精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

虛擬化環境下的安全防護

網絡
數據中心里的虛擬機(VM)越來越多,VM之間流量交換的安全風險開始成為管理員的新麻煩。繼上期闡述安全產品與安全管理平臺的變化后,本期聚焦云時代虛擬化環境下對安全的需求以及相應技術方案的發展。

一、云計算時代虛擬化環境下的安全需求

虛擬化是目前云計算最為重要的技術支撐,需要整個虛擬化環境中的存儲、計算及網絡安全等資源的支持。在這個方面,基于服務器的虛擬化技術走在了前面,已開始廣泛的部署應用。基于該虛擬化環境,系統的安全威脅和防護要求也產生了新的變化:

傳統風險依舊,防護對象擴大

一方面,一些安全風險并沒有因為虛擬化的產生而規避。盡管單個物理服務器可以劃分成多個虛擬機,但是針對每個虛擬機,其業務承載和服務提供和原有的單臺服務器基本相同,因此傳統模型下的服務器所面臨的問題虛擬機也同樣會遇到,諸如對業務系統的訪問安全、不同業務系統之間的安全隔離、服務器或虛擬機的操作系統和應用程序的漏洞攻擊、業務系統的病毒防護等;另一方面,服務器虛擬化的出現,擴大了需要防護的對象范圍,如IPS入侵防御系統就需要考慮以Hypervisor和vCenter為代表的特殊虛擬化軟件,由于其本身所處的特殊位置和在整個系統中的重要性,任何安全漏洞被利用,都將可能導致整個虛擬化環境的全部服務器的配置混亂或業務中斷。

VM之間產生新安全訪問風險

和傳統的安全防護不同,虛擬機環境下同一個服務器上不同的VM可能屬于同一個物理VLAN內,如果相鄰VM之間的流量交換不通過外部交換機,而是基于服務器內部的虛擬交換網絡解決,此時在不可控的情況下,網絡管理員將面臨兩個新的安全問題(如圖1所示):

1)如何判斷VM之間的二層流量交換是規則允許范圍內的合法訪問還是非法訪問?

2)更進一步,即使不同VM之間的流量允許交換,如何判斷這些流量是否存在諸如針對應用層安全漏洞的網絡攻擊行為?

圖1VM虛擬機之間的安全風險

二、虛擬化環境下安全防護的方法

在利用現有的經驗模型解決好當前存在的普遍性安全威脅后,現階段虛擬化環境下的安全防護還需要重點考慮VM之間的流量安全。分析流量的轉發路徑,我們可以將用戶流量劃分成縱向流量和橫向流量兩個維度,并基于每個維度的安全需求提供有針對性的解決方案。

1.縱向流量的安全防護

這部分縱向流量包括從客戶端到服務器側的正常流量訪問請求,以及不同VM之間的三層轉發的流量。這些流量的共同特點是其交換必然經過外置的硬件安全防護層,我們也稱之為縱向流量控制層,流量模型如圖2所示。

圖2縱向流量模型的主要內容

一方面,這些流量的防護方式,和傳統的數據中心的安全防護相比沒有本質區別,用戶可以直接借鑒原有經驗進行。如防護的設備類型仍然是以防火墻和入侵防御系統等產品為主,在部署的方式上要求防火墻或入侵防御設備具備INLINE阻斷安全攻擊的能力,部署的位置可以旁掛在匯聚層或者是串接在核心層和匯聚層之間,同時對于設備的性能可擴展和穩定性等常規指標也完全適用。如圖3所示。

圖3縱向流量控制層的安全設備部署方式(盒式或插卡組合)

另一方面,在虛擬化環境下的云安全部署,因為可能存在多租戶*的服務模型,因此對于設備的虛擬化實現程度又有了更高的要求,除了常規的虛擬化實例進行轉發隔離和安全策略獨立配置外,還要求實現對于不同租戶的獨立的資源管理配置和策略管理.每個虛擬實例的管理員可以隨時監控、調整本租戶的策略的配置實現情況等。這些新的技術要求,對于虛擬化環境下的縱向流量防護有著重要的影響。

