精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何應對虛擬化的三種安全風險?

云計算 虛擬化
為了解決把虛擬化引進到數據中心所產生的安全問題,出現了一個更大的技術行業:虛擬化安全(virtsec)。IT面臨的挑戰之一是理解“虛擬化安全是什么?我如何應用虛擬化安全?”

據市場研究公司ForresterResearch稱,到2009年,全部企業服務器資源將有42%實施虛擬化。這里的虛擬化概念包含許多內容,如服務器虛擬化、操作系統虛擬化、內核虛擬化和虛擬化平臺,如VMwareESX和微軟的Hyper-V.這些技術首先都是以虛擬化的形式進入數據中心的。這些技術將越來越便宜和容易使用,使它們成為數據中心的第一批虛擬實驗品的誘人的候選產品。整合、節省成本、動態配置和動態遷移等因素正在推動大多數IT部門試驗某種形式的虛擬平臺,推動虛擬系統在數據中心的應用。大規模基礎設施系統的出現已經使虛擬平臺成為數據中心中全面的面向公眾的應用基礎設施。

虛擬平臺提供商這段時間以來一直在用自己的平臺解決內部的安全問題,同時讓互聯網安全中心等外部機構使用他們的虛擬安全基準測試項目。這些項目的目標是解決平臺安全問題,也就是解決虛擬機基準水平的運行環境問題。包括封鎖外部遠程登錄或者保證只有授權管理員才能使用等一些要求的安全規定可能會重新設置軟件交換機。從IT的觀點看,這相當于鎖定微軟的Windows2003網絡服務器;所有的安全措施都適用于這個平臺水平,無論它是EXS那樣的虛擬平臺,還是像在裸機上運行的Windows2003Server那樣的物理服務器。

然而,虛擬平臺增加了額外的一層安全要求。現有的針對Windows2003或者Linux特別發布版等軟件的安全威脅在這些系統移植到虛擬機的時候仍然存在。向數據中心的虛擬機遷移需要重新設計安全計劃和架構,可能引起的潛在問題包括:事件反應、虛擬調試虛擬操作系統和虛擬軟交換機、熟悉隔離區和設計。在向虛擬機遷移的安全計劃中要考慮上述所有的因素。

為了解決把虛擬化引進到數據中心所產生的安全問題,出現了一個更大的技術行業:虛擬化安全(virtsec)。IT面臨的挑戰之一是理解“虛擬化安全是什么?我如何應用虛擬化安全?”

三種虛擬化安全類型

1.當引進新的虛擬化技術時,數據中心增加了新的安全風險,例如,在一個管理管理程序中運行多個虛擬機的風險。

2.虛擬機鏡像和客戶操作系統的安全。

3.物理安全設備的虛擬實例,例如,從一個物理防火墻和入侵防御系統進入運行同樣的服務的虛擬鏡像。

虛擬安全市場正在迅速解決與客戶虛擬機有關的安全問題,例如,補丁管理和檢查同一臺主機和軟交換機上的虛擬機之間的網絡通訊,直接在虛擬客戶機上應用這些安全技術。事實上,虛擬化安全實施最大的推動因素之一是推出了在虛擬平臺基礎設施上運行的殺毒和防火墻虛擬機。然而,與虛擬平臺本身有關的風險仍然是不清楚的,因為目前對于內部管理程序和平臺安全還沒有大量的解決方案。雖然從戰術方面看管理程序是數據中心中最不容易被利用的部分,但是,從戰略上看,管理程序是虛擬數據中心最誘人的攻擊目標,因為攻破這一點就可以訪問數據中心的多個虛擬系統(如果不是全部的話)。

  虛擬化安全策略

管理虛擬安全問題:現在開始規劃

企業IT部門現在應該做的事情是保護自己不受當前和未來的虛擬化安全威脅嗎?首先,也是最重要的,企業應該分析自己使用的虛擬平臺的具體風險。重要的是要知道這個架構的變化如何影響到現有的安全管理系統。企業IT部門在向虛擬機遷移或者應用虛擬機之前還應該制定戰術的和戰略的安全計劃。這些安全計劃是通過對現有的虛擬安全進行綜合分析實現的,同時還要計劃應付虛擬平臺的未來的安全威脅。規劃以及當前架構和安全管理中的小的變化有助于防御未來的管理程序和平臺級的虛擬化攻擊。

