国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

關(guān)注虛擬化和hypervisor安全缺陷
2012-04-18    TechTarget中國

 

服務(wù)器虛擬化的優(yōu)勢已經(jīng)從多方面論述過了,但對hypervisor安全缺陷的關(guān)注還不夠。如果您由于不小心或缺少經(jīng)驗,就會很容易遇到安全問題。

更多企業(yè)轉(zhuǎn)向虛擬化來降低成本和增加靈活性,同時又帶來了虛擬化和hypervisor安全方面的花費。Gartner預(yù)測60%以上計劃在2012年用虛擬服務(wù)器代理物理服務(wù)器的環(huán)境,安全性降低了。主要原因之一在于物理服務(wù)器環(huán)境的安全工具和相關(guān)最佳實踐無法在虛擬環(huán)境中繼續(xù)采用。

Hypervisor,無論VMware ESXi、微軟Hyper-V、Xen還是KVM,增加的代碼都意味著更多受攻擊點的出現(xiàn)。而分發(fā)攻擊可能會導(dǎo)致各種不愉快的結(jié)果,例如黑客可以通過攻擊一臺或多臺虛擬機(jī)、甚至宿主機(jī)和底層硬件設(shè)備。而入侵者可以找到多種虛擬化和hypervisor安全漏洞展開攻擊:一些是跟虛擬化本身相關(guān)的,其他的可能是由于IT人員不小心導(dǎo)致。

遷移過程把不同安全級別的宿主機(jī)聯(lián)系到一起

在任何時候您都可以通過虛擬化遷移軟件,如VMware vMotion,在一臺或多臺安全級別不同的宿主機(jī)之間遷移工作負(fù)載。在遷移虛擬機(jī)時,目標(biāo)虛擬服務(wù)器應(yīng)該具備兼容的安全級別和政策。

IT管理員在對具備了混合的龐大而復(fù)雜的多安全等級操作系統(tǒng)之間進(jìn)行操作的時候,需要特別小心,除非部署了相應(yīng)的管理機(jī)制。當(dāng)使用遷移工具時,您需要在源宿主機(jī)和目標(biāo)主機(jī)之間部署安全兼容性審查機(jī)制(當(dāng)工作負(fù)載遷移是發(fā)生在云環(huán)境中時該過程引發(fā)的問題甚至更多)。

不可見的虛擬機(jī)流量

很多傳統(tǒng)物理架構(gòu)的網(wǎng)絡(luò)安全工具在虛擬環(huán)境中不再可用。它們可能是通過檢查物理網(wǎng)絡(luò)連接上服務(wù)器之間的流量來實現(xiàn)的,而對于虛擬機(jī)流量是不可見的,這會導(dǎo)致虛擬化的受攻擊問題蔓延。

畢竟,在宿主機(jī)內(nèi)部的虛擬機(jī)流量不會離開主機(jī)到物理網(wǎng)絡(luò)中運行,對于不習(xí)慣虛擬化和hypervisor安全問題的IT部門可能會有問題。例如,網(wǎng)絡(luò)管理員不能監(jiān)控到位于單個宿主機(jī)上多臺虛擬服務(wù)器上的多種應(yīng)用。結(jié)果導(dǎo)致受到攻擊的某個虛擬機(jī)可能會影響同一宿主機(jī)上的其它虛擬機(jī)。

為解決該問題,IT組織開始關(guān)注新的網(wǎng)絡(luò)管理和安全產(chǎn)品,例如Catbird Network Inc.’s vSecurity, Reflex System LLC’s Virtual Management Centre 和 Altor Network’s Virtual Firewall。

超越虛擬機(jī)范圍的攻擊

一些專家認(rèn)為,攻擊者可能會受益于這種基于底層hypervisor上運行的虛擬機(jī)內(nèi)部子操作系統(tǒng)的模式。例如,虛擬服務(wù)器的子操作系統(tǒng)可能會通過底層命令調(diào)用hypervisor,我們稱之為hypercall。而hypervisor通常不會檢查hypercall到底來自于子操作系統(tǒng)還是某個虛擬機(jī)上運行的應(yīng)用。

這樣的話,如果攻擊進(jìn)入到某個子操作系統(tǒng)內(nèi),它就有可能蔓延到虛擬服務(wù)器和其它的組件,包括虛擬主機(jī)、hypervisor、其它虛擬機(jī)或其它宿主機(jī)。

