精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

解除服務器虛擬化安全隱患五大策略

云計算 虛擬化
解除服務器虛擬化安全隱患越來越重要,因為隨著虛擬化應用的不斷增多,服務器虛擬化安全隱患也正在逐步的暴露出來。本文就來教您如何解除服務器虛擬化安全隱患。

服務器虛擬化正在推動著當前的數據中心改造。這種技術提高了可用性,減少IT成本和支持未來的業務增長。服務器虛擬化能夠讓機構更好地準備好應對更廣泛的云計算機會和基于服務的計算機會。在降低成本的同時提高效率的需求正在推動虛擬化技術的迅速應用。

在不確定的經濟情況下,服務器虛擬化仍在繼續增長。然而,虛擬化的快速應用能夠引起顛覆性的特征(也就是說完全改造的基礎設施和提供新的模式),改變數據中心自然的秩序和引起安全問題。

企業保護自己的虛擬服務器環境的安全是非常重要的,特別是虛擬化不僅已經在服務器中更普遍的應用,而且在存儲、操作系統、臺式電腦和網絡資源等方面也在廣泛應用。下面看一下機構擔心的虛擬服務安全的主要問題,以及如何更好地控制這些問題,同時為虛擬化進一步向數據中心普及做好準備。

解除服務器虛擬化安全隱患之管理、責任和政策

管理虛擬化的主要問題是誰負責虛擬資源。與物理服務器不同,物理服務器由在這個物理區域的管理員直接負責,虛擬服務器的責任通常是不明確的。當涉及到虛擬化的時候,會出現如下問題:誰負責、誰應該擁有訪問權、誰應該配置和保證這個環境的安全?這個責任是應該由業務部門、服務器管理員還是一個集中的主管理員負責?

當設法解決這些問題時,遵循的一個簡單的規則是對待重要的虛擬服務器應該像對待物理服務器一樣采取同樣的控制措施。例如,如果你沒有把你的SAP服務器的根口令提供給主要管理員以外的其他人,對于你的虛擬SAP服務器也要制定同樣的規則。

應用安全虛擬解決方案定義和管理整個新的環境中的政策。當遇到虛擬安全的問題時,IT管理員需要制定正確的政策安全地保護自己的系統。然而,這些政策必須足夠靈活以保證它們沒有太多的限制。IT管理員需要詢問使用當前的安全政策是否可以實現服務器虛擬化的全部好處。一個理想的解決方案是通過保證虛擬化不繞過現有的安全控制措施讓用戶保持對自己的基礎設施的控制。這需要高水平的集中批準和控制。

#P#

解除服務器虛擬化安全隱患之遵守法規

隨著一些虛擬服務器變成擁有極少控制的看不見的網絡,就會出現遵守法規的問題。對于沒有專門負責監視每一臺主機內部虛擬機的全部互動情況的數據中心管理員來說,這是很成問題的。隨著虛擬化繼續向主流應用發展,有許多遵守法規的強制規定將不可避免地影響到虛擬化的應用。例如,這些遵守法規的強制規定之一是PCI-DSS(支付卡行業數據安全標準)。

在零售行業,定義信用卡處理的規定(PCI-DSS要求2.2.1)要求企業每臺服務器僅執行一項功能。這使人們對這個規定有許多解釋。有些零售商也許把這個規定解釋為每臺物理服務器僅執行一項任務。有些企業僅把這項規定嚴格地限制在部署虛擬服務器方面。由于標準含糊不清,單個的企業正在采取不同的方式使用虛擬化技術處理信用卡信息。這會暴露持卡人的數據和沒有使用新的行業規定遵守法規,從而引起企業的風險。使用一個有經驗的綜合者解決這個問題。PCI安全標準委員會最近恢復了一個特別興趣組,以澄清審計人員和用戶在虛擬化方面遇到的一些問題。這個興趣組將在2009年年底之前提供第一輪建議。

在處理服務器虛擬化的遵守法規的問題,企業需要理解自己的風險。建立一個安全的審計跟蹤作為遵守內部和外部審計者規定的證明,實時報警和聯合流程仍是虛擬環境優先考慮的事情。如果一家公司能夠現實地處理自己的風險,它就很容易解決審計者擔心的問題并且保證能夠修復任何問題。