2.橫向流量安全防護

VM之間的橫向流量安全是在虛擬化環境下產生的特有問題,在這種情況下,同一個服務器的不同VM之間的流量將直接在服務器內部實現交換,導致外層網絡安全管理員無法對這些流量進行監控或者實施各種高級安全策略如防火墻規則或者入侵防御規則。圖4展示了橫向安全防護重點關注的流量模型。

圖4橫向流量模型的主要內容

在服務器的虛擬化過程中,以VMware為代表的虛擬化廠商,通過在服務器Hypervisor層集成vSwitch虛擬交換機特性,也可以實現一些基本的訪問允許或拒絕規則,但是并沒有也很難集成更高級的安全檢測防護引擎,以實現VM之間的流量漏洞攻擊的行為檢測。要做到更深度的安全檢測,目前主要有兩種技術方式:基于虛擬機的安全服務模型,以及利用EVB技術實現流量重定向的安全檢測模型,如圖5所示。

圖5橫向流量深度安全的兩種防護方式

基于虛擬機的安全防護

在虛擬化技術推進的過程中,一些廠商很敏銳的觀察到了VM之間直接交換流量無法通過外部防火墻等設備進行檢測,因此想通過直接在服務器內部部署虛擬機安全軟件,通過對VMware開放的API接口的利用,將所有VM之間的流量交換在進入到vSwitch之前,先引入到虛擬機安全軟件進行檢查。此時可以根據需求將不同的VM劃分到不同的安全域,并配置各種安全域間隔離和互訪的策略。同時,一些技術能力強的軟件廠商,還考慮在軟件中集成IPS深度報文檢測技術,判斷VM之間的流量交換是否存在漏洞攻擊。這種方式的優點是部署比較簡單,只需要在服務器上開辟資源并運行虛擬機軟件運行即可,但是其不足之處也很明顯:

¡ ¡不足一:每個服務器需要有專門的資源來安裝該軟件,服務器流量越大,開啟的功能如IPS深度檢測越多,對系統的資源占用就越大,不僅可能影響其它VM的性能,同時也導致服務器投資的增加;以常見的酷睿2雙核雙CPU服務器【4核】為例,虛擬化情況下服務器的CPU利用率得到有效提升,對外可以提供的應用吞吐量有望達到800Mbps以上;同時根據現有的經驗,基于雙核CPU處理器的IPS應用其吞吐量維持在300Mbps左右;可以預見:如果利用該服務器進行虛擬化劃分并使能安全虛擬機軟件的話,至少需要劃分出2個核來做安全虛擬機,才可以保證對300M的流量進行深度報文檢測,而真正的應用虛擬機將只能利用剩余的2個核,這也意味著整個服務器的吞吐量將下降到300Mbps左右;要達到原定的應用交付性能,用戶必須部署更多的服務器才能滿足要求。

¡ ¡不足二:由于該防護模型需要安全軟件廠商在Hypervisor層進行代碼開發,其開發水平的差異將導致Hypervisor出現潛在的安全漏洞,并危及到整個虛擬機的正常運轉。可以預見虛擬化廠商將不可能完全開放該API接口,這也意味著只有很少的廠商才能獲得虛擬化廠商的許可并進行嚴格受控的軟件集成;目前我們并沒有看到具有影響力的安全廠商的成熟的虛擬化產品,整個生態系統未來如何發展將取決于虛擬機廠商對于API的開放程度以及安全軟件廠商的成熟的開發能力,這些都存在很大的不確定性。

