成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何解決服務器虛擬化制造的網絡安全盲點

安全 網站安全
本文介紹了解決服務器虛擬化制造的網絡安全盲點的方法。

你是否需要在虛擬服務器內部署防火墻或者入侵防御系統來查看虛擬網絡流量?

惡意管理程序、破壞性虛擬機、實時遷移模擬器等歡迎來到服務器虛擬化世界。在服務器虛擬化世界,威脅都是新的,防火墻和入侵防御系統這些傳統安全工具不再能夠阻止威脅。

不過,在很多企業,安全策略并沒有因為轉移到x.86服務器虛擬化而發生改變?!昂芏嗥髽I都有虛擬環境,但是卻沒有對這些虛擬化部署任何相應的安全措施,完全沒有考慮后果,”Forrester研究所分析師John Kindervag表示。

Gartner研究所的Neil MacDonald也同意這樣的說法:“企業對于虛擬化安全問題的認識完全沒有達到預期的水平,甚至遠遠不夠?!?/P>

對于這些企業來說,他們的IT專業人士往往是這樣看待的:由于物理服務器和虛擬服務器都是在相同的硬件上運行相同的Linux和Windows操作系統,那么為前者部署的安全措施肯定也適用于后者,“他們認為一切都沒有改變,而這是一個致命的錯誤,”MacDonald表示。

“當你選擇虛擬化時,你就引入了一種新層面的軟件,在其上運行的Windows和Linuc系統的所有工作負載都依賴于它的完整性。首先也是你需要做的最重要的事情就是認識這個新層面,并圍繞這個新層面的配置和漏洞管理部署基本的安全防御措施,”MacDonald表示,“這是最基本的安全問題,也是有待解決的安全問題?!?/P>

其次,IT部門需要弄清楚如何處理虛擬化制造的網絡安全盲點,他補充說。

“我們在物理環境部署的基于網絡的防火墻或者入侵防御系統完全無法查看在相同硬件中部署的兩臺虛擬機之間傳輸的流量,”MacDonald表示,“我們需要回答的問題是:我們需要在虛擬服務器內部署安全控制來查看虛擬網絡流量嗎?也許你已經部署了安全控制,也許你沒有,但是你必須意識到物理環境的安全控制無法查看虛擬環境的流量,如果虛擬環境發生安全問題,例如內部虛擬機攻擊,你將無法察覺?!?/P>

很多企業并沒有側重于虛擬服務器安全,因為他們的虛擬化部署并不成熟。并且虛擬服務器只是被用來測試和開發的目的或者用來運行不重要的低優先級別的應用程序,讓企業感覺安全并不是那么重要。

但是當虛擬層轉移到生產環境來承載關鍵任務應用程序時,安全問題就變得很重要。隨著虛擬化環境應用的不斷深化,圍繞虛擬環境部署專為保護虛擬基礎設施的安全技術的需求也隨之加強。

認清這個事實

“我們曾經認為物理安全能夠保護虛擬環境的安全,但是隨著虛擬化部署的不斷深化,我們感覺到我們必須確保采取積極主動的安全措施來保護客戶重要信息,”Thomaston Savings銀行的助理副總裁和網絡管理員Patrick Quinn表示。

為了確保虛擬環境的安全,該銀行在虛擬環境中建立了安全網絡段,并部署了與物理環境中等量的安全措施。他們使用Catbird Networks的vSecurity TrustZones虛擬安全技術,允許不同信任級別的虛擬機共享一個主機。

TrustZones可以讓Quinn根據安全政策來控制虛擬機間傳輸的流量,例如,Quinn表示他為每個分公司建立了信任區,也為總部建立了幾個信任區。

同樣的,英國的醫療衛生機構Interior Health Authority則希望在其整體安全架構中植入虛擬服務器層,信息安全專家Kris Jmaeff表示。

“當然,我們的主要目的之一就是希望能夠擴大虛擬化層內的能見度,”Jmaeff表示,“在虛擬服務器環境中,我們主要有幾個區域需要使用虛擬傳感器來檢測流量?!?/P>

為此,Interior Health醫療機構政策測試惠普TippingPoint的安全虛擬框架(Security Virtual Framework),該框架可以允許安全團隊來檢測vSwitch(虛擬機平臺內的虛擬交換機)以及虛擬機變化來確定篡改或者安全控制的破壞。