隨著他們允許機構保持老式的服務、操作系統和應用程序,同時繼續推進數據中心優化的努力,虛擬機將更加流行。因此,沒有一個管理這些老式系統的撤銷過程的明確的計劃,就會存在風險并且會給企業帶來新的重大安全風險。有一種推測認為,老式系統中使用的安全措施能夠在虛擬化環境中提供同樣的安全保護。企業把老式的安全措施當作安全系統是不安全的,不會以同樣的方式發揮作用,從而使企業容易遭到安全攻擊。

#P#

解除服務器虛擬化安全隱患之保證虛擬化安全并監視虛擬化

把服務器虛擬化推廣到生產環境的一個重要挑戰是保證平臺的安全并且進行監視以便解決安全漏洞。與在裸機上運行的操作系統/應用程序不同,在一個虛擬化平臺上運行的虛擬機是這個系統的活動部件。虛擬機管理員能夠復制和把虛擬機鏡像從一臺服務器遷移到另一臺服務器,在遷移中攜帶那個虛擬機、操作系統和支持的應用程序等全部內容。IT部門還能夠在運行狀態暫停、拷貝和把虛擬機從一臺服務器遷移到另一臺服務器。

當然,這種靈活性還會產生安全漏洞。隨著虛擬機的不斷的上線和下線,或者根據需要從一臺服務器遷移到另一臺服務器,安全控制措施需要反映這些變化。此外,隨著虛擬機從一臺服務器遷移到另一臺服務器,這些虛擬機也許會為傳統的防火墻檢測不到的危險和攻擊敞開大門。處理這種安全漏洞的一個理想的方法是利用高級記錄事件管理技術。這使企業能夠監視各種虛擬化基礎設施組件以便檢測虛擬化平臺中將發生什么事情。這包括監視具體的事件、失敗的登錄和其它可以認為是違法政策的活動。這種技術還能夠讓機構詳細地理解有權限的用戶能夠對單個虛擬機做什么。

由于虛擬機的設置和運行時間都比傳統的物理服務器更短暫,這將引起額外的擔心。這產生了一些風險情況。在這種情況中,虛擬機不可能上線進行安全掃描、升級和使用補丁。當發生故障的時候,找到故障原因也是很困難的,因為虛擬機不斷地建立和撤銷,快照和檢查點經常退回重來。機構部署目前可用的軟件管理解決方案管理離線虛擬機和物理服務器以避開這些安全問題是非常重要的。

由于數據中心的虛擬機數量比物理服務器的數量多,保證這些虛擬機避免遭到病毒攻擊是比較復雜的。由于虛擬機數量更多,病毒能夠成倍地傳播,攻擊的服務器數量要把純物理服務器環境中攻擊的服務器數量多。傳統的網絡管理工具看不到虛擬機與虛擬機之間的通訊。要在這種情況下提供幫助,不同物理服務器上的虛擬機池需要在自己的專用網絡上相互溝通,能夠完全訪問共同身份識別和加密等安全功能。

虛擬機鏡像將保留在文件中。結果,由于這些文件很容易復制,這就增加了風險。有一些可用的選擇可以管理這些特殊問題。虛擬機鏡像本身中的秘密數據不應該輕松地訪問。最起碼的是企業應該加密這些數據或者把這些數據存儲到其它的存儲位置(這可以是虛擬的或者物理的)。此外,加強管理來自網絡的虛擬機鏡像能夠更嚴格進行控制,保證最低限度地訪問這些鏡像和增加身份識別。

#P#

解除服務器虛擬化安全隱患之虛擬機蔓延和移動

許多企業日益擔心虛擬機蔓延問題。除了日益增加的管理復雜性和日益提高的數據中心成本之外,人們還日益擔心缺少可用的控制措施避免業務部門經理自己創新大量新的虛擬服務器。使這種擔心更加嚴重的是這些新的服務器也許是在沒有保證適當管理和安全的情況下創建的。

與虛擬機蔓延和輕松地在物理服務器之間遷移虛擬機有關的一個重要問題是支持環境的可持續性。這個主要問題是不同的虛擬機工作量通常有不同的與存儲、計算和網絡有關的要求。控制這個風險需要明確地關聯虛擬機工作量和適當的要素分類,以及確保維持必要的安全態勢。