基于重定向技術的防護模型

既然VM之間的流量交換一直在服務器內部,不利于安全策略的部署,也不利于管理界限的明晰,因此正在進行標準化EVB技術,計劃通過VEPA等技術實現將這些流量引入到外部的交換機。在接入交換機轉發這些流量之前,可以通過鏡像或者重定向等技術,將流量先引入到專業的安全設備進行深度報文檢查、安全策略配置或是允許/拒絕其訪問。

這種實現方式的優點在于外置硬件安全設備的高性能,在不損失服務器能力的情況下,可以使用數目較少的高端安全設備來實現萬兆甚至十萬兆的安全檢測能力,管理員也可以充分利用先前的經驗,很容易實現對這些外置安全設備的管理維護。同時因為該標準的相對開放性,相關的網絡安全廠商都可以參與到這個方案當中來,減少了客戶對于單一網絡安全廠商的依賴。

對于該方式下安全策略跟隨VM遷移的問題,在網絡管理組件及時感知到VM虛擬機遷移時,通過內部的消息傳送,安全管理組件可以及時獲取到此次遷移的相關參數如新的接入交換機ID及端口VLAN等屬性;此時再比對自身保存的拓撲關系圖定位到新的虛擬機遷移位置所對應的安全產品ID,從而實現虛擬機的安全策略profile的遷移,這也是一種簡單易行的解決方案。如表1對比了兩種方式的差異。

表1.兩種方式的對比

綜上所述,現階段基于虛擬機的安全軟件部署方式,在小型的虛擬化環境中,更容易得到較好的用戶體驗,但是在大規模高性能的應用環境中,基于高性能的專業硬件設備來搭建安全防護層,更容易滿足對性能的要求,在總的投資上也更有優勢。未來一段時間內,這兩種方式將作為主要的技術方式而存在,用戶可以根據自身的實際應用環境進行選擇。

 

