成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

虛擬化系統的安全風險該如何來降低?

云計算 虛擬化
"虛擬化技術并非天生就不安全。然而,大多數虛擬化的工作負載其部署方式卻是不安全的。"Gartner公司的分析師Neil MacDonald今年早些時候在一份名為《應對數據中心虛擬化項目中最常見的安全風險》的報告中這樣寫道。

"虛擬化技術并非天生就不安全。然而,大多數虛擬化的工作負載其部署方式卻是不安全的。"Gartner公司的分析師Neil MacDonald今年早些時候在一份名為《應對數據中心虛擬化項目中最常見的安全風險》的報告中這樣寫道。

虛擬化項目方面的規劃應該總是讓信息安全團隊參與進來;但是根據Gartner的調查數據顯示,40%的虛擬化項目在安全團隊沒有參與初期架構和規劃階段的情況下就倉促上馬了。

MacDonald指出,由于虛擬機管理程序統管在物理服務器上運行的所有工作負載,因此某一威脅"可能導致在上面處理的所有工作負載受到危及。"在傳統架構中,一臺服務器受到威脅只會使該服務器上的工作負載面臨險境,而在虛擬化數據中心中情況就不是這樣了。

虛擬機管理程序本身還加大了受攻擊面(attack surface)。比如說,VMware正在改造自己的虛擬化架構,以便擺脫基于Linux的服務控制臺,目的就是為了將受攻擊面從約2GB縮小至100MB。

盡管這改善了安全性,但是客戶在安全方面仍需要引起重視。Gartner建議用戶應該從安全和管理的角度,將虛擬化平臺視作"你數據中心中最重要的IT平臺"。

Gartner認為,IT部門需要制定有關合并不同信任級別的工作負載的策略,并且在評估新的安全和管理工具時,"應偏愛那些涵蓋物理環境和虛擬環境,使用統一管理、策略和報告框架的工具。"

報告還指出,IT部門必須關注在虛擬機管理程序層安裝的任何代碼所存在的安全漏洞,包括驅動程序、插件和第三方工具,并且確保一切都是最新版本,并打上了補丁。

就算虛擬化層與之前的物理架構一樣安全,但用戶往往配置更多的虛擬機意味著,你的覆蓋面更大了,"一旦你的覆蓋面擴大,面臨的安全風險就會隨之加大。"

Turner正在關注幾款系統管理工具,比如Cfengine、Puppet Labs和Chef,目的是為了使驗證補丁、刪除過期用戶帳戶等過程實現自動化,并且確保配置文件沒有遭到篡改。

在服務器進行虛擬化之后,即使像運行反病毒軟件這類相對簡單的任務也可能變得更復雜。Harper指出,他的員工不得不手工修改每周掃瞄Windows Server實例的時間,因為要是不這么做,這些掃瞄就會同時執行,從而導致輸入/輸出負載過大。

Harper表示,客戶們需要結合新的產品和流程,才能防止虛擬化帶來麻煩,因為把虛擬機當作物理裸機那樣來管理根本行不通。

不過,Harper和Sabre公司的高級IT專家Jim Brewster對虛擬世界的安全性持樂觀態度。Brewster表示,對安全區實行物理隔離正在讓位于基于軟件的安全區;而且有了虛擬化管理工具,胡作非為的IT管理員就很難在其操作不被日志記錄的情況下篡改系統。

微軟和VMware為多少進程應留在操作系統中、多少進程應推向虛擬機管理程序層爭辯不休。但是Brewster盼望著安全功能進入到虛擬機管理程序。

Brewster說:"我認為,到時你可以更清楚地了解、更有效地控制出現的情況,摸清虛擬機里面誰在和誰聯系的情況。"
 

【編輯推薦】

  1. 服務器虛擬化安全問題依然任務艱巨
  2. 虛擬桌面環境:保護用戶數據安全的技巧
  3. 小輕視大隱患 虛擬化的安全盲點
  4. 企業IT部門如何應對虛擬化安全風險

 

責任編輯:王勇 來源: it168
相關推薦

2011-07-18 09:01:47

2010-12-20 13:39:10

2009-06-04 08:49:40

2019-03-29 15:11:13

2009-05-11 21:01:58

2010-11-03 15:39:19

2014-04-11 11:18:23

2010-09-03 10:35:03

2018-02-28 15:12:19

2014-05-12 11:12:12

2014-07-30 09:53:53

2012-07-10 10:08:52

2010-05-27 09:54:57

虛擬化

2016-08-04 16:28:04

虛擬化宕機災害

2010-09-26 09:57:41

2019-03-17 16:18:39

影子物聯網物聯網IOT

2014-07-11 09:28:47

2021-08-31 16:05:19

數據安全數據風險網絡安全

2022-07-14 09:20:24

供應鏈網絡攻擊

2021-04-21 10:38:44

Spring Boot RememberMe安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲图片一区二区三区 | 久久久99精品免费观看 | 久久久久无码国产精品一区 | 91精品欧美久久久久久久 | 日本中文字幕视频 | 国产欧美视频一区 | 国产午夜精品一区二区三区四区 | 亚洲精色 | 一区二区三区国产 | 日韩中文字幕 | 国产精品久久 | 国内精品视频在线 | 国产一区二区影院 | 一级a性色生活片久久毛片 午夜精品在线观看 | av一二三区 | 国产成人av在线 | 国产精品一区久久久 | 欧美精品1区2区3区 精品国产欧美一区二区 | 久久黄视频 | 在线看片国产 | 一级特黄视频 | 亚洲区一区二 | 99视频免费在线 | 国产1区2区3区 | 日本网站免费在线观看 | 免费一区 | 国产精品毛片 | 欧美精品一区二区三区在线播放 | 欧美激情综合色综合啪啪五月 | 国产一区二 | 欧洲av一区 | 国产精品日韩一区 | 久久国产精品色av免费观看 | 中文av网站 | 久久久久久久久精 | 日韩av电影在线观看 | 欧美在线观看一区二区 | 一区二区三区影院 | 久免费视频 | 国产精品欧美一区二区三区不卡 | 欧美日韩视频网站 |