總的來說,作為整個虛擬化安全架構的一部分,IT部門應該把重點放在三個虛擬化方面:

1.按照位置分開虛擬機

2.按照服務類型分開虛擬機

3.在整個虛擬機生命周期內實施有預見性的安全管理

這三個方面將幫助IT部門保護其虛擬基礎設施抵御當前的威脅,并且幫助IT部門緩解未來的攻擊威脅。


按照位置分開虛擬機

虛擬安全領域經常討論的問題之一是在隔離區使用虛擬平臺。經常看到一個物理虛擬機主機在隔離區運行公共的和專有的虛擬機,這兩個安全領域的區分是在軟交換機上實施的。在實踐上,這種架構沒有物理環境的架構那樣安全,因為這種架構的虛擬機和物理機器共享運行環境。在物理領域,公共機器應該插入同一臺交換機,虛擬局域網應該與專用機器分開,他們的計算資源(CPU、內存、總線和網絡)是不同的。采用虛擬平臺,這個計算的區分就消失了。一臺主機上所有的虛擬機將共享CPU、內存、總線和網絡資源。從理論上說,這個共享的虛擬架構提供了從公共網絡向專有網絡機器實施直接攻擊的線路。這相當于把你的全部隔離區的雞蛋都放在一個籃子里。虛擬平臺上的一切都是由相同的軟件共享和管理的。控制虛擬局域網部分的軟件也控制這個主機的IP堆棧。那個主機上的IP堆棧中的安全漏洞會使整個客戶網絡處于危險之中。

消除共享的隔離區資源的安全威脅的解決方案是在物理上把公共的虛擬機與專用的虛擬機分開,在不同的主機上運行和管理這些虛擬機。所有公開的虛擬機都應該放置在公開的主機服務器上,用電纜線連接到物理地分開的網絡。對于使用VMware公司的vCenter技術大規模實施虛擬化的企業來說,把公共資源與專用資源集群(許多組主機根據資源組成一個單一的管理池)分開也是很重要的。例如,VMware公司的DRS軟件能夠在一個集群中的主機之間動態遷移虛擬機。如果公共的和專有的主機在一個集群中是共享的,一個DRS事件就可以根據資源的需求把一個專用的虛擬機遷移到公共主機服務器,從而取消了任何資源區分的好處。

  根據服務類型分開虛擬機

一旦根據位置分開虛擬資源之后,下一步就是根據任務或者服務分開虛擬機。換句話說,就是讓全部的網絡服務器虛擬機在一個資源池和集群中,讓所有的應用虛擬機在另一個資源池或者集群中。同在隔離區內分開位置一樣,這個架構旨在限制那些與攻破虛擬平臺有關的風險。如果一個攻擊者能夠攻破一個客戶虛擬機,在同一個物理主機上運行的其它客戶機預計也會被攻破,因為它們共享同樣的運行環境。如果在一個主機上運行的所有的虛擬機都是相同的并且都執行同樣的任務,而且整個系統沒有完全暴露,攻擊者不必利用10個虛擬機安全漏洞,能夠利用一個虛擬機的漏洞就夠了。

另一方面,如果一個主機服務器正在所有的應用層運行(這些應用層包括網絡服務器、應用程序服務器和數據庫服務器),攻擊者通過利用前端網路瀏覽器漏洞能夠獲得后端數據庫的訪問權限。現在,數據庫將有更大的風險,因為它與網絡服務器在同一臺主機上運行,共享同樣的資源。根據服務分開虛擬機有助于緩解這個風險,方法是隔離虛擬應用程序并且讓虛擬機保持與具體的硬件資源和集群的聯系。利用一種類型的虛擬機任務的安全漏洞不會直接使其它虛擬機任務面臨風險。

