精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

虛擬化安全規(guī)劃:替換實體分隔技術(shù)

安全 應(yīng)用安全
虛擬化逐漸脫離數(shù)據(jù)中心,網(wǎng)絡(luò)和服務(wù)器管理員們必需得實施一種全新的虛擬化安全規(guī)劃來保證核心應(yīng)用程序在虛擬機上的穩(wěn)定運行,可能還會需要一組相互結(jié)合的安全工具。

虛擬化逐漸脫離數(shù)據(jù)中心,網(wǎng)絡(luò)和服務(wù)器管理員們必需得實施一種全新的虛擬化安全規(guī)劃來保證核心應(yīng)用程序在虛擬機上的穩(wěn)定運行,可能還會需要一組相互結(jié)合的安全工具。

美國新墨西哥州公共事業(yè)部門有160臺Dell服務(wù)器,當(dāng)其中的80%虛擬化后,IT部門認識到他們不再需要依靠實體分隔技術(shù)來保證每臺服務(wù)器的安全性了。實體分隔技術(shù)只能限制數(shù)據(jù)中心內(nèi)虛擬機(VM)的遷移,會減少虛擬化帶來的便利。帶來的其他困擾還包括現(xiàn)有的網(wǎng)絡(luò)防火墻與入侵監(jiān)測或防御系統(tǒng)(IDS/IPS)無法與虛擬設(shè)置兼容。

所以該部門的系統(tǒng)管理處總管理員Gurusimran Khalsa開始尋找一種能夠?qū)崿F(xiàn)集中訪問控制的虛擬化安全規(guī)劃,在虛擬化設(shè)置內(nèi)登錄以及進行防火墻管理。他還部署了一種將基于網(wǎng)絡(luò)的策略管理的HyTrust設(shè)備與Altor Networks的虛擬防火墻登錄結(jié)合的策略。并對記者編輯Rivka大致講述了其經(jīng)驗。

記者:在數(shù)據(jù)中心內(nèi)部實施虛擬化,您想要達到什么樣的目標?

Gurusimran Khalsa:從根本上來說,我們想要的就是虛擬化所能帶來的傳統(tǒng)意義上的利益,比如縮減成本,系統(tǒng)融合,管理的便捷性等,還包括一些如vMotion、快照、備份或者復(fù)制的便利,我們希望能夠?qū)崿F(xiàn)所有這些好處。

但其中的挑戰(zhàn)之一就是安全性。我們曾創(chuàng)造過一個環(huán)境,用于生產(chǎn)、測試和部署我們的一個公共Web應(yīng)用程序,同時也用了完全的實體分隔技術(shù)。在我們的系統(tǒng)中,有些分離的網(wǎng)絡(luò)交換機,有部分VLAN-ing,但是從大的方面來看,整個環(huán)境在物理層面上還是分離的。所以進入或離開這個環(huán)境的唯一方法就是使用RSA SecurID結(jié)束終端服務(wù)器。

記者:以上您所說的Web應(yīng)用程序是指哪些?

Khalsa:就是標準的Web應(yīng)用程序。比如.NET、IIS 或者是SQL后端。之所以需要如此高安全水準的部分原因是在虛擬環(huán)境部署后不到一年的時間,就出現(xiàn)了針對這些應(yīng)用程序的安全漏洞。雖然我們對虛擬化非常感興趣,但是在虛擬環(huán)境中,如何維持一個高級別的安全性還是挺讓我們擔(dān)憂的。我們不得不考慮一種方法,它既能得到實體分隔技術(shù)帶來的好處又能獲得虛擬化帶來的便利。

記者:除了分離技術(shù)問題外,安全性方面還有其他的難點嗎?

Khalsa:在一部分人看來,大的融合會帶來大的風(fēng)險。所以,如果你有一個中樞管理點,并且只要有一點疏漏就很可能會損害整個系統(tǒng)環(huán)境。

值得一提的是,虛擬化與工作人員日常處理的事務(wù)有很大的差別。這和近期IT領(lǐng)域中的現(xiàn)象也是一致的,而對于確保安全性,結(jié)構(gòu)化和組織化的最佳答案還沒有明確的答復(fù)。

記者:你是如何克服這些困難的?

