲啪啪综合av一区二区三区| 亚洲男人的天堂在线观看| 一区二区三区在线观看欧美| 亚洲成人1区2区| 卡一卡二国产精品 | 久久嫩草精品久久久精品| 精品国精品自拍自在线| 亚洲国产精品成人综合色在线婷婷 | 精品动漫一区二区三区在线观看| 精品国产乱子伦一区| 国产亚洲女人久久久久毛片| 中文字幕在线观看一区| 亚洲欧美一区二区三区极速播放| 亚洲一区二区在线免费看| 日韩不卡一区二区三区| 国产精品一二三四| 日本系列欧美系列| 精品亚洲成a人在线观看 | 成人av在线播放网址| 日本免费在线视频不卡一不卡二 | 日韩av二区在线播放| 国产精品资源站在线| 91丨porny丨户外露出| 欧美日韩视频一区二区| 久久久久九九视频| 亚洲伊人伊色伊影伊综合网| 久久av中文字幕片| 91黄色激情网站| www日韩大片| 亚洲国产日韩精品| 国产乱淫av一区二区三区 | 亚洲欧美综合网| 奇米一区二区三区av| 成人黄色小视频| 日韩三级在线观看| 亚洲精品成人少妇| 成人亚洲精品久久久久软件| 欧美一区二区三区视频免费播放| 日韩伦理免费电影| 国产成人免费视| 欧美一级专区免费大片| 一区二区三区四区高清精品免费观看 | 午夜国产精品一区| av在线播放一区二区三区| 欧美一级片免费看| 夜夜嗨av一区二区三区网页| 成人在线一区二区三区| 精品国产一区二区精华| 天堂午夜影视日韩欧美一区二区| 99久久精品免费| 国产精品麻豆一区二区| 国产一区二区网址| 日韩欧美亚洲国产另类| 肉肉av福利一精品导航| 欧美午夜不卡在线观看免费| 自拍偷在线精品自拍偷无码专区| 国产精品资源站在线| 久久久久久久久久看片| 韩国成人福利片在线播放| 欧美浪妇xxxx高跟鞋交| 亚洲一区二区三区国产| 色综合中文字幕国产 | 丁香婷婷综合网| 久久视频一区二区| 韩国女主播一区| 久久这里只有精品6| 国产专区欧美精品| 久久精品在线免费观看| 成人福利电影精品一区二区在线观看| 精品乱人伦一区二区三区| 久久成人免费网| 国产亚洲欧美色| 99久久国产免费看| 亚洲韩国一区二区三区| 欧美精品视频www在线观看| 蜜臀av国产精品久久久久| 欧美精品一区二| 国产精品一级片| 亚洲人亚洲人成电影网站色| 色婷婷国产精品| 亚洲电影你懂得| 亚洲精品在线观| 99免费精品视频| 亚洲成人一区二区在线观看| 337p亚洲精品色噜噜狠狠| 国产精品久久久久久妇女6080| 不卡一卡二卡三乱码免费网站| 亚洲视频在线观看一区| 欧美喷潮久久久xxxxx| 欧美国产在线观看| 99在线热播精品免费| 亚洲国产wwwccc36天堂| 精品久久五月天| 91精品办公室少妇高潮对白| 看片的网站亚洲| 亚洲免费观看高清完整版在线观看| 欧美性一二三区| 国产剧情av麻豆香蕉精品| 有码一区二区三区| 欧美成人女星排行榜| 一本色道久久综合亚洲精品按摩| 日本系列欧美系列| 亚洲男人的天堂av| 久久九九国产精品| 欧美美女网站色| 99精品久久只有精品| 麻豆freexxxx性91精品| 亚洲另类色综合网站| 国产免费观看久久| 欧美大片日本大片免费观看| 色婷婷av一区二区三区大白胸| 国内精品久久久久影院一蜜桃| 亚洲国产欧美日韩另类综合| 欧美激情一区二区| 欧美一区二区三区视频| 日本久久电影网| 成人性生交大片免费看中文 | 欧美性生活影院| av在线这里只有精品| 国产乱一区二区| 精品制服美女久久| 日韩精品久久理论片| 一区二区三区欧美久久| 国产精品女上位| 久久久久88色偷偷免费| 日韩一区二区在线播放| 欧美日韩一区中文字幕| 91福利国产精品| 99久久精品久久久久久清纯| 国产69精品久久久久毛片| 久久99精品久久久久婷婷| 免费在线一区观看| 日韩av一区二区三区| 丝袜国产日韩另类美女| 亚洲va中文字幕| 日韩中文字幕一区二区三区| 午夜私人影院久久久久|