精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

虛擬化環境下的安全防護

網絡
數據中心里的虛擬機(VM)越來越多,VM之間流量交換的安全風險開始成為管理員的新麻煩。繼上期闡述安全產品與安全管理平臺的變化后,本期聚焦云時代虛擬化環境下對安全的需求以及相應技術方案的發展。

一、云計算時代虛擬化環境下的安全需求

虛擬化是目前云計算最為重要的技術支撐,需要整個虛擬化環境中的存儲、計算及網絡安全等資源的支持。在這個方面,基于服務器的虛擬化技術走在了前面,已開始廣泛的部署應用。基于該虛擬化環境,系統的安全威脅和防護要求也產生了新的變化:

傳統風險依舊,防護對象擴大

一方面,一些安全風險并沒有因為虛擬化的產生而規避。盡管單個物理服務器可以劃分成多個虛擬機,但是針對每個虛擬機,其業務承載和服務提供和原有的單臺服務器基本相同,因此傳統模型下的服務器所面臨的問題虛擬機也同樣會遇到,諸如對業務系統的訪問安全、不同業務系統之間的安全隔離、服務器或虛擬機的操作系統和應用程序的漏洞攻擊、業務系統的病毒防護等;另一方面,服務器虛擬化的出現,擴大了需要防護的對象范圍,如IPS入侵防御系統就需要考慮以Hypervisor和vCenter為代表的特殊虛擬化軟件,由于其本身所處的特殊位置和在整個系統中的重要性,任何安全漏洞被利用,都將可能導致整個虛擬化環境的全部服務器的配置混亂或業務中斷。

VM之間產生新安全訪問風險

和傳統的安全防護不同,虛擬機環境下同一個服務器上不同的VM可能屬于同一個物理VLAN內,如果相鄰VM之間的流量交換不通過外部交換機,而是基于服務器內部的虛擬交換網絡解決,此時在不可控的情況下,網絡管理員將面臨兩個新的安全問題(如圖1所示):

1)如何判斷VM之間的二層流量交換是規則允許范圍內的合法訪問還是非法訪問?

2)更進一步,即使不同VM之間的流量允許交換,如何判斷這些流量是否存在諸如針對應用層安全漏洞的網絡攻擊行為?

圖1VM虛擬機之間的安全風險

二、虛擬化環境下安全防護的方法

在利用現有的經驗模型解決好當前存在的普遍性安全威脅后,現階段虛擬化環境下的安全防護還需要重點考慮VM之間的流量安全。分析流量的轉發路徑,我們可以將用戶流量劃分成縱向流量和橫向流量兩個維度,并基于每個維度的安全需求提供有針對性的解決方案。

1.縱向流量的安全防護

這部分縱向流量包括從客戶端到服務器側的正常流量訪問請求,以及不同VM之間的三層轉發的流量。這些流量的共同特點是其交換必然經過外置的硬件安全防護層,我們也稱之為縱向流量控制層,流量模型如圖2所示。

圖2縱向流量模型的主要內容

一方面,這些流量的防護方式,和傳統的數據中心的安全防護相比沒有本質區別,用戶可以直接借鑒原有經驗進行。如防護的設備類型仍然是以防火墻和入侵防御系統等產品為主,在部署的方式上要求防火墻或入侵防御設備具備INLINE阻斷安全攻擊的能力,部署的位置可以旁掛在匯聚層或者是串接在核心層和匯聚層之間,同時對于設備的性能可擴展和穩定性等常規指標也完全適用。如圖3所示。

圖3縱向流量控制層的安全設備部署方式(盒式或插卡組合)

另一方面,在虛擬化環境下的云安全部署,因為可能存在多租戶*的服務模型,因此對于設備的虛擬化實現程度又有了更高的要求,除了常規的虛擬化實例進行轉發隔離和安全策略獨立配置外,還要求實現對于不同租戶的獨立的資源管理配置和策略管理.每個虛擬實例的管理員可以隨時監控、調整本租戶的策略的配置實現情況等。這些新的技術要求,對于虛擬化環境下的縱向流量防護有著重要的影響。

2.橫向流量安全防護

VM之間的橫向流量安全是在虛擬化環境下產生的特有問題,在這種情況下,同一個服務器的不同VM之間的流量將直接在服務器內部實現交換,導致外層網絡安全管理員無法對這些流量進行監控或者實施各種高級安全策略如防火墻規則或者入侵防御規則。圖4展示了橫向安全防護重點關注的流量模型。

圖4橫向流量模型的主要內容

在服務器的虛擬化過程中,以VMware為代表的虛擬化廠商,通過在服務器Hypervisor層集成vSwitch虛擬交換機特性,也可以實現一些基本的訪問允許或拒絕規則,但是并沒有也很難集成更高級的安全檢測防護引擎,以實現VM之間的流量漏洞攻擊的行為檢測。要做到更深度的安全檢測,目前主要有兩種技術方式:基于虛擬機的安全服務模型,以及利用EVB技術實現流量重定向的安全檢測模型,如圖5所示。