責任編輯:守望幸福 來源: 51CTO.com
相關推薦

2013-12-18 09:24:42

2022-04-21 16:19:25

云安全多云網絡安全

2013-12-25 14:53:54

2010-09-01 09:29:38

2010-10-27 14:35:24

2009-09-25 13:56:10

虛擬化環境

2009-10-29 14:00:48

2009-05-05 14:30:19

虛擬化安全解決方案

2009-12-11 15:28:02

PHP安全防護

2019-10-21 09:02:23

郵件安全網絡釣魚電子郵件

2023-09-05 07:05:35

2010-09-17 14:03:40

2012-12-13 10:09:03

2013-07-22 14:10:46

2021-01-05 18:36:39

物聯網安全

2025-08-15 13:15:30

2023-01-30 12:49:24

2022-04-13 12:11:51

云安全網絡安全網絡攻擊

2014-12-17 10:05:58

2010-01-05 17:30:23

.NET Framew
點贊
收藏

51CTO技術棧公眾號

欧美日韩一区二区三区在线看 | 国产精品国产三级国产专业不 | 免费在线观看av片| 国产免费xxx| 日韩欧美亚洲国产一区| 亚洲狼人综合| 色婷婷av777| 欧美精品免费在线| 老司机精品视频导航| 天堂网在线资源| 女人扒开屁股爽桶30分钟| 日韩一本二本av| 永久亚洲成a人片777777| 中国a一片一级一片| 日本精品一区二区三区高清 久久| 亚洲一区二区美女| 亚洲日产av中文字幕| 国产成人一区二区三区影院在线| 官网99热精品| 亚洲午夜一二三区视频| 久久成人福利| 日韩精品在线观看免费| 亚洲精品成人自拍| 欧美日韩高清在线播放| 女同性一区二区三区人了人一| av网站在线免费看| 国精产品一区一区三区视频| 日韩精品在线电影| 精品一区二区国语对白| 中中文字幕av在线| 精品中文字幕在线播放| 91精品国产综合久久香蕉的用户体验 | 国产精品chinese在线观看| 成年人免费看毛片| 欧美日韩在线免费播放| 欧美精品一卡两卡| 一区二区三区四区五区精品视频| 三上悠亚ssⅰn939无码播放| 国产亚洲精品一区二555| 18成人在线视频| 天天揉久久久久亚洲精品| 草草在线视频| www香蕉视频| 色婷婷国产精品免| 国产91在线视频观看| 国产激情久久久久| 欧美日韩极品在线观看一区| 国产69精品久久久久毛片| 亚洲涩涩av| 久久经典视频| 色偷偷www8888| 国产精品露出视频| 亚洲国产美女久久久久| 国产毛片一区二区| 国产日韩视频在线| 国产污视频在线看| 亚洲一区二区免费视频软件合集| 久久人体大胆视频| 久久综合av免费| 日日夜夜亚洲| 亚洲av无码不卡| 欧美国产亚洲一区| 亚洲人a成www在线影院| 亚洲第一黄网| 五月婷婷久久久| 一区二区国产精品精华液| 久久婷婷国产91天堂综合精品| 国产偷久久久精品专区| 久久久久久国产| 亚洲国产精品中文| 图片区日韩欧美亚洲| 日韩国产欧美在线观看| 亚洲国产高清在线观看| 天堂在线观看免费视频| 杨钰莹一级淫片aaaaaa播放| 182午夜在线观看| 久久婷婷人人澡人人喊人人爽| 永久免费的av网站| 久久久免费人体| 制服丝袜日韩国产| 熟女人妻一区二区三区免费看| 6080成人| 亚洲欧洲国产一区| 久久久久久久久久97| 黄色国产精品| 日本成熟性欧美| 国产精品系列视频| 不卡一区在线观看| 午夜视频久久久| 亚洲精品天堂| 色菇凉天天综合网| www.