Khalsa:當(dāng)我獲得的虛擬化方面的信息越多,我越是認識到在虛擬環(huán)境中你不能使用相同的實體分隔技術(shù),獲得虛擬化帶來的便利。如果你有一個進行了實體分隔的環(huán)境,并想對這些設(shè)備做虛擬化,那你需要把這些目標設(shè)備都放在一個ESX主機中,并用分離的物理NIC(網(wǎng)絡(luò)接口卡)和分離的虛擬交換機進行分割,仍有數(shù)據(jù)穿過的公共點,但這并不意味著一定就是安全隱患。

我們并不希望沿著分離物理主機的方法來處理所有的事情,因為你所面對的環(huán)境相比于你試圖替換的環(huán)境更復(fù)雜,服務(wù)器數(shù)量眾多。所以我們正在探索一條在替換實體分隔時又能夠交付完美安全性能環(huán)境的全新道路。

美國新墨西哥州公共事業(yè)部門有160臺Dell服務(wù)器,當(dāng)其中的80%虛擬化后,IT部門認識到他們不再需要依靠實體分隔技術(shù)來保證每臺服務(wù)器的安全性了。實體分隔技術(shù)只能限制數(shù)據(jù)中心內(nèi)虛擬機(VM)的遷移,會減少虛擬化帶來的便利。帶來的其他困擾還包括現(xiàn)有的網(wǎng)絡(luò)防火墻與入侵監(jiān)測或防御系統(tǒng)(IDS/IPS)無法與虛擬設(shè)置兼容。

所以該部門的系統(tǒng)管理處總管理員Gurusimran Khalsa開始尋找一種能夠?qū)崿F(xiàn)集中訪問控制的虛擬化安全規(guī)劃,在虛擬化設(shè)置內(nèi)登錄以及進行防火墻管理。他還部署了一種將基于網(wǎng)絡(luò)的策略管理的HyTrust設(shè)備與Altor Networks 虛擬防火墻登錄結(jié)合的策略。并對記者編輯Rivka大致講述了其經(jīng)驗。

記者:對安全產(chǎn)品的考量是基于何種考慮?

Khalsa:在虛擬環(huán)境中,我深知我們需要一些防火墻而不是依賴于物理防火墻。并且我們也非常需要有一些可為虛擬環(huán)境交付更高安全水準的產(chǎn)品。同時,之前我也說過整合范圍越風(fēng)險越大,所以虛擬環(huán)境中部署實施較高級別安全性能的想法就越發(fā)的重要。值得一提的是,從安全觀點出發(fā),其準則的數(shù)量簡直就是數(shù)不勝數(shù),像一個良好的記錄機制,它可以記錄并整理你系統(tǒng)中發(fā)生的變更以及所有事件。

記者:您最終選擇了HyTrust 和 Altor的產(chǎn)品,請問您的理由是什么?

Khalsa:HyTrust的主要優(yōu)點之一就是其為環(huán)境交付的單式記賬點可達到非常高的安全水準。所以我們利用Active Directory進行驗證,以及RSA SecurID,使用HyTrust實現(xiàn)對系統(tǒng)環(huán)境的訪問。

除此之外,我們選擇HyTrust的另一個原因就是考慮到了整合和記錄。我們有能力去了解滿足某些標準的配置,以及驗證對這些標準的滿足,然后監(jiān)測它是否有所更改。這就為我們提供了良好的可視性能,系統(tǒng)環(huán)境在特定時間內(nèi)的所有狀況也都盡收眼底。

我們還用了Altor的產(chǎn)品套件,也就是其虛擬防火墻。我們使用了物理防火墻來對虛擬環(huán)境的外部做保護,然后使用Altor來提供系統(tǒng)環(huán)境的安全性能。Altor利用了VMware vSafe APIs,可以在VM的虛擬NIC和虛擬交換機之間進行自我嵌入。這種方法可以觀測到所有流入流出VM的網(wǎng)絡(luò)流量,并可以在同一級別內(nèi)部署防火墻,這在一個物理環(huán)境中來說是不可能的。除了防火墻,Altor套件提供了通常的虛擬環(huán)境中無法實現(xiàn)的一些性能,如入侵檢測系統(tǒng)(IDS)、入侵防御系統(tǒng)以及記錄和流量監(jiān)控等。

記者:這種策略會比實體分隔中的安全性能更勝一籌嗎?