當考察軟件管理解決方案的時候,企業有必要評估他們支持基于政策的向這個環境動態分配虛擬機的能力。這種能力通常稱作“沙箱”。沙箱是隔離運行的應用程序的一種安全機制。沙箱經常用來執行沒有經過測試的代碼或者沒有經過驗證的第三方、供應商或用戶的應用程序。這種方法通過阻止應用程序向沙箱外部寫數據的方法來保證應用程序的安全,阻止進入系統的病毒和其它惡意活動進行破壞。

保持所有相關活動的審計記錄也是非常重要的。一個有關正在運行的情況的漫游快照能夠讓管理員回去進行驗證、優化和監視用戶活動, 并且保持一個準確的快照。通過運行在同一個沙箱中的與遵守法規有關的應用程序,與其它更普通的應用程序隔離開,企業能夠減少數據泄漏的風險。這允許企業保持一個適當的安全態勢并且根據傳統的數據分類按照政策隔離虛擬機。

為了減少虛擬機蔓延,企業應該利用一些時間培訓管理員有關虛擬基礎設施開發、管理和安全的知識。他們要求明確地理解虛擬化技術和虛擬化技術與傳統的IT基礎設施的區別。IT人員必須有正確的工具進行有效的管理。但是,IT人員還需要進行培訓以正確地管理這個新的基礎設施。

#P#

解除服務器虛擬化安全隱患之安全改進

機構能夠繼續改善他們的安全態勢。下面是一些額外的建議:

•減少服務器關機時間。虛擬機能夠在完全運行的時候進行備份,因此要確認你的系統在繼續運行以保證實時備份。如果一個系統發生故障并且管理員執行了實時備份或定時快照,系統會很快恢復。如果恢復是必要的,那么,退回重來就像提取最新的快照一樣簡單。

•改善IT效率。企業利用一個批準的黃金鏡像能夠實現增強的安全性和管理性。這個黃金鏡像為一個桌面提供各種存儲在防火墻后面的用戶資料。這樣做企業能夠顯著改善生產率,幫助改善IT運營。這種做法就是保證每一個使用的虛擬機都是根據經過批準的黃金鏡像制作的,無論這些虛擬機用于開發、測試或者生產都是如此。

•提高靈活性。為了向一切都是服務的模式的過渡,企業能夠定義和應用合適的數據分類和分離。這還能夠使企業更輕松和更自信地恰當地選擇專有的和公共的云計算解決方案。這是因為虛擬化能夠參考SOA讓實施更方便地在云計算環境中管理和部署。

隨著虛擬化繼續推動數據中心的發展,采用超越物理環境的最佳安全做法、政策和解決方案并且像對待物理環境一樣警惕地對待虛擬環境是非常重要的。理解你的企業的安全風險狀況,應用適當水平的安全措施能夠讓你的企業從虛擬解決方案中獲得巨大的好處,同時為未來的數據中心技術創新創造一個舞臺。

如果您能做好以上五大策略,解除服務器虛擬化安全隱患工作就能夠很好的執行了。

【編輯推薦】

  1. 如何維護好虛擬化環境的健康與安全?
  2. 部署虛擬化需加倍注意安全風險
  3. 虛擬化技術帶來的安全挑戰
責任編輯:桑丘 來源: IT專家網
相關推薦

