精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

虛擬化安全規(guī)劃:替換實體分隔技術(shù)

安全 應(yīng)用安全
虛擬化逐漸脫離數(shù)據(jù)中心,網(wǎng)絡(luò)和服務(wù)器管理員們必需得實施一種全新的虛擬化安全規(guī)劃來保證核心應(yīng)用程序在虛擬機上的穩(wěn)定運行,可能還會需要一組相互結(jié)合的安全工具。

虛擬化逐漸脫離數(shù)據(jù)中心,網(wǎng)絡(luò)和服務(wù)器管理員們必需得實施一種全新的虛擬化安全規(guī)劃來保證核心應(yīng)用程序在虛擬機上的穩(wěn)定運行,可能還會需要一組相互結(jié)合的安全工具。

美國新墨西哥州公共事業(yè)部門有160臺Dell服務(wù)器,當(dāng)其中的80%虛擬化后,IT部門認識到他們不再需要依靠實體分隔技術(shù)來保證每臺服務(wù)器的安全性了。實體分隔技術(shù)只能限制數(shù)據(jù)中心內(nèi)虛擬機(VM)的遷移,會減少虛擬化帶來的便利。帶來的其他困擾還包括現(xiàn)有的網(wǎng)絡(luò)防火墻與入侵監(jiān)測或防御系統(tǒng)(IDS/IPS)無法與虛擬設(shè)置兼容。

所以該部門的系統(tǒng)管理處總管理員Gurusimran Khalsa開始尋找一種能夠?qū)崿F(xiàn)集中訪問控制的虛擬化安全規(guī)劃,在虛擬化設(shè)置內(nèi)登錄以及進行防火墻管理。他還部署了一種將基于網(wǎng)絡(luò)的策略管理的HyTrust設(shè)備與Altor Networks的虛擬防火墻登錄結(jié)合的策略。并對記者編輯Rivka大致講述了其經(jīng)驗。

記者:在數(shù)據(jù)中心內(nèi)部實施虛擬化,您想要達到什么樣的目標?

Gurusimran Khalsa:從根本上來說,我們想要的就是虛擬化所能帶來的傳統(tǒng)意義上的利益,比如縮減成本,系統(tǒng)融合,管理的便捷性等,還包括一些如vMotion、快照、備份或者復(fù)制的便利,我們希望能夠?qū)崿F(xiàn)所有這些好處。

但其中的挑戰(zhàn)之一就是安全性。我們曾創(chuàng)造過一個環(huán)境,用于生產(chǎn)、測試和部署我們的一個公共Web應(yīng)用程序,同時也用了完全的實體分隔技術(shù)。在我們的系統(tǒng)中,有些分離的網(wǎng)絡(luò)交換機,有部分VLAN-ing,但是從大的方面來看,整個環(huán)境在物理層面上還是分離的。所以進入或離開這個環(huán)境的唯一方法就是使用RSA SecurID結(jié)束終端服務(wù)器。

記者:以上您所說的Web應(yīng)用程序是指哪些?

Khalsa:就是標準的Web應(yīng)用程序。比如.NET、IIS 或者是SQL后端。之所以需要如此高安全水準的部分原因是在虛擬環(huán)境部署后不到一年的時間,就出現(xiàn)了針對這些應(yīng)用程序的安全漏洞。雖然我們對虛擬化非常感興趣,但是在虛擬環(huán)境中,如何維持一個高級別的安全性還是挺讓我們擔(dān)憂的。我們不得不考慮一種方法,它既能得到實體分隔技術(shù)帶來的好處又能獲得虛擬化帶來的便利。

記者:除了分離技術(shù)問題外,安全性方面還有其他的難點嗎?

Khalsa:在一部分人看來,大的融合會帶來大的風(fēng)險。所以,如果你有一個中樞管理點,并且只要有一點疏漏就很可能會損害整個系統(tǒng)環(huán)境。

值得一提的是,虛擬化與工作人員日常處理的事務(wù)有很大的差別。這和近期IT領(lǐng)域中的現(xiàn)象也是一致的,而對于確保安全性,結(jié)構(gòu)化和組織化的最佳答案還沒有明確的答復(fù)。

記者:你是如何克服這些困難的?