整個虛擬機生命周期內有預見性的安全管理

虛擬機和平臺的主要好處之一是能夠方便地創建、移動和撤銷虛擬機。當需要新的服務的時候,可以創建虛擬機或者提取存檔的虛擬機,然后根據需要進行設置。隨著需求的增長,人們可以克隆虛擬機或者動態地為虛擬機分配額外的資源。隨著需求的減少,人們可以撤銷這些虛擬機的設置,使這些虛擬機不再消耗資源。虛擬機的創建、移動和銷毀過程構成了虛擬機的生命周期。

虛擬機在生命周期的每一個步都容易受到安全威脅。當從頭開始創建新的虛擬機的時候,重要的是要保證虛擬機使用最新的安全補丁和軟件。當克隆虛擬機鏡像和移動虛擬機的時候,重要的是保持每一個虛擬機的“穩定狀態”,以便了解這些虛擬機是否需使用了最新的補丁或者是否需要使用補丁。隨著時間的推移,很容易重復地克隆一個使用了補丁的“黃金”鏡像,最終使各種虛擬機保持各種補丁水平。由于鏡像存儲很長時間沒有使用,這些虛擬機可能會過時,需要在使用的間歇時間里離線使用補丁,以保證它們在下一次啟動的時候盡可能是安全的。同遷移的虛擬機一樣,資產管理對于銷毀虛擬機和防止閑置的虛擬機在數據中心蔓延成為未知威脅的攻擊目標是非常重要的。

結論

關于虛擬平臺要記住的最重要的事實是雖然虛擬平臺帶來了額外的一層管理和安全風險,但是,它們的風險水平是我們每一天都要處理的事情。如果在部署虛擬化或者進行虛擬化移植之前、期間或者之后考慮到這些虛擬化技術因素,就有可能成功地實施虛擬基礎設施遷移。提前進行規劃,把數據中心最佳安全做法應用到虛擬平臺并且從第一天開始就管理安全問題,企業就能夠成功地部署虛擬化,虛擬化環境就能夠比物理環境更安全。

物理數據中心的最佳安全做法同樣適用于虛擬數據中心:按照軟交換機上的虛擬局域網對網絡分段;根據適當的身份識別和授權對網段進行隔離的管理;專家級支持排除故障;在虛擬平臺和網絡級診斷故障。雖然虛擬安全市場最終將繁榮起來,但是,所有這些虛擬安全工具都要按照嚴格的安全做法和實施標準重新打造。雖然情況發生了變化,但是,在虛擬數據中心實施安全措施與物理數據中心成功地實施安全措施的原則是相同的:擁有IT環境知識;熟悉風險管理;在部署之前、期間和之后有適應性的規劃。