2012-05-18 10:02:27

2010-09-30 16:26:06

2021-08-31 11:59:41

API安全事件身份驗證

2009-04-02 10:32:39

網絡安全隱患

2009-08-29 08:12:05

安全策略黑客服務器安全

2014-03-11 10:04:57

2012-05-29 09:59:34

2012-08-29 10:37:34

2011-05-19 11:08:13

打印機故障解決

2010-07-05 09:56:37

2010-05-25 16:45:33

postfix郵件服務

2009-08-13 17:25:40

Linux服務器安全隱患防范對策

2009-08-21 09:49:42

2011-03-30 10:15:24

2012-03-23 09:29:46

VMware服務器虛擬化

2011-10-17 10:53:48

服務器虛擬化虛擬化

2011-11-10 09:10:39

服務器虛擬化虛擬架構虛擬機

2012-08-17 10:24:03

服務器虛擬化VMware

2009-08-21 19:16:45

刀片服務器綜合布線

2009-11-24 15:26:03

點贊
收藏

51CTO技術棧公眾號

四虎永久免费影院| 成年人三级视频| 欧美一区免费看| 久久国产亚洲| 欧美大片在线观看一区二区| 777av视频| 国产高清在线看| 国产一区二区日韩精品| 国内精品久久久久久| 久久精品老司机| 精品国产亚洲一区二区三区在线| 亚洲国产成人av| 免费成人深夜夜行视频| 国产又粗又大又爽| 在线一区免费观看| 久久亚洲精品一区二区| www.成人av| 最近免费中文字幕大全免费版视频| 欧美日韩久久精品| 欧美天堂在线观看| 欧美aaa在线观看| 色视频在线看| 国产一区二区在线影院| 日韩免费中文字幕| 国产一级特黄毛片| 欧美电影一区| 亚洲欧美国产一本综合首页| 午夜影院免费版| 日日av拍夜夜添久久免费| 亚洲一区二区三区四区五区黄| 日韩欧美在线一区二区| 天天综合网在线| 国产黄色精品网站| 国产日韩在线播放| 免费观看日批视频| 一本久久综合| 久久久久久久久久久免费精品| 91大神福利视频| 欧美极品在线观看| 亚洲精品v欧美精品v日韩精品 | 国产精品久久久亚洲一区| 久久av在线看| 天海翼在线视频| 欧美艳星介绍134位艳星| 精品视频在线导航| 色婷婷免费视频| 成人性生交大片免费看中文视频| 欧美精品亚洲一区二区在线播放| 亚洲xxxx2d动漫1| 国产麻豆久久| 懂色av中文一区二区三区天美| 欧美一级视频在线播放| 青草在线视频| 亚洲一线二线三线视频| 日本大片免费看| 黄色小说在线播放| 亚洲国产中文字幕| 黄色一级视频片| 色多多在线观看| 欧美性高跟鞋xxxxhd| 国产在线精品91| 91精品论坛| 欧美在线影院一区二区| 免费看污污网站| 99久久久国产| 日韩午夜精品电影| 不许穿内裤随时挨c调教h苏绵| 97久久综合区小说区图片区| 亚洲成人性视频| 亚洲成人日韩在线| 精品香蕉视频| 久久韩剧网电视剧| 激情四射综合网| 国产视频一区在线观看一区免费| 97在线视频免费看| 精品人妻一区二区色欲产成人| 老司机久久99久久精品播放免费| 国产精品视频yy9099| 99国产成人精品| 高清免费成人av| 免费中文日韩| 天天影视久久综合| 亚洲影视资源网| 人妻无码视频一区二区三区| 亚洲男人在线| 亚洲国产欧美一区| 一区二区三区久久久久| 一本一道久久a久久精品蜜桃| 久久91超碰青草是什么| 午夜毛片在线观看| 久久99久久精品欧美| 福利视频久久| 国产精品秘入口| 亚洲精品免费看| 日本三级免费网站| 91精品福利观看| 欧美精品一区二区久久婷婷| 韩国女同性做爰三级| 欧美日韩mv| 国产精品久久久av| 丰满肉肉bbwwbbww| 国产精品视频你懂的| 国产中文字幕乱人伦在线观看| 欧美xnxx| 亚洲精品99久久久久| 久久精品在线观看视频| 亚洲黄色免费| 91久久久精品| 毛片在线播放网站| 亚洲综合久久av| 亚洲欧美激情网| 久9re热视频这里只有精品| 中文字幕欧美精品在线| www.