成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

虛擬機加密:超融合世界的加密策略

安全 應用安全 數據安全 超融合
在超融合的基礎設施和虛擬化成為常態的世界里,對加密的要求越來越高,越來越迫切,IT部門需考慮的重大安全問題和方法也浮現了出來。

在超融合的基礎設施和虛擬化成為常態的世界里,對加密的要求越來越高,越來越迫切,IT部門需考慮的重大安全問題和方法也浮現了出來。

[[250640]]

物理數據中心時代,采取雙保險式數據安全方法是相對簡單直觀的解決方案。比如說,除了個別文件和目錄加密,還對現場服務器進行全盤加密(FDE),最終確保離開數據中心進行維修或做丟棄處理的任何硬盤都受到了保護——杜絕客戶數據暴露的潛在風險。

但在今天這種超融合的基礎設施(HCI)和虛擬化世界中,工作負載是虛擬、動態、移動、可擴展且脆弱的。所有這些都讓維護數據安全的工作變得更為困難。這是為什么呢?

為什么要保護虛擬機

虛擬化和HCI的興起改變了游戲規則,讓IT團隊可以在本地和遠程位置快速部署混合工作負載和融合了虛擬桌面的基礎設施。

從這個方面來說,在一個設備里組合了計算、聯網和管理軟件的超融合的系統基本上就是個“盒子里的迷你云”,其好處是毋庸置疑的。

但盡管HCI設備依然托管在現場,它們的工作負載卻往往是運行在虛擬機里而不是直接在物理硬件上執行。也就是說,如今真正需要保護的是虛擬機和其中的數據,而不是具體的實體機器。

IT團隊面臨的重大安全問題就是虛擬機開關非常頻繁,且經常處于靜態數據狀態。當虛擬機關機的時候,它其實就是個可以拷貝到U盤或共享到網絡上的大文件。這里面存在的數據安全問題可不小。

解決辦法倒是簡單粗暴,直接加密虛擬機本身就好了,理想狀態下使用獨立于虛擬機管理程序的客戶機加密,并且密鑰置于公司的管控之下。這樣可以確保即便虛擬機被移動到其他HCI節點,比如說被放到公共云或另一個地理位置,公司也隨時握有數據的控制權。

加密虛擬機的好處

加密虛擬機對IT團隊和整個公司都有好處。通過提供高度可擴展的方法確保防護跟著企業數據走,可以很容易地將保護延伸至每一臺新加入的虛擬機上。

而且,虛擬機級保護不僅能抵御物理硬盤丟失或被盜的危害,還可以幫IT團隊阻止未授權數據轉移、訪問或復制。采用虛擬機級加密方法還有以下5條更深遠的優勢:

1. 持續防護

與傳輸中工作負載就沒有加密的物理級保護不同,虛擬機級加密能在工作負載在企業基礎設施中移動、克隆或做快照時都提供持續的保護。

2. 可移植的防護

虛擬機級加密摒除了受硬件、虛擬機管理器或云提供商限制的風險,為混合IT環境和傳輸中的工作負載提供了理想的完全可移植的保護。

3. 靈活防護

IT部門可利用虛擬機級加密來加密敏感工作負載,并連同非敏感工作負載一起安全執行,給不同虛擬機分配不同密鑰和策略。

4. 增強治理

通過初始化虛擬機級加密,IT團隊還能實現基于啟動引導的策略,控制誰能訪問數據,數據都存放在哪兒,以及怎么保護數據。

5. 易于終止

虛擬機級加密還可以安全終止單個工作負載,以簡單直接的方式在工作負載完結時終止。

新施行的嚴格隱私立法,比如歐盟的《通用數據保護條例》(GDPR),提升了公司企業處理和存儲歐盟公民個人可識別信息(PII)的風險。

因此,公司企業需采取恰當的措施確保此類敏感數據不出現在公共域。但在IT環境虛擬化和超融合的世界,攻擊界面也顯著擴張,保護數據本身成為了公司企業的重中之重。

解決方案就是通過利用客戶機加密和將密鑰置入企業自身掌控之下,來確保防護是跟著數據走的。如我們所見,虛擬機級加密不僅僅保護企業基礎設施內外的工作負載,還提供了很多其他優勢,包括方便IT部門控制數據安全的各方各面,確保數據只能被授權用戶訪問——即便云系統已經被黑。

【本文是51CTO專欄作者“”李少鵬“”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO
相關推薦

2018-11-26 14:47:06

虛擬機加密超融合

2013-01-18 14:04:58

VMwareWorkstation

2021-01-26 09:30:32

加密虛擬機攻擊

2012-11-08 10:45:14

2023-10-31 11:46:32

編譯器托管CLR

2012-04-05 09:40:10

虛擬化vmware虛擬機

2010-09-25 16:12:45

JVM虛擬機

2013-01-18 09:41:24

加密WorkstationVMware

2022-06-06 08:00:59

Kvm虛擬機磁盤

2015-09-22 12:02:07

戴爾云計算

2020-05-25 10:02:38

云計算軟件開發容器

2022-05-27 14:06:43

kvm虛擬機磁盤LUKS

2023-06-30 12:04:19

2021-02-14 00:17:10

加密貨幣數字貨幣比特幣

2012-05-18 10:22:23

2020-01-17 10:52:37

無服務器容器技術

2010-07-26 09:02:38

2021-10-22 22:49:29

加密貨幣區塊鏈貨幣

2013-07-17 09:32:58

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 高清av在线 | 91国内精精品久久久久久婷婷 | 精品国产一区二区三区性色av | 日本亚洲欧美 | 精品乱码一区二区 | 九九久久国产精品 | av在线免费观看网站 | 精品日韩在线 | 国产欧美日韩在线播放 | 国产精品日韩欧美一区二区三区 | 夜夜爽99久久国产综合精品女不卡 | 成人av网站在线观看 | 热久久999| 四虎影视一区二区 | 超碰伊人久久 | 亚洲精品一区二区三区在线 | 请别相信他免费喜剧电影在线观看 | 玖玖久久| 日本久久黄色 | 亚洲综合色丁香婷婷六月图片 | 日韩三区 | 国产精品久久久爽爽爽麻豆色哟哟 | 日韩在线不卡视频 | 男女视频在线免费观看 | 亚洲精品国产成人 | 中文字幕国产日韩 | 国产成人在线观看免费 | 91网站在线播放 | 国产精品视频一二三区 | 婷婷丁香在线视频 | 日韩在线小视频 | 欧美日韩精品久久久免费观看 | 婷婷桃色网 | 天天操天天拍 | 一区二区伦理电影 | 成人在线欧美 | 欧美性视频在线播放 | 日韩免费视频一区二区 | 欧美做暖暖视频 | 色一级片 | 欧美亚洲国产日韩 |