責任編輯:黃丹 來源: IT專家網
相關推薦

2014-07-30 09:53:53

2010-09-03 10:35:03

2017-04-01 15:33:09

2011-08-08 10:29:08

2020-04-02 20:39:08

醫療數據數據泄漏數據安全

2022-08-01 16:43:07

機器身份網絡安全自動化

2018-02-28 15:12:19

2010-12-20 13:39:10

2010-11-29 09:49:59

2010-09-17 13:23:12

2018-01-04 08:18:34

2010-08-31 11:14:32

2022-08-22 15:01:24

網絡安全大數據物聯網

2015-01-14 10:24:45

2022-12-20 10:48:24

數字化轉型首席信息官

2022-07-15 14:54:43

安全供應鏈數字化

2021-09-03 15:03:33

數據安全安全風險網絡安全

2014-07-11 09:28:47

2011-08-04 16:48:54

2017-07-14 15:07:23

點贊
收藏

51CTO技術棧公眾號

明星裸体视频一区二区| 日韩av网址在线| 一区二区三区一级片| 国产精品久久久久久久免费看 | 91麻豆精品国产91久久久久| 日韩一级免费看| 精品av中文字幕在线毛片 | 国产成人精品综合久久久| 天天鲁一鲁摸一摸爽一爽| 国产精品久久久久av蜜臀| 一本到不卡精品视频在线观看| 在线视频精品一区| 四虎精品在永久在线观看| 久久精品99久久久| 国产69精品久久久久9999| 网爆门在线观看| 亚洲精品3区| 日韩免费视频一区| 日本中文字幕二区| 午夜久久中文| 一二三区精品视频| 伊甸园精品99久久久久久| 亚洲人成色777777老人头| 韩国女主播成人在线观看| 日本欧美一级片| 国产亚洲精品久久777777| 欧美一站二站| 国产亚洲福利一区| www.色天使| 亚洲不卡视频| 91麻豆精品国产自产在线观看一区 | 免费av网站观看| 成人毛片在线精品国产| 久久久久综合| 欧美精品久久久久久久久久| 制服丨自拍丨欧美丨动漫丨| 嫩草影视亚洲| 亚洲精品乱码久久久久久金桔影视 | 人偷久久久久久久偷女厕| 狠狠人妻久久久久久综合麻豆| 精品一区在线看| 国产美女久久精品香蕉69| youjizz在线视频| 在线视频精品| 91精品国产777在线观看| 久久免费黄色网址| 国产综合自拍| 欧美黄色片视频| 久久亚洲AV无码| 激情欧美日韩| 欧美激情综合色综合啪啪五月| 欧美日韩精品在线观看视频| 91精品国产91久久久久久密臀| 日韩在线播放一区| 欧美性x x x| 欧美女人交a| 欧美激情18p| 日韩黄色三级视频| 国产欧美日韩一区二区三区在线| 97国产suv精品一区二区62| 日韩免费不卡视频| 国产视频一区欧美| 国产999在线| 亚洲无码精品国产| 国产一区二区三区免费播放| 999热视频| 乱精品一区字幕二区| av成人免费在线观看| 精品视频一区在线| 国产在线观看精品一区| 中文一区二区完整视频在线观看| 在线看视频不卡| 爆操欧美美女| 亚洲国产精品自拍| 日韩一级免费在线观看| 国产成人精品一区二区三区免费| 欧美日韩国产高清一区二区三区 | 国产精品国产a| 妞干网这里只有精品| 暧暧视频在线免费观看| 福利一区福利二区微拍刺激| 热久久精品免费视频| 成人日韩视频| 日韩激情视频在线播放| 成年人看的免费视频| 欧美激情亚洲| 日产日韩在线亚洲欧美| 国产深喉视频一区二区| www..com久久爱| 亚洲欧美丝袜| 黑森林国产精品av| 精品视频一区二区不卡| av在线网址导航| 久久99精品国产自在现线| 国产亚洲人成a一在线v站| 男的操女的网站| 性8sex亚洲区入口| 91久久精品国产91久久性色| 午夜影院免费体验区| 亚洲欧洲日韩一区二区三区| 