国产成人| 国产一区二区调教| 欧美一区国产一区| av中文在线资源库| 欧美一级欧美三级| 影音先锋男人看片资源| 噜噜噜在线观看免费视频日韩| 亚洲a级在线播放观看| 国产亚洲依依| 亚洲高清三级视频| 成人免费播放视频| 欧美亚洲国产精品久久| 日av在线播放中文不卡| 丰满少妇高潮在线观看| 国产精品国产三级国产专播品爱网 | 亚洲国产人成综合网站| 午夜免费福利视频在线观看| 国产精品亚洲片在线播放| 91av视频在线免费观看| 亚洲精品网站在线| 亚洲欧美国产77777| 九九热免费精品视频| 五月国产精品| 韩国美女主播一区| 亚洲成人第一区| 伊人一区二区三区| 在线免费黄色网| 天天综合久久| 91青草视频久久| 男人的天堂在线视频免费观看 | 亚洲欧美日本在线观看| 一区二区三区不卡视频在线观看| 手机免费av片| 国产精品毛片一区二区在线看| 国产成人精品视频| 国产永久免费高清在线观看| 欧洲精品一区二区三区在线观看| 国产人妻大战黑人20p| 丝袜脚交一区二区| 日韩一区二区电影在线观看| 日本精品网站| 日韩亚洲精品视频| 国产乱淫av片免费| 亚洲精品乱码久久久久久黑人| 亚洲区 欧美区| 黄页网站一区| 国产欧美日韩在线播放| 超碰在线公开| 欧美日韩亚洲天堂| 久久丫精品国产亚洲av不卡| 久久精品盗摄| 日韩激情久久| 成人亚洲精品| 欧美激情国产高清| 亚洲日本在线播放| 色婷婷av一区二区三区大白胸| 亚洲精品国产熟女久久久| 免费的国产精品| 永久免费看av| 草莓视频一区二区三区| 欧美亚洲第一区| 成年人在线观看网站| 欧美一区二区三区免费| 日韩黄色三级视频| 国产拍欧美日韩视频二区| 久久国产这里只有精品| 国产精品v日韩精品v欧美精品网站| 外国成人激情视频| 欧美专区福利在线| 一本一道波多野毛片中文在线| 欧美伦理视频网站| 日本天堂网在线观看| 久久女同性恋中文字幕| 亚洲一区二区三区观看| 亚洲国产午夜| 亚洲国产精品久久久久婷婷老年| 日韩成人在线看| 欧美在线视频一区| 毛片在线播放a| 亚洲精品久久久久国产| 中文字幕一区二区人妻| 亚洲图片欧美综合| 欧美日韩国产一二三区| a级高清视频欧美日韩| 亚洲a级黄色片| 国产精品乱看| 免费日韩在线观看| jizzjizz欧美69巨大| 成人精品一二区| 最新欧美电影| 97精品视频在线| 黄色网页在线免费观看| 日韩高清有码在线| 国产精品久久久久久久久毛片| 黑人精品xxx一区| 欧美激情图片小说| 国产欧美日韩三级| 国产精品无码网站| 国产成人在线视频网址| 黑人粗进入欧美aaaaa| 亚洲大片在线| 国产免费一区二区三区四在线播放| 先锋影音国产精品| 国产精品一区二区欧美| 国产精品毛片无码| 国产va免费精品高清在线| sqte在线播放| 久久99亚洲精品| 午夜免费播放观看在线视频| 亚洲欧美在线一区| 姝姝窝人体www聚色窝| 日韩欧美一区二区三区在线| 在线观看国产黄| 日本韩国一区二区| 天天综合网入口| 亚洲成人资源在线| 麻豆chinese极品少妇| 亚洲欧洲国产日本综合| 国产视频123区| 国产午夜精品一区二区三区嫩草| 亚洲第九十七页| 99久久伊人精品| 999精品免费视频| 成人免费av在线| caopor在线| 成人一级视频在线观看| 中文字幕欧美视频| 国产一区二区精品久久91| 91丨九色丨蝌蚪| 精品无人码麻豆乱码1区2区| 国产精品区在线| 老司机免费视频一区二区| 欧美日韩怡红院| 日韩高清在线电影| 91精品无人成人www| 蜜臀国产一区二区三区在线播放| 日本在线观看免费视频| 日本人妖一区二区| 日本免费色视频| 精品在线一区二区三区| 伊人精品视频在线观看| 