Khalsa:當(dāng)我獲得的虛擬化方面的信息越多,我越是認識到在虛擬環(huán)境中你不能使用相同的實體分隔技術(shù),獲得虛擬化帶來的便利。如果你有一個進行了實體分隔的環(huán)境,并想對這些設(shè)備做虛擬化,那你需要把這些目標設(shè)備都放在一個ESX主機中,并用分離的物理NIC(網(wǎng)絡(luò)接口卡)和分離的虛擬交換機進行分割,仍有數(shù)據(jù)穿過的公共點,但這并不意味著一定就是安全隱患。

我們并不希望沿著分離物理主機的方法來處理所有的事情,因為你所面對的環(huán)境相比于你試圖替換的環(huán)境更復(fù)雜,服務(wù)器數(shù)量眾多。所以我們正在探索一條在替換實體分隔時又能夠交付完美安全性能環(huán)境的全新道路。

美國新墨西哥州公共事業(yè)部門有160臺Dell服務(wù)器,當(dāng)其中的80%虛擬化后,IT部門認識到他們不再需要依靠實體分隔技術(shù)來保證每臺服務(wù)器的安全性了。實體分隔技術(shù)只能限制數(shù)據(jù)中心內(nèi)虛擬機(VM)的遷移,會減少虛擬化帶來的便利。帶來的其他困擾還包括現(xiàn)有的網(wǎng)絡(luò)防火墻與入侵監(jiān)測或防御系統(tǒng)(IDS/IPS)無法與虛擬設(shè)置兼容。

所以該部門的系統(tǒng)管理處總管理員Gurusimran Khalsa開始尋找一種能夠?qū)崿F(xiàn)集中訪問控制的虛擬化安全規(guī)劃,在虛擬化設(shè)置內(nèi)登錄以及進行防火墻管理。他還部署了一種將基于網(wǎng)絡(luò)的策略管理的HyTrust設(shè)備與Altor Networks 虛擬防火墻登錄結(jié)合的策略。并對記者編輯Rivka大致講述了其經(jīng)驗。

記者:對安全產(chǎn)品的考量是基于何種考慮?

Khalsa:在虛擬環(huán)境中,我深知我們需要一些防火墻而不是依賴于物理防火墻。并且我們也非常需要有一些可為虛擬環(huán)境交付更高安全水準的產(chǎn)品。同時,之前我也說過整合范圍越風(fēng)險越大,所以虛擬環(huán)境中部署實施較高級別安全性能的想法就越發(fā)的重要。值得一提的是,從安全觀點出發(fā),其準則的數(shù)量簡直就是數(shù)不勝數(shù),像一個良好的記錄機制,它可以記錄并整理你系統(tǒng)中發(fā)生的變更以及所有事件。

記者:您最終選擇了HyTrust 和 Altor的產(chǎn)品,請問您的理由是什么?

Khalsa:HyTrust的主要優(yōu)點之一就是其為環(huán)境交付的單式記賬點可達到非常高的安全水準。所以我們利用Active Directory進行驗證,以及RSA SecurID,使用HyTrust實現(xiàn)對系統(tǒng)環(huán)境的訪問。

除此之外,我們選擇HyTrust的另一個原因就是考慮到了整合和記錄。我們有能力去了解滿足某些標準的配置,以及驗證對這些標準的滿足,然后監(jiān)測它是否有所更改。這就為我們提供了良好的可視性能,系統(tǒng)環(huán)境在特定時間內(nèi)的所有狀況也都盡收眼底。

我們還用了Altor的產(chǎn)品套件,也就是其虛擬防火墻。我們使用了物理防火墻來對虛擬環(huán)境的外部做保護,然后使用Altor來提供系統(tǒng)環(huán)境的安全性能。Altor利用了VMware vSafe APIs,可以在VM的虛擬NIC和虛擬交換機之間進行自我嵌入。這種方法可以觀測到所有流入流出VM的網(wǎng)絡(luò)流量,并可以在同一級別內(nèi)部署防火墻,這在一個物理環(huán)境中來說是不可能的。除了防火墻,Altor套件提供了通常的虛擬環(huán)境中無法實現(xiàn)的一些性能,如入侵檢測系統(tǒng)(IDS)、入侵防御系統(tǒng)以及記錄和流量監(jiān)控等。

記者:這種策略會比實體分隔中的安全性能更勝一籌嗎?