圖5橫向流量深度安全的兩種防護方式

基于虛擬機的安全防護

在虛擬化技術推進的過程中,一些廠商很敏銳的觀察到了VM之間直接交換流量無法通過外部防火墻等設備進行檢測,因此想通過直接在服務器內部部署虛擬機安全軟件,通過對VMware開放的API接口的利用,將所有VM之間的流量交換在進入到vSwitch之前,先引入到虛擬機安全軟件進行檢查。此時可以根據需求將不同的VM劃分到不同的安全域,并配置各種安全域間隔離和互訪的策略。同時,一些技術能力強的軟件廠商,還考慮在軟件中集成IPS深度報文檢測技術,判斷VM之間的流量交換是否存在漏洞攻擊。這種方式的優點是部署比較簡單,只需要在服務器上開辟資源并運行虛擬機軟件運行即可,但是其不足之處也很明顯:

¡ ¡不足一:每個服務器需要有專門的資源來安裝該軟件,服務器流量越大,開啟的功能如IPS深度檢測越多,對系統的資源占用就越大,不僅可能影響其它VM的性能,同時也導致服務器投資的增加;以常見的酷睿2雙核雙CPU服務器【4核】為例,虛擬化情況下服務器的CPU利用率得到有效提升,對外可以提供的應用吞吐量有望達到800Mbps以上;同時根據現有的經驗,基于雙核CPU處理器的IPS應用其吞吐量維持在300Mbps左右;可以預見:如果利用該服務器進行虛擬化劃分并使能安全虛擬機軟件的話,至少需要劃分出2個核來做安全虛擬機,才可以保證對300M的流量進行深度報文檢測,而真正的應用虛擬機將只能利用剩余的2個核,這也意味著整個服務器的吞吐量將下降到300Mbps左右;要達到原定的應用交付性能,用戶必須部署更多的服務器才能滿足要求。

¡ ¡不足二:由于該防護模型需要安全軟件廠商在Hypervisor層進行代碼開發,其開發水平的差異將導致Hypervisor出現潛在的安全漏洞,并危及到整個虛擬機的正常運轉。可以預見虛擬化廠商將不可能完全開放該API接口,這也意味著只有很少的廠商才能獲得虛擬化廠商的許可并進行嚴格受控的軟件集成;目前我們并沒有看到具有影響力的安全廠商的成熟的虛擬化產品,整個生態系統未來如何發展將取決于虛擬機廠商對于API的開放程度以及安全軟件廠商的成熟的開發能力,這些都存在很大的不確定性。

基于重定向技術的防護模型

既然VM之間的流量交換一直在服務器內部,不利于安全策略的部署,也不利于管理界限的明晰,因此正在進行標準化EVB技術,計劃通過VEPA等技術實現將這些流量引入到外部的交換機。在接入交換機轉發這些流量之前,可以通過鏡像或者重定向等技術,將流量先引入到專業的安全設備進行深度報文檢查、安全策略配置或是允許/拒絕其訪問。

這種實現方式的優點在于外置硬件安全設備的高性能,在不損失服務器能力的情況下,可以使用數目較少的高端安全設備來實現萬兆甚至十萬兆的安全檢測能力,管理員也可以充分利用先前的經驗,很容易實現對這些外置安全設備的管理維護。同時因為該標準的相對開放性,相關的網絡安全廠商都可以參與到這個方案當中來,減少了客戶對于單一網絡安全廠商的依賴。

對于該方式下安全策略跟隨VM遷移的問題,在網絡管理組件及時感知到VM虛擬機遷移時,通過內部的消息傳送,安全管理組件可以及時獲取到此次遷移的相關參數如新的接入交換機ID及端口VLAN等屬性;此時再比對自身保存的拓撲關系圖定位到新的虛擬機遷移位置所對應的安全產品ID,從而實現虛擬機的安全策略profile的遷移,這也是一種簡單易行的解決方案。如表1對比了兩種方式的差異。

表1.兩種方式的對比

綜上所述,現階段基于虛擬機的安全軟件部署方式,在小型的虛擬化環境中,更容易得到較好的用戶體驗,但是在大規模高性能的應用環境中,基于高性能的專業硬件設備來搭建安全防護層,更容易滿足對性能的要求,在總的投資上也更有優勢。未來一段時間內,這兩種方式將作為主要的技術方式而存在,用戶可以根據自身的實際應用環境進行選擇。

 