IBM 2010年11月的安全報告分析顯示虛擬化和hypervisor安全問題在過去的十年里在Citrix Systems, IBM, Microsoft, Oracle, Red Hat 和 VMware的系統(tǒng)中都曾發(fā)生過。數(shù)據(jù)顯示其中35%的安全問題從子虛擬機(jī)蔓延到其它的虛擬機(jī)和hypervisor,而只有15%的安全攻擊影響限制在子系統(tǒng)內(nèi),沒有對hypervisor和宿主機(jī)系統(tǒng)帶來影響。

IT人員需要關(guān)注的另一方面問題是未經(jīng)授權(quán)的虛擬機(jī)復(fù)制。由于hypervisor以文件的形式保存虛擬機(jī),所以很可能會拷貝并在其它主機(jī)上運行虛擬機(jī)。入侵者可以通過網(wǎng)絡(luò)把虛擬機(jī)拷貝到可移動存儲介質(zhì)上,并在自己的服務(wù)器上訪問虛擬機(jī)的內(nèi)容。由于入侵者獲得了虛擬機(jī)的副本,所以可能虛擬機(jī)不會感覺到入侵過程發(fā)生了。

這僅僅是部分非法訪問虛擬環(huán)境的方式。在關(guān)于虛擬化和hypervisor安全問題的第二部分內(nèi)容中,我們將涉及防護(hù)方法。

熱詞搜索:

