国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

企業(yè)實施服務器虛擬化 需要重視五大安全問題
2013-02-18   中國IT運維網(wǎng)

虛擬化技術無疑是近年最火的IT技術,其改變了數(shù)據(jù)中心和云計算底層技術。而在虛擬化技術一篇大好的情況下,筆者來破一下涼水。據(jù)知名數(shù)據(jù)調(diào)查公司Gartner估計,目前,有三分之二的虛擬化服務器在安全方面比當初的物理服務器的安全性更低。據(jù)統(tǒng)計,目前有51%的企業(yè)已經(jīng)實現(xiàn)了服務器虛擬化。這樣規(guī)模的安全問題可以說嚴重威脅了數(shù)據(jù)安全。

虛擬化技術本身在安全方面并沒有什么優(yōu)勢,相反,由于采用虛擬化部署可能導致在上面處理的所有工作負載受到危及,使得數(shù)據(jù)安全的危害面更大。在傳統(tǒng)架構中,如果一臺服務器受到安全威脅那么只會使該服務器上的工作負載面臨險境,然而在虛擬化數(shù)據(jù)中心中,如果一臺虛擬化服務器受到攻擊,那么將會影響該服務器上的所有虛機。

虛擬化對服務器的保護增加了更高的挑戰(zhàn),沒有采用虛擬化技術的時候,我們可以將服務器物理隔離,然而當在虛擬化世界中,我們的硬件配置、補丁管理、網(wǎng)絡安全以及監(jiān)控將涉及到更多的虛擬機,攻擊一臺物理服務去,可能讓攻擊者訪問許多不同的虛擬機中機密數(shù)據(jù)。這樣虛擬化的安全任務成為了重中之重。

下面是Gartner公司闡述的服務器虛擬化可能面臨的五個風險:

1.信息安全團隊并不是沒有在初期參與虛擬化項目

很多企業(yè)在進行虛擬化方面的規(guī)劃和建設的初期并沒有讓信息安全團隊參與進來。根據(jù)Gartner的調(diào)查數(shù)據(jù)顯示,有40%的虛擬化項目的安全團隊并沒有參與初期架構和規(guī)劃階段的情況下就倉促上馬了。

2.一個虛擬化層的妥協(xié)可能導致所有托管的工作負載的妥協(xié)

由于虛擬機的管理程序統(tǒng)管物理服務器上的所有運行的虛擬機,這樣可能導致當一虛擬化層被攻破的時候而影響服務器上的所有的工作負載。

3.在內(nèi)部創(chuàng)建的虛擬網(wǎng)絡為VM-VM通信百葉窗現(xiàn)有安全策略的執(zhí)行機制缺乏可視性和監(jiān)控

在物理服務器中,里面可能有很多的虛擬機正在工作,能夠創(chuàng)建基于軟件的虛擬網(wǎng)絡和交換機在物理主機內(nèi)實現(xiàn)虛擬機——虛擬機的直接溝通。但是在虛擬機和虛擬機之間的溝通則缺乏監(jiān)控和保護,來自虛擬化內(nèi)部的攻擊很難被發(fā)現(xiàn)和及時制止。

4.不同信任級別的工作負載整合到一臺物理服務器中而沒有足夠的分離

針對服務器中的不同工作負載,其安全等級要求可能會有不同,而虛擬化管理程序雖然能夠對一臺服務器進行統(tǒng)一的管理、監(jiān)控等操作,但是卻很難做到不同需要不同配置的要求。當不同工作負載相結合的時候,與其他工作負載的不同信任區(qū)域在同一個物理服務器沒有足夠的分離。

5.缺乏適當?shù)目刂乒芾碓L問權限

因為管理程序/虛擬機管理層提供關鍵的支持,這層的管理訪問權限,必須嚴格控制,但是這是復雜的事實,大多數(shù)的虛擬化平臺提供多條路徑管理這一層。

總結:隨著虛擬化在金融行業(yè)、教育行業(yè)、國防等領域的逐漸普及,虛擬機的安全性越來越成為企業(yè)、事業(yè)必須重視的環(huán)節(jié)。

熱詞搜索:

上一篇:掃描數(shù)據(jù)中心虛擬化盲點 正確管理網(wǎng)絡架構
下一篇:軟件定義流行 2013服務器虛擬化發(fā)展九大預測

分享到: 收藏
主站蜘蛛池模板: 长丰县| 亚东县| 桐城市| 黎平县| 天等县| 商水县| 灵台县| 正蓝旗| 文山县| 西平县| 岱山县| 宜川县| 桦南县| 武平县| 崇阳县| 阿克陶县| 永德县| 太谷县| 滕州市| 延津县| 乐安县| 江阴市| 公安县| 武义县| 沭阳县| 项城市| 社会| 和林格尔县| 孟州市| 鱼台县| 桐庐县| 肇州县| 山阴县| 甘泉县| 大同市| 柳江县| 墨竹工卡县| 方山县| 莱阳市| 扎赉特旗| 蒙山县|