成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

虛擬化安全:您的hypervisor究竟多脆弱?

云計算 虛擬化
IT安全正面臨著些許悖論。一方面管理員面臨著許多和安全相關的問題。另一方面,行業(yè)才剛剛開始了解和虛擬化相關的安全含義。那么虛擬數(shù)據(jù)中心應該做些什么以解決虛擬化安全問題呢?

       IT安全正面臨著些許悖論。一方面管理員面臨著許多和安全相關的問題。另一方面,行業(yè)才剛剛開始了解和虛擬化相關的安全含義。那么虛擬數(shù)據(jù)中心應該做些什么以解決虛擬化安全問題呢?

  在探究虛擬化安全之前,讓我們從觀察hypervisor開始。hypervisor被諸如VMware ESX和微軟Hyper-V這樣的虛擬化平臺所使用,有關攻擊hypervisor的傳說也很多。

  其中一個虛擬化安全傳說就是攻擊者能夠危害hypervisor,然后控制運行在hypervisor之上的虛擬機。類似的傳說是攻擊者可能能夠利用虛擬機的弱點,然后擺脫該虛擬機——稱之為逃避式攻擊——獲取對運行在服務器上的其他虛擬機的控制權(quán)。雖然這類攻擊最終可能變成現(xiàn)實(肯定有眾多的黑客正在從事此活動),但是現(xiàn)在沒有此類攻擊法存在。

  近些年設計了一些概念驗證攻擊:在精簡的hypervisor上安裝木馬,然后通過主機OS進入虛擬機。這類攻擊的想法是木馬將能夠阻止主機OS和硬件之間的所有通信。一個好消息是這類概念驗證攻擊的成功是存在問題的。

  目前并沒有可信的hypervisor攻擊存在。但是在以后可能發(fā)生改變,因此你有必要仔細考慮虛擬化安全并應用虛擬化平臺廠商提供的補丁。

  避免使用Type 2 hypervisor

  為你的基礎設施選擇正確的hypervisor是虛擬化安全的關鍵。當今有兩種主要的hypervisor類型在使用——Type 1和Type 2。Type 1 hypervisor安裝在服務器硬件裸機層。Type 2 hypervisor安裝在服務器操作系統(tǒng)之上。

  使用Type 2 hypervisor有很多優(yōu)勢,尤其是進行服務器維護時,但是如果你主要關注的是虛擬化安全,最好使用Type 1 hypervisor。

  經(jīng)驗已經(jīng)表明Type 2 hypervisor之下的操作系統(tǒng)經(jīng)常被忽視,這可能使Type 2 hypervisor容易遭受攻擊。事實上,我已經(jīng)看到真實的情景:Type 2 hypervisor之下的Windows 操作系統(tǒng)甚至不是域成員,因為所有的域控制器已經(jīng)被虛擬化了,而父操作系統(tǒng)需要在域控制器能夠引導之前引導。

  即使你所在的組織沒有忽略父操作系統(tǒng),但提升虛擬化安全的最好方式之一是減少攻擊面,這已經(jīng)被廣為接受。Type 1 hypervisor比Type 2 hypervisor更小巧,因此具有更小的攻擊面。而且因為資源沒有被臃腫的父操作系統(tǒng)所消耗,Type 1 hypervisor同樣能夠比對應的Type 2 hypervisor提供更好的性能。

  因此,當提及虛擬化安全時,最重要的考慮之一就是你的hypervisor。既然你知道一些有關hypervisor攻擊方法的傳說,那么你可以為基礎設施中的確存在的虛擬化安全缺陷做些準備。
 

責任編輯:何巍 來源: TechTarget中國
相關推薦

2013-01-22 11:39:05

2012-04-18 09:47:02

2013-01-08 10:43:00

2013-01-09 14:15:53

2011-10-09 09:35:11

虛擬化hypervisor

2012-08-28 09:33:25

虛擬化

2015-08-17 10:04:21

Windows 10 虛擬化

2010-05-26 16:05:39

桌面虛擬化

2009-10-27 11:33:42

開源虛擬化系統(tǒng)

2023-07-17 13:44:23

2011-04-07 10:43:23

桌面虛擬化

2015-11-18 10:04:15

云容災hypervisor

2011-11-03 10:35:52

2013-01-08 10:02:26

虛擬化云計算

2013-05-27 11:44:16

數(shù)據(jù)中心hypervisor

2013-01-06 09:55:36

虛擬化云計算

2012-09-18 10:48:47

服務器虛擬化Hypervisor虛擬化

2009-11-09 16:21:36

RedHathypervisor管理工具

2011-11-19 15:55:41

虛擬化存儲虛擬化日立數(shù)據(jù)

2010-10-25 16:10:20

企業(yè)虛擬化虛擬安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 99精品久久 | 国内精品视频免费观看 | 日韩欧美久久 | 国产黄色在线观看 | 欧美a∨| 免费精品久久久久久中文字幕 | 久久久久久久久久久高潮一区二区 | 欧美福利 | 欧美专区日韩 | 中文字幕亚洲区一区二 | 久久成人综合 | 色一阁 | 福利av在线 | 国产高清免费在线 | 国产欧美一区二区精品久导航 | 亚洲高清视频在线观看 | 成人夜晚看av | 亚洲国产精品人人爽夜夜爽 | 亚洲精品九九 | 自拍偷拍亚洲视频 | 日韩中文字幕在线观看 | 国产精品不卡 | 亚洲精品视频在线 | 亚洲日日夜夜 | 久久久妇女国产精品影视 | 久色网 | 一二区成人影院电影网 | 国产美女精品 | 亚洲最大成人综合 | 国产一区二区 | 自拍偷拍第一页 | 亚洲精品九九 | 97伦理最新伦理 | 涩涩视频在线观看 | 天天草天天射 | 久久久久中文字幕 | 精品久久香蕉国产线看观看亚洲 | 福利社午夜影院 | 精品久久久久久久 | 国产91在线观看 | 日韩中文字幕视频在线观看 |