Khalsa:雖然它不能提供相同的實體分隔,但是同時使用兩種產(chǎn)品所獲得的安全性能比單獨使用一個所獲得的安全性能級別更高,或者至少與在實體分隔技術(shù)中所獲得的是等量的。另一個好處就是,你做這些變更付出的代價與你得到的好處相比,那簡直就是微乎其微。

記者:接下來的處理方法是什么?隨著虛擬環(huán)境的不斷發(fā)展,您將如何沿襲您的安全性路線?

Khalsa:在我看來未來的發(fā)展中還有一些像反病毒掃描這樣的挑戰(zhàn)。目前我們所有的服務(wù)器中都配有標準的反病毒程序,為了保證主機不負荷過多,我們必須保證所有的掃描都是交錯進行的,這更多的是一個管理方面的措施。

記者:您是如何把所有技術(shù)都集成到現(xiàn)有的以網(wǎng)絡(luò)為基礎(chǔ)的安全設(shè)備當(dāng)中的?

Khalsa:以前我們的網(wǎng)絡(luò)部門管理著IDS以及Juniper防火墻,但是這之間卻并沒有任何交集,而且我們也不能使用任何與集中式管理相關(guān)的產(chǎn)品。我所能找到的就是在虛擬化環(huán)境中可用的工具,通過工具得到更多合并視圖的能力,并且在大多數(shù)程度上,這種管理界面所涉及到的虛擬化知識也并不是很多。我可以為大家介紹Altor防火墻中的IDS區(qū)域,它與任何IDS的工作原理都是一樣的。Altor在整合自己的防火墻產(chǎn)品與Juniper的時相當(dāng)協(xié)調(diào),所以下一代產(chǎn)品的發(fā)展方向就是能夠在Juniper的安全管理產(chǎn)品上實現(xiàn)管理和檢測功能。

記者:所以這個規(guī)劃的最終目的就是在虛擬化環(huán)境中整合網(wǎng)絡(luò)安全產(chǎn)品的管理?

Khalsa:這是我們最理想的結(jié)果了。我經(jīng)常對我的員工說,不要把VM想的與其他任何產(chǎn)品不同。從管理的角度來看,這也是我們的目標。不管是虛擬環(huán)境還是物理環(huán)境,你都不需要對管理工具做任何區(qū)分,只要在虛擬和物理環(huán)境的邊界處進行安全管理就可以了。
 

責(zé)任編輯:佟健 來源: TechTarget中國
相關(guān)推薦

2009-05-22 18:06:01

虛擬化服務(wù)器存儲

2012-12-25 09:44:13

云計算虛擬化技術(shù)企業(yè)安全黑洞

2009-12-10 10:20:04

2012-06-20 14:31:44

2011-07-25 09:07:16

2009-05-26 16:37:23

2010-12-30 11:55:33

安全信息事件監(jiān)控SIEM

2013-09-26 10:06:06

2012-07-02 09:44:47

2013-03-18 10:12:25

存儲虛擬化虛擬化技術(shù)

2011-06-08 11:44:04

2010-08-06 09:32:01

2013-10-25 10:14:19

2009-05-20 19:30:38

2014-05-09 11:22:38

虛擬化技術(shù)云安全

2019-04-16 16:23:29

GPU虛擬化CPU

2015-04-17 10:48:49

Docker虛擬化

2013-08-01 11:31:50

存儲虛擬化虛擬化

2022-02-14 14:51:55

數(shù)字化轉(zhuǎn)型大數(shù)據(jù)技術(shù)