此外,惠普公司TippingPoint虛擬入侵防御系統還整合了來自Reflex系統公司的vTrust虛擬安全技術。與TrustZones類似的是,Reflex技術可以幫助用戶框架可信任網絡段并執行安全政策,以及監測、過濾和控制虛擬機到虛擬機的流量。

“我們對測試版進行測試的主要目的是為了加強我們對虛擬安全技術的認識,更加深入的了解基礎設施,并對我們將來要部署的安全措施進行提前規劃和設計。這是我們學習和了解虛擬安全最前沿技術的好機會,”Jmaeff表示。

Catbird和Reflex是專攻虛擬服務器安全的兩家公司,另外涉足虛擬服務器安全技術的新公司還包括Altor Networks、Apani和HyTrust,以及很多成熟的安全廠商:例如惠普TippingPoint,還有提供訪問權限控制和登錄管理等安全功能的CA技術公司;提供虛擬防火墻技術的check Point軟件公司;與Altor有戰略合作關系的Juniper網絡公司;提供入侵防御系統技術的IBM公司以及收購了虛擬安全公司Third Brigade公司的趨勢科技公司。

“隨著大公司的加入,這預示著市場對這類產品確實存在需求。一切只是時間問題,在不久的將來,這些公司都會提供各種虛擬化安全產品,”Gartner研究公司的MacDonald表示。

這聽起來似乎很合乎邏輯:通過部署入侵防御系統或者防病毒軟件,我們應該能夠像保護物理服務器一樣保護管理程序層。

但是MacDonald不同意這個觀點,“我不相信你需要在管理程序中運行入侵防御系統或者防病毒軟件的副本,這將會破壞管理層被弄薄且被硬化的整個目的。相反的,良好的配置、漏洞和補丁管理政策就足以確保管理程序層的安全,而不需要加入入侵防御系統或防病毒軟件,”MacDonald表示。

Forrester研究所的Kindervag表示,“他們表示,在現代網絡中,有40%的問題是與配置或者其他類型的人為錯誤而導致的,這使我相信,從這一點來看,如何進行安全管理比管理程序安全更加重要。”

“現在供應商們真正談論的是如何保護虛擬機以及虛擬機間的通信流量,就像保護物理環境中的工作負載一樣,”MacDonald表示,“當你在考慮整合位于相同物理服務器上不同信任級別的虛擬工作負載時,這顯得尤為重要,你會需要這種能見度、隔離以及政策執行。”

當在評估虛擬安全產品時,MacDonald建議選擇那些能夠在虛擬環境內有效運行,并且已經整合到來自微軟、VMware和基于Xen虛擬化的供應商的虛擬化框架的虛擬安全產品。就其本身而言,虛擬化巨頭Vmware公司是通過其Vmware API提供虛擬安全運營的能見度。

“現在約有7家主要安全廠商已經成為Vmsafe的合作伙伴,他們開發了虛擬化的網絡和端點解決方案,這些解決方案以特殊的方式結合高安全性在管理程序中運行,”Vmware公司服務器部門的產品營銷高級主管Venu Aravamudan表示。

但是這只是開始,今年早些時候,在2010年RSA大會上,Vmware展示了其對下一代虛擬服務器安全技術的設想,并且與趨勢科技公司一起展示了在主機上運行防病毒處理的過程,而不是像現在的產品那樣在虛擬機上處理。

“一旦這項技術變成顯示,我們將不需要在每個虛擬機中都有一個代理,這意味著更好的性能、更易于管理、更低的成本等,”Aravamudan表示。

這也意味著新的功能,“這種模式還將滋生這些解決方案:例如能夠檢測在文件管理程序中運行的rootkit,發現虛擬機中的信用卡和其他重要信息,并能夠檢查文件的完整性,”他表示。

將安全納入規劃和設計階段

美國最大的區域投資公司之一的Morgan Keegan公司是少數幾家部署了適宜虛擬安全技術的公司之一,“我們現在基本上沒有什么安全問題,從我們在虛擬環境部署的安全技術來看,”系統工程師Luke McClain表示。

這是應該是因為Morgan Keegan公司從虛擬化安全項目的第一天起就考慮了安全問題,該公司已經將75%的服務器基礎設施進行虛擬化,大約有515臺虛擬機運行3個數據中心的52臺Vmware ESX主機上。

此前,該公司某個特定的IT運營目破壞了虛擬環境中的傳統防火墻,“我們以為我們能夠使用物理環境中的安全技術來保護虛擬環境,并且能夠妥善管理,”Morgan Keegan公司網絡系統工程總監Parker Mabry表示。