国产一区二区三区日韩| 日本女人性视频| 成人国产精品视频| 欧美深性狂猛ⅹxxx深喉 | 91精品视频免费| 精品视频一二| 成人av影视在线| 亚洲精华一区二区三区| 日韩亚洲视频在线| 99久久婷婷| 一卡二卡三卡视频| 午夜亚洲精品| www.99在线| 国产精品99久久久久久久女警| 动漫美女无遮挡免费| 久久先锋影音av鲁色资源| 免费在线观看a视频| **性色生活片久久毛片| 麻豆国产尤物av尤物在线观看 | 国产午夜亚洲精品午夜鲁丝片 | 青青操在线视频| 中文字幕久久久av一区| 二区三区四区高清视频在线观看| 久久久亚洲影院| 日韩精品99| 亚洲精品免费av| 丝袜美腿综合| 制服国产精品| 亚洲毛片视频| 熟女人妇 成熟妇女系列视频| 国产麻豆一精品一av一免费| 国产xxxxxxxxx| 中文字幕欧美一| 四虎成人精品永久免费av| 在线视频一区二区三| 国产女同91疯狂高潮互磨| 日韩高清欧美高清| 国产欧美黑人| 国产91在线播放九色快色| 国产亚洲高清一区| 精品在线视频一区二区三区| 999久久久免费精品国产| 日韩人妻无码精品久久久不卡| 蜜臀国产一区二区三区在线播放| 95视频在线观看| 中文字幕国产一区| 日韩男人的天堂| 欧美精品一二三| 精品成人一区二区三区免费视频| 久久中文精品视频| 欧美日韩大片| 成人黄色片视频网站| 久久免费大视频| 国模吧无码一区二区三区| 国产毛片精品国产一区二区三区| 亚洲一区二区自偷自拍| 亚洲国产三级在线| 亚洲午夜精品久久久| 国产熟女一区二区三区五月婷| 亚洲色图18p| 国产精品yjizz视频网| 91色p视频在线| 欧美中文一区二区| 欧美三级一级片| 风流少妇一区二区| 欧美日韩午夜视频| 欧美亚洲精品一区| 欧美一区二区三区少妇| 国色天香2019中文字幕在线观看| 高清一区二区三区av| 亚洲毛片aa| 日韩精品一二三四| a毛片毛片av永久免费| 亚洲成av人片| 亚洲黄色在线播放| 九九九久久久久久| 粉嫩av国产一区二区三区| 亚洲最大色综合成人av| 青草av.久久免费一区| aaaaa一级片| 一本一道久久a久久精品综合蜜臀| 日韩一卡二卡在线| 午夜伦理精品一区| 久久久久观看| 国产伦精品一区二区三区四区视频_| 国产精品一级片在线观看| 欧美黑人性猛交xxx| 欧美一区二区三区视频在线观看| 黄网站免费在线观看| 成人疯狂猛交xxx| 国产大片一区| 亚洲天堂av一区二区三区| 日韩毛片视频在线看| 国产精品亚洲lv粉色| 久久色在线播放| 精品亚洲a∨一区二区三区18| 美国av在线播放| 国产精品资源站在线| 亚洲综合网在线| 欧美sm美女调教| gogo高清在线播放免费| 九色91视频| 蜜桃av综合| 精品视频第一页| 宅男噜噜噜66一区二区66| 午夜激情在线| 久久99精品久久久久久青青日本 | 91高清一区| 久久久久99人妻一区二区三区| 亚洲午夜日本在线观看| 天天射天天操天天干| 国产盗摄xxxx视频xxx69| 久久高清精品| 日本少妇xxx| 精品久久久久久久久久久久久 | 国产欧美日韩综合精品一区二区| 中文字幕在线一| 九九热视频这里只有精品| 老牛精品亚洲成av人片| 人人爽人人av| 亚洲少妇30p| 无码精品在线观看| 国产精品美女www| 欧美破处大片在线视频| 人妻丰满熟妇av无码久久洗澡| 欧美视频中文一区二区三区在线观看 | 午夜影院在线看| 在线视频亚洲欧美| 欧美日韩黄色| 国产裸体舞一区二区三区| 国产精品免费人成网站| 人妻精品一区一区三区蜜桃91| 青青青国产精品一区二区| 国产精品黑丝在线播放 | 国产欧美一区二区三区在线老狼| 国产农村妇女毛片精品久久| 性欧美长视频免费观看不卡| 成人无号精品一区二区三区| 精品人妻二区中文字幕| 欧美在线视频日韩| 岛国毛片av在线| 亚洲一区二区三区四区中文| 不卡视频在线观看| 国产理论视频在线观看| 日韩av男人的天堂| 欧美日韩国产亚洲一区|