2012-04-06 11:09:36

戴爾
點贊
收藏

51CTO技術(shù)棧公眾號

99精品在线观看视频| 一本一道久久a久久精品蜜桃| 日韩欧美国产激情| 色播五月综合| 国产情侣一区二区| 国产欧美日韩综合一区在线播放| 国产一区二区三区精品久久久| 亚洲黄色片免费| 女人让男人操自己视频在线观看| 欧美激情综合五月色丁香小说| 亚洲一区美女视频在线观看免费| 欧美三级韩国三级日本三斤在线观看| 精品国产一区二区三区小蝌蚪| 日韩三区在线观看| 在线黄色免费观看| www.51av欧美视频| 日韩理论片中文av| 免费国产在线精品一区二区三区| 国产口爆吞精一区二区| 男人的天堂亚洲在线| 欧美成aaa人片免费看| 波多野结衣一本| 亚洲精品一区二区三区在线| 色久优优欧美色久优优| 欧美一区二区三区综合| chinese偷拍一区二区三区| 成人综合婷婷国产精品久久蜜臀 | 18videosex性欧美麻豆| 久久久777精品电影网影网| 91在线播放视频| 一级片在线观看视频| 国产欧美亚洲一区| 国产做受69高潮| 中文字幕另类日韩欧美亚洲嫩草| 精品国产一区二区三区| 精品视频久久久久久久| www.555国产精品免费| 国产高清精品二区| 欧美美女直播网站| 性生活免费在线观看| 成人亚洲欧美| 欧美日韩亚洲一区二| 自拍日韩亚洲一区在线| 国产经典三级在线| 亚洲码国产岛国毛片在线| 一区二区不卡在线视频 午夜欧美不卡' | 黄色在线一区| 色综合视频一区中文字幕| 亚洲一二三在线观看| 日韩欧美一区免费| 日韩在线国产精品| 操她视频在线观看| 99久久久久| 久久综合网hezyo| 婷婷久久综合网| 久久久久国产| 欧美精品在线观看91| 乱h高h女3p含苞待放| 一区二区三区在线电影| 欧美精品一区二区三区国产精品 | 精品magnet| 欧美网站免费观看| 日韩av大片站长工具| 色丁香久综合在线久综合在线观看| 日韩在线xxx| 日韩欧美一区二区三区在线观看| 在线免费一区三区| 青青草久久伊人| 日本伊人久久| 亚洲国产精品字幕| 亚洲精品一区二区三区影院忠贞| 成人免费在线观看av| 久久视频在线观看免费| 国产一级在线播放| 亚洲综合社区| 国产主播精品在线| 黑人精品一区二区| 久久麻豆一区二区| 亚洲免费视频一区| 亚洲精品白浆| 色老头久久综合| 久久6免费视频| 红杏一区二区三区| 一个人看的www久久| 四虎精品免费视频| 国产欧美另类| 国产精品一区久久| 免费看国产片在线观看| 久久久久久久久岛国免费| 中文一区一区三区免费| 暖暖在线中文免费日本| 色国产综合视频| 亚洲综合伊人久久| 自拍亚洲一区| 欧美日韩第一页| 亚洲欧美一二三区| 国产91精品精华液一区二区三区| 欧美人xxxxx| 直接在线观看的三级网址| 狠狠色香婷婷久久亚洲精品| 午夜剧场在线免费观看| 乱亲女h秽乱长久久久| 日韩中文字幕国产精品| 亚洲黄色一区二区| 国产一区三区三区| 欧美在线视频二区| 欧美高清另类hdvideosexjaⅴ | 青青在线免费观看视频| 视频二区欧美| 日韩中文字幕久久| 亚洲国产精品无码久久久| 成人av在线影院| 一区不卡字幕| 国产极品久久久久久久久波多结野 | 亚洲欧洲另类国产综合| 97超碰青青草| 中文字幕av一区二区三区四区| 一区二区三区国产视频| 国产精品suv一区二区| 久久超碰97人人做人人爱| 欧美成ee人免费视频| 午夜成年人在线免费视频| 欧美揉bbbbb揉bbbbb| 女人被狂躁c到高潮| 欧美区亚洲区| 91手机视频在线观看| 3d成人动漫在线| 日本精品免费观看高清观看| 日韩精品视频一区二区| 