Khalsa:雖然它不能提供相同的實體分隔,但是同時使用兩種產(chǎn)品所獲得的安全性能比單獨使用一個所獲得的安全性能級別更高,或者至少與在實體分隔技術(shù)中所獲得的是等量的。另一個好處就是,你做這些變更付出的代價與你得到的好處相比,那簡直就是微乎其微。

記者:接下來的處理方法是什么?隨著虛擬環(huán)境的不斷發(fā)展,您將如何沿襲您的安全性路線?

Khalsa:在我看來未來的發(fā)展中還有一些像反病毒掃描這樣的挑戰(zhàn)。目前我們所有的服務(wù)器中都配有標準的反病毒程序,為了保證主機不負荷過多,我們必須保證所有的掃描都是交錯進行的,這更多的是一個管理方面的措施。

記者:您是如何把所有技術(shù)都集成到現(xiàn)有的以網(wǎng)絡(luò)為基礎(chǔ)的安全設(shè)備當(dāng)中的?

Khalsa:以前我們的網(wǎng)絡(luò)部門管理著IDS以及Juniper防火墻,但是這之間卻并沒有任何交集,而且我們也不能使用任何與集中式管理相關(guān)的產(chǎn)品。我所能找到的就是在虛擬化環(huán)境中可用的工具,通過工具得到更多合并視圖的能力,并且在大多數(shù)程度上,這種管理界面所涉及到的虛擬化知識也并不是很多。我可以為大家介紹Altor防火墻中的IDS區(qū)域,它與任何IDS的工作原理都是一樣的。Altor在整合自己的防火墻產(chǎn)品與Juniper的時相當(dāng)協(xié)調(diào),所以下一代產(chǎn)品的發(fā)展方向就是能夠在Juniper的安全管理產(chǎn)品上實現(xiàn)管理和檢測功能。

記者:所以這個規(guī)劃的最終目的就是在虛擬化環(huán)境中整合網(wǎng)絡(luò)安全產(chǎn)品的管理?

Khalsa:這是我們最理想的結(jié)果了。我經(jīng)常對我的員工說,不要把VM想的與其他任何產(chǎn)品不同。從管理的角度來看,這也是我們的目標。不管是虛擬環(huán)境還是物理環(huán)境,你都不需要對管理工具做任何區(qū)分,只要在虛擬和物理環(huán)境的邊界處進行安全管理就可以了。
 

責(zé)任編輯:佟健 來源: TechTarget中國
相關(guān)推薦

2009-05-22 18:06:01

虛擬化服務(wù)器存儲

2012-12-25 09:44:13

云計算虛擬化技術(shù)企業(yè)安全黑洞

2009-12-10 10:20:04

2012-06-20 14:31:44

2011-07-25 09:07:16

2009-05-26 16:37:23

2010-12-30 11:55:33

安全信息事件監(jiān)控SIEM

2013-09-26 10:06:06

2012-07-02 09:44:47

2013-03-18 10:12:25

存儲虛擬化虛擬化技術(shù)

2011-06-08 11:44:04

2010-08-06 09:32:01

2013-10-25 10:14:19

2009-05-20 19:30:38

2014-05-09 11:22:38

虛擬化技術(shù)云安全

2019-04-16 16:23:29

GPU虛擬化CPU

2015-04-17 10:48:49

Docker虛擬化

2013-08-01 11:31:50

存儲虛擬化虛擬化

2022-02-14 14:51:55

數(shù)字化轉(zhuǎn)型大數(shù)據(jù)技術(shù)

