成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何保障虛擬化和移動技術的安全性(下)

云計算 虛擬化
本文繼續(xù)介紹保障虛擬化和移動技術的安全性的方法,比如鎖定hypervisor、根據(jù)虛擬網(wǎng)絡的變化調(diào)整安全性等。

   鎖定hypervisor

  考慮到安全挑戰(zhàn)問題,hypervisor也需要重新理解了。“如果您查閱VMware強化指南,有很多可行的鎖定hypervisor方式,可借鑒的途徑也很多——通過補丁管理方案和配置平臺,”Shackleford說。

  VMware還提供了“主機配置文件”,作為hypervisor的模板。管理員可以使用該黃金模板作為其它安裝的標準,以簡化管理。

  微軟的Hyper-V只有一兩個小的缺陷,根據(jù)Shackleford的描述,“您可以通過微軟的SCVMM(System Center Virtual Machine Manager)平臺對所有組件進行有效地管理,而且內(nèi)置了很多自動化功能,”他說。

  微軟和Citrix缺乏的是關于如何鎖定hypervisor的內(nèi)容,Shackleford說。現(xiàn)在很少有針對這些系統(tǒng)的強化指南。

  根據(jù)虛擬網(wǎng)絡的變化調(diào)整安全性

  由于SDN(software-defined networking)領域的發(fā)展,虛擬網(wǎng)絡領域已經(jīng)在改變,這意味著在私有云中可以采取完全基于軟件的網(wǎng)絡控制系統(tǒng)。這樣“消除了硬件限制和feeds-and-speeds的簡單管理方式,”Shackleford說道。

  現(xiàn)在的防火墻和安全平臺都對保障虛擬環(huán)境的安全需求問題進行了特別的關注。例如,VMware的vSphield App,跟VMware kernel融為一體并提供了擴展應用過濾。同時,VMware還有vShield Edge用于防火墻和分布式虛擬交換機用于端口鏡像和流量監(jiān)控,而且思科的企業(yè)級Nexus 1000v可以跟VMware集成,對Hyper-V的支持還在測試階段。

  “虛擬交換機正在模仿傳統(tǒng)企業(yè)級交換機具備的功能,”Shackleford說。

  移動性和虛擬化安全障礙

  除了傳統(tǒng)的數(shù)據(jù)中心關注點之外,專家認為還有一些跟移動設備相關的虛擬化安全挑戰(zhàn)。

  Xchanging公司解決方案高級總監(jiān)Brian Rapp認為,以虛擬化為例,無論從桌面還是應用層都可以通過阻止最終用戶把應用下載到移動設備的方式,幫助IT人員降低數(shù)據(jù)安全風險,

  虛擬化支持IT安全部門把內(nèi)容和數(shù)據(jù)推送到最終用戶的移動設備端,這樣避免了用戶下載應用方式潛在的安全風險。“這樣,IT管理者在網(wǎng)絡層控制內(nèi)容,而IT系統(tǒng)也具備更為集中化的命令、控制和靈活性,”Rapp說到。

  提供企業(yè)級安全咨詢、審計和測試服務的Stach & Liu公司的高級安全顧問Kevin Lawrence認為,虛擬化可以為移動設備安全性方面提供全新的幫助。

  傳統(tǒng)模式“把每個終端都作為傳統(tǒng)IT設備對待”,需要對每個手機、平板或筆記本電腦提供和傳統(tǒng)臺式工作站相同級別的控制。然而Lawrence認為,更為高效的解決方案是虛擬化所有的數(shù)據(jù)存取,“如果您的BYOD終端設備正在訪問某臺服務器或虛擬空間進行數(shù)據(jù)修改和存取操作,數(shù)據(jù)實際上不是存儲在設備上的,”他說。各個公司根據(jù)擁有資源的不同也在采取對應的解決方案。

  安全軟件公司Sophos的資深安全工程師David Schwartzberg認為,最終會出現(xiàn)dual persona雙重角色辦法。在該模式下,管理員可以設置工作端設備的安全策略。而dual persona的實現(xiàn)有很多方法,例如分離應用和系統(tǒng)資源,或通過容器分隔用戶數(shù)據(jù)和企業(yè)數(shù)據(jù),他解釋道。

  “VMware的Horizon Mobile也是通過hypervisor實現(xiàn)移動設備角色虛擬化的案例,”Schwartzberg說道。這是虛擬化為安全服務的另一個更為高效的方法。

  在現(xiàn)在的虛擬化世界,安全問題面臨不斷變化的各種挑戰(zhàn)。隨著各種技術的變化,也不要忘記人為問題的解決,Shackleford說道。“它幫助把IT組、虛擬化組和存儲組人員聯(lián)系到一起來解決安全問題。”

責任編輯:老門 來源: TechTarget中國
相關推薦

2013-04-18 11:48:59

2009-12-10 10:20:04

2009-05-26 16:37:23

2016-09-04 16:20:09

2024-04-11 09:45:31

2022-04-01 15:59:05

區(qū)塊鏈安全數(shù)據(jù)結構本

2021-03-15 14:59:28

物聯(lián)網(wǎng)互聯(lián)網(wǎng)IoT

2017-09-18 15:14:43

2011-12-15 09:38:57

虛擬化桌面虛擬化移動辦公

2012-04-23 10:01:57

2012-08-20 10:28:01

云模型NIST云計算

2022-04-06 15:46:26

區(qū)塊鏈安全加密技術

2024-09-27 14:45:30

2013-04-24 10:31:44

公有云云安全

2010-11-03 15:39:19

2016-03-14 12:36:29

2022-09-20 14:48:09

零信任安全隱私

2015-07-17 13:16:06

2011-07-28 20:09:56

2015-06-15 10:48:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩国产一区二区三区 | 中文字幕在线一区二区三区 | 蜜桃综合在线 | 亚洲国产精品成人无久久精品 | 久久精品国产一区二区电影 | 久久69精品久久久久久久电影好 | 欧美精品a∨在线观看不卡 欧美日韩中文字幕在线播放 | 欧美日韩综合视频 | 成人午夜精品一区二区三区 | 天堂成人国产精品一区 | 日韩精品中文字幕一区二区三区 | 男人天堂手机在线视频 | 久久精品综合网 | 日本中出视频 | 日韩精品一区二区三区视频播放 | 久草在线在线精品观看 | 色婷婷激情综合 | 亚洲一区二区三区四区在线观看 | 精品网| 天堂一区二区三区 | 一区二区三区免费 | 国产精品96久久久久久 | 欧美激情精品久久久久久变态 | 亚洲成人免费 | 欧美激情 一区 | 激情五月婷婷综合 | 女同久久另类99精品国产 | 欧美日韩在线电影 | 男女羞羞视频在线观看 | 国产精品久久久久久久久久久久冷 | 亚洲欧洲中文 | 91视频免费在观看 | 欧美日韩国产高清 | 精品国产91乱码一区二区三区 | 日本一区二区高清视频 | 日韩天堂av| 欧美日韩综合精品 | 久久一| 精品国产91 | 亚洲视频第一页 | 久久久成人免费一区二区 |