欧美日韩午夜| 亚洲一区二区三区在线免费观看| 午夜免费福利在线观看| 在线一区二区三区四区| 中文字幕在线看高清电影| 亚洲欧洲日本mm| 国产高清一区二区三区| 伊人手机在线| 日韩欧美综合在线| 四虎免费在线视频| 国产一区二区三区av电影 | 91精品办公室少妇高潮对白| jlzzjizz在线播放观看| 亚洲国产黄色| 国产伦精品一区二区三区视频黑人| 色老头在线观看| 91精品国产麻豆国产自产在线| 五月激情四射婷婷| 蜜桃视频在线一区| 亚洲精品成人自拍| 国产成人a视频高清在线观看| 亚洲天堂第二页| 亚洲中文字幕无码爆乳av| 91蜜桃传媒精品久久久一区二区| 伊人成色综合网| 校园春色另类视频| 国产不卡av在线免费观看| 欧洲一区av| 欧美色图免费看| 顶级黑人搡bbw搡bbbb搡| 久久91精品久久久久久秒播| 国产系列第一页| 这里视频有精品| 97色伦亚洲国产| 美州a亚洲一视本频v色道| 色成年激情久久综合| 亚洲图片第一页| 国产精品99久久久久久有的能看| 欧美另类videosbestsex日本| 波多野结衣欧美| 51午夜精品视频| 日韩在线播放一区| 日本中文字幕久久| 欧美激情一区二区三区在线| 最新中文字幕2018| 中文字幕乱码亚洲无线精品一区| av噜噜色噜噜久久| 免费成人在线电影| 尤物九九久久国产精品的分类| 一区二区三区精彩视频| 亚洲一区中文日韩| 亚洲精品理论片| 另类综合日韩欧美亚洲| 老司机激情视频| 亚洲精品一级二级三级| 国产在线不卡精品| av中文在线资源库| 在线不卡国产精品| 亚洲av永久无码国产精品久久| 好吊成人免视频| 成年人二级毛片| 91色在线porny| 99国产精品久久久久久| 在线亚洲精品| 一区二区av| 日韩在线你懂的| 川上优av一区二区线观看| 美女91在线看| 久久久精品免费| 青青久在线视频免费观看| 在线成人av影院| 国产一级18片视频| 亚洲美女视频在线| 最近中文字幕在线mv视频在线| 韩国精品久久久| 男女曰b免费视频| 一区在线免费观看| 资源网第一页久久久| 色婷婷久久久| 99久久久久国产精品免费| 日韩中文视频| 国内偷自视频区视频综合 | 国产拍欧美日韩视频二区| 中文字幕人妻熟女在线| 久久9热精品视频| 国产免费人做人爱午夜视频| 精品999日本| 神马午夜伦理影院| 成人激情电影在线| 欧美激情导航| 久久综合社区| 国产福利久久精品| 国产精品一区二区美女视频免费看| 国产xxx69麻豆国语对白| 欧美私密网站| 亚洲91精品在线| 欧美1—12sexvideos| 欧美成人在线影院| 黄av在线播放| 久久精品国产91精品亚洲| 8888四色奇米在线观看| 亚洲欧洲美洲在线综合| 香蕉久久一区二区三区| 精品电影一区二区| 亚洲AV无码一区二区三区性| 正在播放一区二区| 国产精品人妻一区二区三区| 欧美日韩国产大片| 中文字幕一区二区人妻痴汉电车| 在线观看亚洲一区| 男人的天堂av网站| 欧美综合亚洲图片综合区| av图片在线观看| 色婷婷综合激情| 中文字幕xxxx| 欧美亚洲动漫另类| 中文字幕一区二区三区免费看 | 樱桃视频在线观看一区| 黑鬼狂亚洲人videos| 亚洲精品成人天堂一二三| 成人免费毛片东京热| 一区二区三区成人在线视频| 免费毛片在线播放免费| 亚洲高清免费一级二级三级| 精品久久免费视频| 欧美日韩免费在线| 波多野结衣在线观看一区| 欧美色综合天天久久综合精品| 在线观看国产精品入口男同| 欧美久久久久久蜜桃| 国产露脸91国语对白| 欧美大片在线观看一区| 午夜国产在线观看| 一本色道久久88综合日韩精品| 91电影在线播放| 