2012-04-06 11:09:36

戴爾
點贊
收藏

51CTO技術(shù)棧公眾號

久久精品视频一区二区| 欧美成人中文| 欧美亚洲禁片免费| 制服国产精品| 亚洲卡一卡二卡三| 丝袜亚洲精品中文字幕一区| 色婷婷成人综合| 国产婷婷在线观看| 97精品国产99久久久久久免费| 亚洲视频综合在线| 精品中文字幕一区| 国产精品无码久久av| 亚洲日本免费| 久久天堂电影网| 亚洲一级中文字幕| 麻豆精品久久| 日本精品一级二级| r级无码视频在线观看| 91欧美在线视频| 97aⅴ精品视频一二三区| 国产视频999| 亚洲s码欧洲m码国产av| 黄色成人av网站| xxxx欧美18另类的高清| 国产精品无码午夜福利| vam成人资源在线观看| 日本资源在线| 欧美日韩国产探花| 伊人久久五月天| 娇妻高潮浓精白浆xxⅹ| www 久久久| 欧美综合一区二区三区| 国产69精品久久久久999小说| 欧美私人网站| 国产欧美精品国产国产专区| 好吊色欧美一区二区三区视频| 国产又粗又大又爽| 日韩精彩视频在线观看| 91国产精品电影| 久久国产在线观看| 伊人久久大香线蕉综合四虎小说| 中日韩午夜理伦电影免费| 色婷婷av777| 欧美韩一区二区| 精品久久久久99| xxxx视频在线观看| 999精品视频在这里| 日韩欧美二区三区| 不许穿内裤随时挨c调教h苏绵 | 亚洲桃色综合影院| 欧美精品一区二区高清在线观看| 性生活在线视频| 亚洲国产一区二区三区网站| 制服丝袜日韩国产| 亚洲欧美天堂在线| 亚洲午夜剧场| 欧美一区二区啪啪| 男人女人拔萝卜视频| 国产午夜久久av| 日韩精品一区在线| 国产原创剧情av| 青青操综合网| 亚洲欧美视频在线| 大胸美女被爆操| 66视频精品| 久久99精品久久久久久青青91 | 欧美日一区二区在线观看| 欧美日韩国产999| 日韩av片在线播放| 好吊色在线视频| 加勒比中文字幕精品| 亚洲国产精品久久久| 在线免费观看a级片| 亚洲精品国产动漫| 亚洲人线精品午夜| 九九热久久免费视频| 亚洲色图网站| 久久久噜久噜久久综合| www.中文字幕在线观看| 日韩和欧美一区二区三区| 国产精品美女免费看| 亚洲自拍偷拍另类| 国产精品888| 精品国产一区二区三区久久久久久 | 欧美精品videos另类| 亚洲欧洲制服丝袜| 黄色一级视频在线播放| 澳门成人av网| 欧美老年两性高潮| 美女伦理水蜜桃4| 亚洲美女15p| 日韩亚洲欧美成人| 日本少妇性生活| 日本在线播放一区二区三区| 国产女同一区二区| 刘亦菲毛片一区二区三区| 久久嫩草精品久久久久| 一区二区三区一级片| av伦理在线| 欧美系列一区二区| 亚洲精品激情视频| 成人羞羞网站入口免费| 久久久久久久一区二区| 亚洲 国产 日韩 欧美| 国产丶欧美丶日本不卡视频| 日韩不卡av| 国产偷倩在线播放| 欧美日韩一区二区电影| www.日本高清| 一区二区三区毛片免费| 国产精品扒开腿爽爽爽视频| 免费观看毛片网站| 中文字幕色av一区二区三区| 97xxxxx| 涩爱av色老久久精品偷偷鲁| 一区二区三区久久精品| 久久成年人免费电影| 大桥未久恸哭の女教师| 欧美日韩在线网站| 26uuu另类亚洲欧美日本一 | 精品久久五月天| 久久久久久国产免费a片| 亚洲网址在线| 99国产精品久久久久老师| 在线免费观看的av网站| 欧美日韩国产综合视频在线观看中文 | av第一福利在线导航| 制服丝袜亚洲播放| 日本不卡一区视频| 天堂久久一区二区三区| 国产一区二区自拍| 