這需要與信息安全部門的密切規劃,將虛擬防火墻與物理防火墻進行對比,“他們將所有功能進行了對比,例如日志記錄、取證以及鎖定機器的深度和粒度等,”Mabry表示。

“通常企業信息安全部門的反應都是‘不行!’,預算太緊張,”他表示,“所以我們需要讓信息安全部門看到在虛擬環境使用虛擬防火墻帶來的絕對利益?!睘榱擞不摂MDMZ(隔離區),Morgan Keegan使用的是Reflex公司的vTrust安全產品。

從操作角度來看,該公司通過嚴格的身份驗證來確保虛擬機的安全。通過使用Vmware公司的vCenter虛擬化管理工具以及管理界面,“我們非常清楚哪些人有權利訪問哪些虛擬機,并密切跟蹤隔離區環境的情況?!?/P>

Vmware公司鼓勵其合作伙伴和現場服務機構以確保所有企業將安全納入規劃和設計階段,就像Morgan Keegan公司一樣。

安全第一的做法對于剛開始進行虛擬化或者僅在某些情況使用虛擬化技術的企業來說并不常用,不過較大型的企業必須做到這一點,才能夠確保長久的安全。

“尤其是對于那些有大量工作負載部署在虛擬服務器上的企業,必須在最佳做法和安全增強指導中增加安全原則。他補充說?!?/P>

Vmware公司認為,虛擬化為企業節省了大量的成本并提高了經濟效益,在安全方面,虛擬化也必然要耗費更多?!斑@肯定是我們的目標之一,我們已經開始證明這一點,即基于虛擬環境的安全將比現在部署的物理安全更好?!?/P>

Gartner研究所的MacDonald表示贊同,“我們可以清楚地看到,虛擬化本身并不是不安全的,但是現在虛擬化沒有得到安全地部署。不過這個問題在未來三到四年內將會得到改善,隨著IT工作人員、供應商、工具和技術的不斷成熟,”他表示,“人們將會開始安全部署虛擬化,甚至比他們在物理環境中部署的虛擬化更安全。”

【編輯推薦】

  1. 服務器虛擬化如何平衡網絡安全上的利弊
  2. Interop:虛擬服務器蔓延帶來安全隱患
責任編輯:許鳳麗 來源: IT168
相關推薦

2010-09-16 09:18:16

2009-01-05 18:12:47

BalancePoin災備虛擬化

2009-02-27 16:53:00

服務器虛擬化虛擬化

2009-01-19 18:11:01

2023-07-18 18:31:25

2010-09-30 15:31:04

網絡安全解決方案

2014-08-13 19:00:22

安全技術安全人才短缺

2009-10-16 09:54:14

服務器網絡安全解決方案

2009-01-09 23:01:24

2009-02-27 11:32:00

2011-05-13 13:07:44

2011-03-23 16:12:37

2021-05-20 12:51:11

網絡安全基礎設施網絡攻擊

2021-05-21 14:13:56

網絡安全漏洞數據

2010-05-19 10:40:19

虛擬機備份

2013-07-30 09:09:46

網絡安全虛擬化

2010-09-06 14:10:53

2016-07-20 10:01:59

2009-06-08 17:03:02

2019-06-03 05:00:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品欧美视频 | 久久99深爱久久99精品 | 国产韩国精品一区二区三区 | 在线观看黄免费 | 久久88| 国产午夜三级一区二区三 | 欧美激情久久久 | 久久网国产| 欧美2区 | 国产精品www | 天堂av资源 | 久久国产激情视频 | 国产国产精品久久久久 | 黄色片免费看 | 国产一区二区三区不卡av | 欧美一级在线视频 | 精品久久久久久久 | 国产精品久久久久久 | 国产一区二区在线视频 | 日韩午夜网站 | 欧美日韩三级 | 欧美一级大黄 | 国产精品一区二区三区在线 | 婷婷精品 | 成人激情视频免费在线观看 | 亚州春色 | 欧美日韩中文国产一区发布 | 久久久久久国产精品免费免费狐狸 | 在线观看国产视频 | 在线观看www| 成人在线播放网站 | 日韩三片 | 亚洲九九色 | 一区二区福利视频 | 二区欧美 | 91国自产 | 亚洲一一在线 | 亚洲成人精品一区二区 | 国产精品爱久久久久久久 | 精品视频在线播放 | 欧美天堂 |