日本在线xxx| 免费一级欧美在线观看视频| 精品国产欧美一区二区| 日韩在线不卡av| 久久精品盗摄| 国产成人精品福利一区二区三区 | 五月综合久久| 免费99精品国产自在在线| 伊人久久久久久久久久久久| 国产成人自拍网| 亚洲人成影视在线观看| 男人av在线播放| 日韩精品中文字幕一区| 青青青视频在线免费观看| 在线综合视频| av一区二区三区在线观看| 自拍视频在线| 在线一区二区三区四区五区| 亚洲av无码一区东京热久久| 欧美成人激情| 国产精品福利网| 污视频在线免费观看| 一区二区三区久久久| 91小视频在线播放| 成人综合一区| 国产精品电影网站| 国产剧情在线观看| 色综合视频一区二区三区高清| 国内自拍偷拍视频| 亚洲一区二区日韩| 国产日韩在线视频| 1769在线观看| 欧美色图第一页| 国产1区2区在线观看| 久久久成人网| 欧美一区二区三区四区五区六区 | 欧美性xxxx极品hd满灌| 先锋资源av在线| 亚洲青色在线| 国精产品一区二区| sm在线观看| 亚洲第一色在线| 日韩福利片在线观看| gogo大胆日本视频一区| 青青草精品视频在线| 第四色在线一区二区| 久久久久久久久中文字幕| 亚洲av无码片一区二区三区| 一区二区三区资源| 老熟女高潮一区二区三区| 欧美视频日韩| 国产精品一区二区不卡视频| 7777kkk亚洲综合欧美网站| 亚洲精品在线网站| 成人免费a视频| 国产亚洲精品7777| 色综合天天色综合| 日韩在线观看| 97超碰资源| 91超碰在线免费| 亚洲欧美福利视频| 中文字幕欧美在线观看| 国产精品高清亚洲| 日韩精品xxx| 国产美女诱惑一区二区| 日本一区精品| 国产精品国产三级在线观看| 久久综合亚洲社区| 成人小说亚洲一区二区三区| 精品福利樱桃av导航| 欧美黄色一级生活片| 精品一区二区av| 丰满少妇大力进入| 国产一区不卡| 亚洲一区二区三区视频播放| h片在线观看视频免费| 亚洲欧美激情另类校园| 一本一道人人妻人人妻αv| 亚洲精品久久嫩草网站秘色| 国产精品无码一区二区三| 丝袜a∨在线一区二区三区不卡 | 超鹏97在线| 亚洲精品色婷婷福利天堂| 亚洲一卡二卡在线| 亚洲高清免费在线| www.日本高清视频| 丁香激情综合国产| 手机看片福利日韩| 亚洲国产网站| 中文字幕一区二区三区在线乱码 | 中文字幕一区二区中文字幕| 精品国产一区二区三区成人影院 | 亚洲黄色片视频| 色吊一区二区三区| 欧美成人精品欧美一级| 久久久精品欧美丰满| 伊人五月天婷婷| 美日韩精品视频| 男人的天堂avav| 不卡av一区二区| 精品国产乱码久久久久软件| 日韩久久一区| 青青久久av北条麻妃黑人| 中国av在线播放| 中文日韩在线视频| 视频国产在线观看| 日韩精品在线一区二区| 在线观看中文字幕2021| 欧美性猛交xxxx免费看漫画| 欧美黑吊大战白妞| 国产精品嫩草久久久久| 草草地址线路①屁屁影院成人| 国产一区999| 五月婷婷六月合| 久久久久综合| 黑人糟蹋人妻hd中文字幕| 午夜天堂精品久久久久| 亚洲午夜精品久久久久久浪潮| 日韩欧美四区| 好吊色欧美一区二区三区视频| 一区二区三区四区高清视频 | 九九九久久久久久| 黄色精品免费看| 日韩亚洲欧美中文高清在线| 极品白浆推特女神在线观看 | 999视频在线免费观看| 亚洲人成网站在线在线观看| 国产精品av在线| 日韩新的三级电影| 日韩av电影在线播放| 亚洲精品一区| 欧美尤物巨大精品爽| а√天堂中文资源在线bt| 欧美精品制服第一页| 成人短视频在线| 久久夜色精品国产欧美乱| 人人干在线视频| 久久精品99久久久久久久久| 97超碰国产一区二区三区| 一区二区三区黄色| 国产中文字幕在线观看| 亚洲色图日韩av| 成人在线观看黄色| 色偷偷偷综合中文字幕;dd| shkd中文字幕久久在线观看| 伊人久久久久久久久久久| av资源种子在线观看| 中文字幕亚洲综合久久| 免费a在线看| 