欧美成人精品在线| 123区在线| 国产精品91在线观看| 欧美视频第一| 不卡一区二区三区视频| 婷婷综合一区| 日本黄色播放器| 国内精品美女在线观看 | 国产成人综合在线视频| 亚洲综合激情另类小说区| 国产一级特黄aaa大片| 色妹子一区二区| 国产精品污视频| 日韩高清av一区二区三区| yes4444视频在线观看| 欧美成人午夜剧场免费观看| 中文日产幕无线码一区二区| 国产中文欧美精品| 欧美日日夜夜| 在线视频不卡一区二区| 最新日韩在线| 第一区免费在线观看| 懂色av一区二区在线播放| 欧美大波大乳巨大乳| 亚洲欧美日韩中文播放| 综合网在线观看| 欧美一区二区观看视频| 国内av一区二区三区| 欧美激情性做爰免费视频| 欧美色片在线观看| 粉嫩av四季av绯色av第一区| 日韩精品2区| 五月丁香综合缴情六月小说| 免费国产亚洲视频| 国产高清成人久久| 1000部国产精品成人观看| 日韩免费观看一区二区| 欧美日本一区二区三区| 日本午夜在线视频| 欧美激情综合色综合啪啪五月| 欧美黄色三级| 精品久久久久久一区| 综合五月婷婷| 国产成人黄色网址| 久久综合九色综合97婷婷女人 | av成人免费观看| av一区二区在线播放| 久久99中文字幕| 国产精品一级片在线观看| 女人十八毛片嫩草av| 精品国产精品自拍| 黄色aaa大片| 久久中文字幕视频| 福利精品在线| 日本亚洲自拍| 先锋影音久久| 无套内谢大学处破女www小说| 亚洲综合一区在线| 国产三级视频在线播放| 自拍偷拍亚洲区| 日韩美女在线看免费观看| 国产丝袜不卡| 在线不卡视频| 国产人成视频在线观看| 亚洲黄色尤物视频| 99精品在线看| 欧美精品在线网站| 国产精品亚洲四区在线观看 | 亚洲午夜伦理| 亚洲成人av免费观看| 亚洲色图在线播放| 11024精品一区二区三区日韩| 国产一区二区日韩精品欧美精品| 欧美舌奴丨vk视频| 欧美精品一区二区视频| 久久久久网站| 久久久视频6r| 欧美日韩日本视频| 日韩子在线观看| 成人免费自拍视频| 一个色综合网| 白丝校花扒腿让我c| 亚洲亚洲精品在线观看| 视频污在线观看| 91av视频在线免费观看| 窝窝社区一区二区| 成人在线免费播放视频| 欧美国产激情二区三区| 在线观看国产小视频| 久久在线免费视频| 深夜福利一区二区三区| 国产av人人夜夜澡人人爽麻豆| 成人av网址在线| 天天操夜夜操视频| 中文字幕精品av| 99视频有精品高清视频| wwwjizzjizzcom| 99久久综合99久久综合网站| 91video| 国产一区二区三区中文| www.久久热| 亚洲 欧美 综合 另类 中字| 91天堂素人约啪| 这里只有精品6| 欧美理论电影在线观看| 欧美性生活一级片| 天天综合网日韩| 亚洲夂夂婷婷色拍ww47| 天堂中文资源在线| 国产精品爽爽爽| 国模 一区 二区 三区| 熟女俱乐部一区二区| 91精品婷婷国产综合久久性色| 国产探花在线观看| 亚洲精品一品区二品区三品区| 国产一区视频导航| 久久精品久久久久久久| 精品国产一区二区三区久久狼5月 精品国产一区二区三区久久久狼 精品国产一区二区三区久久久 | 性无码专区无码| 日韩中文字幕精品| 久久久免费毛片| 欧美美女一级片| 精品国产精品三级精品av网址| 欧美尤物美女在线| 九9re精品视频在线观看re6| 美女在线一区二区| 国产福利拍拍拍| 日韩最新在线视频| 欧美三级电影在线| 天天干天天曰天天操| 日本韩国欧美一区二区三区| 欧美性猛片xxxxx免费中国| 手机看片福利永久国产日韩| 成人免费视频一区二区| 亚洲自拍第二页| 奇米成人av国产一区二区三区|