国产经典三级在线| 日韩免费在线观看| 日韩va亚洲va欧美va清高| 奇米色777欧美一区二区| 美女被啪啪一区二区| 丁香花电影在线观看完整版| 日韩精品中午字幕| 亚洲国产成人精品综合99| 精品一区二区av| 亚洲欧美久久234| 亚洲电影有码| 亚洲香蕉成视频在线观看| 91玉足脚交嫩脚丫在线播放| 97se亚洲国产综合自在线不卡| 69sex久久精品国产麻豆| 欧美久久亚洲| 久久久久久久久电影| 精品国产亚洲av麻豆| 亚洲欧美电影院| 亚洲自拍第三页| 欧美激情第8页| 91精品天堂| 欧美日韩在线视频免费观看| 日韩精品一区二区三区四区| 青青草手机视频在线观看| 国产精品2024| 黄色激情在线视频| 欧美91在线| 茄子视频成人在线| 岛国在线大片| 欧美日韩国产免费| 精品自拍偷拍视频| 国产91丝袜在线观看| 男人天堂手机在线视频| 麻豆精品少妇| 丝袜亚洲精品中文字幕一区| 日本成人在线视频网址| 你懂的视频在线观看| 在线看一区二区| 欧美一区二区三区观看| 国内成人精品2018免费看| 日本一区二区三区四区五区六区| 在线精品国产亚洲| 69av在线视频| 77777影视视频在线观看| 日韩一区二区三区观看| 国产 欧美 日韩 在线| 久久精品亚洲精品国产欧美kt∨| 免费一区二区三区在线观看 | youjizz.com在线观看| 欧美国产不卡| 国产欧美亚洲精品| 毛片网站在线看| 亚洲图片在区色| 国产精品自产拍| 午夜欧美视频在线观看| 亚洲精品视频网址| 国产成人精品亚洲777人妖| 青青青免费在线| 欧美激情理论| 国产精品久久久久久久天堂第1集| 日韩精品99| 欧美片一区二区三区| 婷婷国产在线| 欧美一区二区啪啪| 色老头在线视频| 亚洲激情一二三区| 精品人伦一区二区| 成人午夜私人影院| 天天爽天天爽夜夜爽| 欧美三级乱码| 一本一道久久a久久精品综合| 大桥未久女教师av一区二区| 国产欧美va欧美va香蕉在| 成人国产电影在线观看| 久久夜色撩人精品| 第一页在线观看| 国产视频精品xxxx| av在线免费在线观看| 欧美三级日韩在线| 久久久久99精品成人片三人毛片| 亚洲欧美色图小说| 91网站免费视频| www.亚洲在线| 久久精品无码一区二区三区毛片| 视频一区国产视频| 亚洲美免无码中文字幕在线 | 97xxxxx| 亚洲啪啪91| 欧美在线一区二区三区四| 日韩大片一区二区| 91久久午夜| 4444亚洲人成无码网在线观看| 日韩免费看片| 日本一区二区三区视频在线观看| 精品人人人人| 国产高清精品一区二区三区| 国产精品高清一区二区| 国产精品亚发布| 深夜视频一区二区| 国产精品成人久久久久| 午夜不卡影院| 97视频在线观看视频免费视频 | 日韩欧美国产视频| 日韩成人免费在线观看| 亚洲国产综合人成综合网站| 中文字幕电影av| 国产精品电影一区二区| 久久久久久久久电影| 国产美女明星三级做爰| 欧美三区在线视频| 成人小视频在线播放| 色八戒一区二区三区| 国产精品21p| 色噜噜狠狠成人网p站| 久久99国产综合精品免费| 欧美日韩亚洲视频一区| 免费观看成人毛片| 日韩欧美精品网址| 欧美一区免费看| 91福利精品第一导航| 久久精品偷拍视频| 欧美日韩一区二区三区在线| 一区二区三区亚洲视频| 91麻豆精品国产无毒不卡在线观看| 一级aaaa毛片| 91精品国产一区二区| 国产v片在线观看| 欧美成人aa大片| 色屁屁草草影院ccyycom| 精品视频久久久久久久| 国产在线视频网| 久久精品影视伊人网| caopo在线| 