色在人av网站天堂精品| h片视频在线观看| 91超碰caoporn97人人| xx欧美视频| 国产精品久久久久久久7电影 | 国产精品二区三区| 欧洲亚洲视频| 欧美一区1区三区3区公司| 国产一区国产二区国产三区| 热re99久久精品国99热蜜月| 日韩理论电影| 久久99国产精品一区| 亚洲视频观看| av动漫免费看| 九色综合狠狠综合久久| 国模大尺度视频| 99视频在线精品| 一级肉体全黄裸片| 一区在线播放视频| 国产精品.www| 日本韩国一区二区三区| 国产一区二区在线播放视频| 日韩一区二区三区电影在线观看 | 久久精品国产亚洲av麻豆蜜芽| 制服丝袜日韩国产| 少妇一区二区三区四区| 一本一道久久a久久精品逆3p| 国产区在线看| 2019中文字幕在线观看| 欧美一区=区三区| 国产精品视频入口| 日韩电影免费在线观看| 黄色一级大片免费| 日韩精品一区第一页| 亚洲欧美日韩中文字幕在线观看| 久久久国产午夜精品| 欧美日韩成人免费观看| 色哟哟一区二区| 亚洲第一天堂在线观看| 亚洲视频国产视频| 免费在线国产视频| 国产精品久久久久9999| 中文字幕日韩在线| 亚洲 国产 日韩 综合一区| 激情婷婷欧美| 国产福利精品一区二区三区| 91女神在线视频| 青娱乐在线视频免费观看| 在线视频亚洲一区| 全国男人的天堂网| 久久中文久久字幕| 欧美va在线观看| 精品久久久三级| 欧美激情亚洲| 想看黄色一级片| 亚洲国产经典视频| 视频一区二区三区四区五区| 91精品国产一区二区| 黄色网址在线播放| 国精产品一区一区三区有限在线| 中文字幕日本一区| 日韩hmxxxx| 亚洲区第一页| 一级黄色电影片| 亚洲免费观看高清在线观看| 国产成人av免费| 亚洲欧洲视频在线| 无码小电影在线观看网站免费| 91久久爱成人| 亚洲欧美日韩高清在线| 国产精品视频分类| 国产欧美日韩另类一区| 亚洲免费在线视频观看| 亚洲电影免费观看高清| 免费在线观看的电影网站| 91网站在线免费观看| 99精品视频精品精品视频| 国产精品乱码久久久久| 久久久青草青青国产亚洲免观| 国产无码精品一区二区| 日韩三级.com| 亚洲卡一卡二| 51国偷自产一区二区三区 | 久久香蕉国产线看观看av| 福利精品在线| 亚洲国产一区二区在线| 秋霞午夜鲁丝一区二区老狼| 熟女高潮一区二区三区| 欧美午夜精品伦理| 天天操天天操天天干| 97avcom| 色吊丝一区二区| www.com毛片| 久久综合五月天婷婷伊人| 丰满人妻老熟妇伦人精品| 亚洲美女中文字幕| 91tv亚洲精品香蕉国产一区| 视频一区不卡| 精油按摩中文字幕久久| 91在线播放观看| 欧美mv日韩mv国产网站app| 国产精品偷拍| 久久精彩视频| 日韩精品每日更新| 九九热久久免费视频| 777久久久精品| 深夜国产在线播放| 国精产品一区二区| 玖玖玖国产精品| 久久精品亚洲a| 精品剧情v国产在线观看在线| ****av在线网毛片| 欧美日韩天天操| 麻豆高清免费国产一区| www青青草原| 亚洲精品av在线| 成人h在线观看| 久久免费一级片| 91免费看`日韩一区二区| 欧美一级做a爰片免费视频| 久久精品中文字幕免费mv| 91国内精品| 蜜臀久久99精品久久久酒店新书 | 亚洲免费视频在线观看| 99只有精品| 丁香六月激情网| 国产亚洲精品精华液| 国产精品久久久久久免费播放| 久久久爽爽爽美女图片| 免费av一区二区三区四区| 99re精彩视频| 婷婷综合另类小说色区| 77777影视视频在线观看| julia一区二区中文久久94| 鲁大师成人一区二区三区| 亚洲人做受高潮| 日韩高清人体午夜| www欧美在线观看| 黄色免费观看视频网站| 亚洲视频精选在线| 涩涩视频在线观看免费| 91精品在线看| 性欧美videos另类喷潮| 男女做暖暖视频| 国产亚洲在线播放| 超碰在线成人| 激情久久综合网| 在线视频一区二区三| 黄色漫画在线免费看| 中文字幕色一区二区| 国产日韩高清在线|