上一篇:經(jīng)驗談:構(gòu)建有效私有云注意事項
下一篇:康普iPatch智能解決方案和思科EnergyWise解決方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩欧美在线综合网| 欧美亚洲国产bt| 国产精品高潮呻吟| 精品免费国产二区三区| 8v天堂国产在线一区二区| 91视频.com| 色噜噜偷拍精品综合在线| jlzzjlzz亚洲女人18| 国产高清无密码一区二区三区| 麻豆91精品视频| 蜜臂av日日欢夜夜爽一区| 日韩成人午夜精品| 视频在线观看一区| 蜜桃久久久久久久| 麻豆成人免费电影| 精品一区二区免费在线观看| 久久99精品国产.久久久久| 另类小说一区二区三区| 色一区在线观看| 色综合欧美在线视频区| 在线观看亚洲a| 欧美三级电影在线观看| 91精品国产色综合久久不卡电影| 91精品国产全国免费观看| 欧美成人一区二区三区| 久久青草国产手机看片福利盒子| 久久久www免费人成精品| 国产精品麻豆欧美日韩ww| 亚洲一二三四在线| 日韩国产精品久久久久久亚洲| 精品亚洲国内自在自线福利| 丁香天五香天堂综合| 97成人超碰视| 日韩一区二区电影网| 国产欧美精品区一区二区三区| 亚洲丝袜美腿综合| 日韩激情一区二区| 成人午夜电影网站| 91精品国产综合久久福利| 欧美国产国产综合| 丝袜美腿成人在线| aaa国产一区| 欧美一区二区精美| 亚洲私人影院在线观看| 免费久久99精品国产| 成人美女视频在线看| 欧美丰满嫩嫩电影| 成人免费小视频| 黄色资源网久久资源365| 色成年激情久久综合| www国产成人| 亚洲成人www| 91亚洲资源网| 26uuu亚洲婷婷狠狠天堂| 一区二区视频在线看| 国内外成人在线| 欧美影片第一页| 国产精品污污网站在线观看| 日韩精品欧美精品| 在线国产亚洲欧美| 欧美精彩视频一区二区三区| 日本人妖一区二区| 日本道精品一区二区三区| 久久精品一区二区三区四区| 日韩精品电影在线| 欧美精三区欧美精三区| 亚洲欧美一区二区三区国产精品 | 亚洲综合激情另类小说区| 国产一区二区在线看| 555夜色666亚洲国产免| 亚洲一区二区成人在线观看| www.视频一区| 欧美高清在线精品一区| 国产精品一区二区男女羞羞无遮挡 | 久久影院午夜片一区| 日韩精品久久理论片| 欧美性色黄大片手机版| 国产麻豆精品一区二区| 欧美一区二区三区四区五区| 亚洲大片免费看| 在线免费观看日韩欧美| 亚洲黄色性网站| 欧美视频在线一区二区三区 | 69av一区二区三区| 午夜精品一区二区三区电影天堂 | 欧美在线观看视频一区二区| 亚洲免费观看高清| 色香色香欲天天天影视综合网| 国产精品美女久久久久久| 国产高清不卡一区二区| 久久精品免视看| 成人一区二区视频| 国产精品初高中害羞小美女文| 成人h动漫精品| 亚洲激情av在线| 欧美日本精品一区二区三区| 性欧美疯狂xxxxbbbb| 在线播放国产精品二区一二区四区 | 色婷婷亚洲婷婷| 五月天亚洲精品| 欧美精品一区二区在线观看| 国产精品香蕉一区二区三区| 欧美极品aⅴ影院| 色天天综合久久久久综合片| 一区二区理论电影在线观看| 欧美日韩亚洲综合一区二区三区| 日韩二区在线观看| 久久亚洲二区三区| 97久久久精品综合88久久| 亚洲黄色免费网站| 精品国产乱码久久久久久蜜臀| 大尺度一区二区| 亚洲国产成人av好男人在线观看| 欧美一级电影网站| 成人av资源在线| 亚洲第一在线综合网站| 久久综合色8888| 91成人在线观看喷潮| 国内精品国产三级国产a久久| 中文字幕制服丝袜一区二区三区 | 91麻豆精品一区二区三区| 午夜精品福利一区二区三区av| 久久免费精品国产久精品久久久久| 国产精品一区二区你懂的| 亚洲国产毛片aaaaa无费看| 亚洲精品在线三区| 色狠狠一区二区| 国产精品一区二区三区99| 亚洲亚洲人成综合网络| 国产欧美一区二区三区在线看蜜臀| 欧美私模裸体表演在线观看| 国产精品一区二区三区99| 亚洲成a人v欧美综合天堂| 国产日韩精品视频一区| 欧美午夜电影一区| 高清国产一区二区| 免费成人美女在线观看.| 亚洲美女视频在线观看| 国产欧美精品一区aⅴ影院 | 免费在线观看精品| 亚洲欧美乱综合| 久久久三级国产网站| 7777精品伊人久久久大香线蕉经典版下载 | 欧美一区二区三区喷汁尤物| 99精品一区二区| 国产精品系列在线播放| 日韩国产欧美三级| 午夜精品一区在线观看| 亚洲人快播电影网| 国产精品嫩草影院com| 欧美变态凌虐bdsm| 欧美一级日韩不卡播放免费| 91毛片在线观看| 91蝌蚪porny| 99久久免费精品高清特色大片| 国产一区二区三区久久久| 日韩成人免费看| 偷偷要91色婷婷| 五月婷婷久久综合| 婷婷综合久久一区二区三区| 亚洲乱码国产乱码精品精小说| 中文一区一区三区高中清不卡| 精品国产伦一区二区三区观看方式| 91精品国产91久久久久久一区二区 | 精品久久久久久久一区二区蜜臀| 7878成人国产在线观看| 欧美日韩国产另类一区| 欧美日韩久久久一区| 欧美亚洲国产一卡| 欧美日韩一区二区三区在线看| 欧美在线你懂的| 欧美丰满少妇xxxxx高潮对白| 91成人免费在线| 欧美日韩亚洲综合一区二区三区| 日本韩国精品一区二区在线观看| 色综合久久综合网97色综合 | 石原莉奈在线亚洲二区| 日韩1区2区3区| 久88久久88久久久| 国产成人免费在线观看| 岛国一区二区在线观看| 99re66热这里只有精品3直播| 99久久综合色| 欧美亚洲日本一区| 欧美一区二区三区免费视频| 91精品久久久久久久91蜜桃 | 一本久久精品一区二区| 在线观看欧美黄色| 91精品国产色综合久久| 久久久久久毛片| 亚洲三级电影全部在线观看高清| 亚洲精品视频自拍| 美女看a上一区| 99久久久国产精品免费蜜臀| 欧美亚洲国产怡红院影院| 日韩一区二区在线观看视频| 欧美国产一区视频在线观看| 一区二区三区欧美视频| 狠狠网亚洲精品| 欧美综合久久久|