国内精品久久影院| 欧美理论影院| 成人久久一区二区| 一本色道69色精品综合久久| 国产在线精品二区| 狠狠色丁香婷婷综合影院| 亚洲欧洲久久| 亚洲夜间福利| 黑鬼大战白妞高潮喷白浆| 另类小说视频一区二区| 国产成人强伦免费视频网站| 99久久久久久| 亚洲一级理论片| 亚洲一区成人在线| 日本熟女毛茸茸| 91精品国产综合久久精品| 神马午夜一区二区| 中文字幕精品国产| 黄网站在线观| 国产精品久久久久影院日本| 日本伊人久久| 日韩电影免费观看在| 国产精品成人一区二区不卡| 国产在线精品91| 黑人巨大精品欧美一区| 中文字幕在线免费看线人| 国产精品久久国产精麻豆99网站 | 欧美在线国产| 777米奇影视第四色| 国产精品综合网| 免费福利视频网站| 亚洲午夜一二三区视频| 中国女人真人一级毛片| 亚洲成人av在线| 自拍视频在线网| 欧美在线视频一区| 免费看日产一区二区三区 | 一本久久a久久精品亚洲| 国产精品无码久久av| 国产视频亚洲精品| 97caopron在线视频| 国产精品99久久久久久人| 视频一区日韩| 亚洲视频导航| 亚洲综合精品四区| 中文字幕在线观看91| 国产精品卡一卡二| 日韩视频在线观看一区| 日韩一区二区在线观看视频| 成年人在线观看网站| 97av在线影院| 大陆精大陆国产国语精品| 色中文字幕在线观看| 久久亚洲风情| 午夜一区二区三区免费| 亚洲国产精品久久一线不卡| 国产精品女人久久久| 深夜精品寂寞黄网站在线观看| 亚洲黄色免费av| 国产区日韩欧美| 欧美午夜免费影院| 亚洲欧美日韩一二三区| 中文av一区特黄| 一级特黄免费视频| 亚洲女在线观看| 色老头在线一区二区三区| 高清视频一区二区三区| 欧美日韩午夜| 国产亚洲色婷婷久久| 日韩美女视频一区二区| 伊人影院中文字幕| 中文字幕国产亚洲2019| 台湾成人免费视频| 日韩欧美亚洲在线| 日本欧美一区二区三区乱码| 谁有免费的黄色网址| 色综合一个色综合亚洲| 国产在线小视频| 国产精品va在线播放| 九九热线有精品视频99| 女性隐私黄www网站视频| 国产午夜精品久久| 久久久精品毛片| 最近2019年手机中文字幕| 婷婷精品久久久久久久久久不卡| 伊人久久青草| 国产成人精品一区二| 久久国产在线视频| 成人开心激情| 91入口在线观看| 欧美午夜国产| 免费黄色三级网站| 欧美小视频在线观看| 你懂得网站在线| 国产精品亚洲片夜色在线| 欧美第十八页| 少妇丰满尤物大尺度写真| 亚洲福利电影网| 日本福利午夜视频在线| 国产99视频精品免视看7| 日韩精品二区| 久久精品一二三四| 亚洲国产欧美在线| 亚洲色大成网站www| 日韩免费不卡av| 国产精品久久久久久久| 中文字幕亚洲日本| 亚洲成在线观看| 日韩av高清在线| 国产精品三级久久久久久电影| 2023国产精品久久久精品双| 一个人看的视频www| 午夜精品久久久久久久蜜桃app| 五月婷婷丁香花| 国产精品成人播放| 中国成人一区| av网站免费在线播放| 777奇米四色成人影色区| 亚洲婷婷噜噜| 日本精品一区二区三区不卡无字幕| 蜜桃精品视频在线| 久久高清免费视频| 一级做a爰片久久毛片美女图片| 国产在线视频欧美一区| 日韩中文字幕在线视频观看| 国产精品美女久久久久aⅴ| 国产成人三级在线播放| 日本最新高清不卡中文字幕| 亚洲国产精品日韩专区av有中文| av网页在线观看| 欧美日韩高清在线| 高清在线视频不卡| 免费看啪啪网站| 91麻豆6部合集magnet| 91精品国产乱码久久久久|