午夜av| 亚洲人成网亚洲欧洲无码| 深夜成人在线观看| 日韩av一区二区在线播放| 日日夜夜精品视频天天综合网| 成人欧美一区二区三区在线| 午夜视频免费在线| 1024亚洲合集| 鲁一鲁一鲁一鲁一澡| 成人乱码手机视频| 亚洲精品视频中文字幕| 青春草免费视频| 日韩中文欧美在线| 亚洲一区二区三区四区在线播放| 婷婷在线免费视频| 椎名由奈av一区二区三区| 日本国产在线播放| 91精品在线免费视频| 国产丝袜一区二区三区免费视频 | frxxee中国xxx麻豆hd| 国产一区日韩欧美| 川上优av一区二区线观看| 头脑特工队2免费完整版在线观看 头脑特工队2在线播放 | 亚洲精品欧美二区三区中文字幕| 无码人妻少妇伦在线电影| 中文字幕日本一区二区| 亚洲精品福利视频| 欧美日韩大片在线观看| 麻豆国产精品777777在线| 精品午夜一区二区| 97久久人人超碰caoprom| 欧美一区二区私人影院日本| 91狠狠综合久久久久久| 午夜一级久久| 国产综合动作在线观看| 怡红院在线播放| 欧美裸体bbwbbwbbw| 成人免费毛片糖心| 99精品视频网| 国产激情美女久久久久久吹潮| 日韩在线免费电影| 欧美性色黄大片| 久久久久久久毛片| 美日韩精品视频| 玛丽玛丽电影原版免费观看1977| bl视频在线免费观看| 日韩小视频在线观看专区| 成年人二级毛片| 经典三级在线一区| 在线国产精品网| 欧美亚洲综合视频| 精品精品国产国产自在线| 中文字幕无线码一区 | 日本中文在线视频| 精品影院一区二区久久久| 在线视频一区观看| 四虎影视精品永久在线观看| 日韩亚洲欧美中文高清在线| 91久久精品国产91性色69| 国产精品国产三级国产专播品爱网 | 成都免费高清电影| 另类亚洲自拍| 亚洲国产高清国产精品| 久久久加勒比| 久久成人精品视频| 亚洲va久久久噜噜噜无码久久| 亚洲综合视频在线| 国产一线在线观看| 销魂美女一区二区三区视频在线| 欧美一区二区三区电影在线观看| 日韩在线免费| 久久久精品国产亚洲| 999久久久久| 亚洲福利国产精品| 插吧插吧综合网| 麻豆精品在线播放| 裸体大乳女做爰69| 黄色欧美在线| 国产精品96久久久久久| 九七久久人人| 欧美精品一区二区久久婷婷| 你懂的国产在线| 国产精品热久久久久夜色精品三区| 波多野结衣免费观看| 伊人久久亚洲影院| 日本视频一区二区不卡| 国产美女亚洲精品7777| 97欧美精品一区二区三区| 国产一区二区三区不卡在线| 欧美精品国产精品| 日产欧产va高清| 中文字幕av一区 二区| 青青草原播放器| 9色国产精品| 中文字幕欧美日韩一区二区三区 | 四虎永久国产精品| 日韩精品成人| 日韩av观看网址| 菠萝蜜视频国产在线播放| 日韩精品在线私人| 999精品国产| 色婷婷av一区二区三区大白胸| 久久精品一区二区三区四区五区| 成人av网址在线观看| 色多多视频在线播放| 欧美久久综合| 日韩三级电影网站| 精品三级av| 91免费精品国偷自产在线| 午夜影院一区| 欧美成人免费va影院高清| 精品久久久久一区二区三区 | 欧美午夜精品久久久久久久| 色偷偷www8888| 久久精品男人的天堂| 美女伦理水蜜桃4| 美女精品一区二区| 一区二区传媒有限公司| 欧美福利视频| 五月婷婷综合色| 一道本一区二区三区| 国产精品日韩欧美一区二区三区| 欧美视频免费看| 国产999精品久久久影片官网| av中文在线资源| 九九精品在线视频| 毛片免费不卡| 亚洲女同性videos| 香蕉视频黄色片| 日韩美一区二区三区| 国产精品久久久久久无人区| 在线视频亚洲一区| 日韩在线视频免费播放| 亚洲一区视频在线观看视频| 久久嫩草捆绑紧缚| 中文字幕不卡的av| 国产调教在线观看| 国产欧美一二三区| 亚洲欧美视频在线播放| 成人爱爱电影网址| 人妻 日韩 欧美 综合 制服| 国产**成人网毛片九色| 国产无套精品一区二区三区| 国产呦萝稀缺另类资源| www.cao超碰| 久久99精品国产| 五月天激情播播| 国产主播一区二区三区| 国产精品探花在线播放| 国产在线一区观看| 手机av在线网站| 国产真实乱偷精品视频免| 天堂av.com| 国产精品99久久久久久久vr| 日本一二三区在线| 国产伦精品一区二区三区视频青涩| 手机免费看av网站| 国产一区二区在线免费观看| 日本55丰满熟妇厨房伦| 国产河南妇女毛片精品久久久 | 真实新婚偷拍xxxxx| 欧美亚洲日本一区| 夜夜爽8888| 日韩丝袜情趣美女图片| 欧美视频一二区| 亚洲美女av在线播放| eeuss影院在线播放| 主播福利视频一区| 宅男在线观看免费高清网站| 欧美精品videos性欧美| 天堂√中文最新版在线| 国产成人精品电影久久久| 99久久精品一区二区成人| 国产一区二区在线播放| 日韩视频一区二区三区四区| 国产精品乱子乱xxxx| 久久99国内| 国产又爽又黄ai换脸| 欧美视频导航| 欧美日韩在线不卡视频| 久久精品理论片| 国产乱淫av麻豆国产免费| 91热门视频在线观看| 国产精品综合激情| 亚洲综合一区二区三区| 日韩免费av网站| 欧美一区二区免费| 亚洲av电影一区| 中文字幕亚洲精品| 国产桃色电影在线播放| 国产a∨精品一区二区三区不卡| 亚洲精品无播放器在线播放| 国产精品一区二区三区免费| 日韩欧美二区| 国产av麻豆mag剧集| 美女任你摸久久| 亚洲精品在线视频免费观看| 国产精品乱子久久久久| 久久精品视频8| 欧美情侣在线播放| 污视频在线免费观看| 日韩在线视频播放| 免费h视频在线观看| 91久久久久久久一区二区| 亚洲丝袜美腿一区| 日韩在线视频在线| 久久精品国产亚洲aⅴ| 成人h动漫精品一区| 一区二区三区四区视频精品免费 | 久久精品国产sm调教网站演员| 蜜臀av性久久久久蜜臀aⅴ四虎 | 亚洲精品中文字幕在线观看| 伦av综合一区| 欧美成人精品高清在线播放| 性开放的欧美大片| 欧美最猛性xxxxx(亚洲精品)| 色悠久久久久综合先锋影音下载 | 狠狠干综合网| 永久免费的av网站| 国产亚洲精品久| 国产 日韩 欧美 在线| 精品剧情在线观看| 老司机在线永久免费观看| 日韩av手机在线观看| 久久香蕉精品香蕉| 亚洲 欧美 综合 另类 中字| 精品一区二区精品| 久久久久亚洲AV成人无在| 色综合久久中文字幕| 日韩在线一区二区三区四区| 欧美精品在线视频观看| 欧洲精品久久久久毛片完整版| 欧美动漫一区二区| 一区二区91| 人妻激情偷乱频一区二区三区| 亚洲天堂成人在线观看| 国产一级片一区二区| 中文字幕精品网| 电影一区电影二区| 日韩av在线电影观看| 久久九九精品| 草草影院第一页| 色天天综合色天天久久| 黄色av网址在线免费观看| 热久久这里只有精品| 自拍亚洲一区| 国产女女做受ⅹxx高潮| 2023国产一二三区日本精品2022| 日韩欧美中文字幕一区二区| 亚洲第一区第一页| 碰碰在线视频| 久久亚洲一区二区| 久久精品91| 无码人中文字幕| 在线成人免费视频| 在线观看的网站你懂的| 99中文视频在线| 在线精品一区| 好吊日免费视频| 欧美主播一区二区三区美女| 在线看黄色av| 亚洲精品欧美日韩专区| 欧美成人国产| 亚洲第一黄色网址| 色婷婷综合五月| 丝袜美腿美女被狂躁在线观看| 国产日本欧美视频| 国产精品激情| 国产精品九九九九九| 欧美体内she精视频| 黄色在线视频网站| 国产精品国色综合久久| 国产日韩欧美一区二区三区在线观看| 在线不卡av电影| 欧美久久一区二区| 麻豆蜜桃在线| 欧美高清性xxxxhdvideosex| 蜜桃视频一区二区三区| 少妇aaaaa| 日韩精品免费看| 国产亚洲人成a在线v网站 | 999精品在线视频| 日韩免费观看高清完整版| 伊人久久精品一区二区三区| 夜夜爽www精品| 不卡影院免费观看| 亚洲视频在线观看一区二区| 精品中文字幕视频| 日韩欧美国产大片| 中日韩av在线播放| 亚洲不卡在线观看| 999国产在线视频| 国产欧美一区二区三区不卡高清| 日韩极品在线观看| 青娱乐免费在线视频| 亚洲三级 欧美三级| 日韩08精品| 污污视频网站免费观看| 一区二区三区精品视频在线| 久蕉在线视频| eeuss一区二区三区| 日韩av高清在线观看| 精品无码黑人又粗又大又长| 在线观看91久久久久久| 91亚洲精品视频在线观看| av网站在线不卡| 婷婷久久综合九色综合绿巨人| 麻豆传媒视频在线观看| 欧美日韩一区二区三区在线观看免|