責任編輯:守望幸福 來源: 51CTO.com
相關推薦

2013-12-18 09:24:42

2022-04-21 16:19:25

云安全多云網絡安全

2013-12-25 14:53:54

2010-09-01 09:29:38

2010-10-27 14:35:24

2009-09-25 13:56:10

虛擬化環境

2009-10-29 14:00:48

2009-05-05 14:30:19

虛擬化安全解決方案

2009-12-11 15:28:02

PHP安全防護

2019-10-21 09:02:23

郵件安全網絡釣魚電子郵件

2023-09-05 07:05:35

2010-09-17 14:03:40

2012-12-13 10:09:03

2013-07-22 14:10:46

2021-01-05 18:36:39

物聯網安全

2025-08-15 13:15:30

2023-01-30 12:49:24

2022-04-13 12:11:51

云安全網絡安全網絡攻擊

2014-12-17 10:05:58

2010-01-05 17:30:23

.NET Framew
點贊
收藏

51CTO技術棧公眾號

久久精品国产亚洲aⅴ| 中文字幕一区二区三区四区久久| 91免费版在线| 国产精品欧美激情在线播放| 男人在线观看视频| 第四色中文综合网| 欧美亚洲愉拍一区二区| 黄色网zhan| 手机福利在线| 久久精品久久久精品美女| 久久久久久亚洲精品不卡| 日韩在线免费观看av| 国产一区二区高清在线| 懂色av一区二区三区| 国产系列第一页| 日本国产在线| 国产91精品精华液一区二区三区 | 欧美三级黄色大片| 偷窥自拍亚洲色图精选| 7777精品伊人久久久大香线蕉的| 你懂的av在线| caopo在线| 欧美国产日韩a欧美在线观看 | 91av视频在线免费观看| 成年人网站在线观看视频| 日韩精品免费一区二区夜夜嗨| 欧美精品电影在线播放| 亚洲中文字幕无码不卡电影| 日本在线观看大片免费视频| 国产精品视频第一区| 久久精品magnetxturnbtih| 99久久精品国产一区二区成人| 乱人伦精品视频在线观看| 欧美激情欧美激情在线五月| 免费黄色在线网址| 国产99久久| 亚洲国产日韩欧美综合久久| 免费欧美一级片| 青青草国产一区二区三区| 色国产精品一区在线观看| 国产一区二区在线视频播放| 天堂av最新在线| 综合色天天鬼久久鬼色| 亚洲草草视频| 成人h小游戏| 国产农村妇女精品| 蜜桃视频日韩| 偷拍自拍在线视频| av在线播放成人| 国产精品一区二区免费| 亚洲黄色在线免费观看| 国产电影精品久久禁18| 亚洲自拍高清视频网站| 精品久久在线观看| 国产高清精品久久久久| 99九九电视剧免费观看| 精品人妻少妇AV无码专区| 国产一区二区美女| 成人有码在线播放| 精品人妻无码一区二区三区蜜桃一| 国产一区在线精品| 亚洲淫片在线视频| 亚洲男人第一天堂| 成人av先锋影音| 国产欧美韩日| 九色在线播放| 国产精品丝袜黑色高跟| 午夜啪啪免费视频| 欧美人与性动交α欧美精品济南到 | 日韩欧美一区二区三区久久婷婷| 激情在线视频| 国产精品久久久久婷婷| 中国老女人av| 国产网站在线| 欧美亚洲禁片免费| 中文字幕亚洲影院| 日韩高清一区| 亚洲精品国产suv| jizz中文字幕| 中文精品电影| 538国产精品一区二区在线| 99久久久无码国产精品免费蜜柚| 秋霞成人午夜伦在线观看| 91久久久久久久久久久久久| 亚洲欧美高清视频| 91蜜桃免费观看视频| 亚洲国产精品久久久久婷婷老年 | 亚洲福利一区二区三区| 成熟丰满熟妇高潮xxxxx视频| 欧美最新精品| 69堂亚洲精品首页| 这里只有精品在线观看视频 | 黑人一级大毛片| 日韩影院免费视频| 91在线视频九色| 污视频软件在线观看| 国产精品视频yy9299一区| 国产精品无码免费专区午夜| 国产 日韩 欧美一区| 日韩欧美国产电影| www在线观看免费视频| 欧美淫片网站| 国产成人jvid在线播放| 亚洲精品第五页| 国产无人区一区二区三区| 大片在线观看网站免费收看| 欧美一区 二区 三区| 日韩精品专区在线| 国产亚洲精品精品精品| 伊人成年综合电影网| 国产美女被下药99| 日韩有码电影| 亚洲最色的网站| 高清av免费看| 日韩欧美中文字幕电影| 九九热精品视频| 又污又黄的网站| 91色在线porny| 99久久99久久精品| 久久久加勒比| 亚洲性无码av在线| 国产精品一区二区三区四| 国产麻豆视频一区| 一本久久a久久精品vr综合| 人成在线免费网站| 精品国产一区二区三区不卡| 男人av资源站| 青青草97国产精品免费观看| 免费在线观看91| 91制片在线观看| 日韩限制级电影在线观看| 日本成人免费视频| 久久精品午夜| 精品国产一区二区三区麻豆小说| xvideos国产在线视频| 欧美又粗又大又爽| 日韩一区二区a片免费观看| aa亚洲婷婷| 精品国产一区二区三区麻豆小说| 天堂成人av| 日韩一卡二卡三卡| 国语对白在线播放| 国产尤物一区二区| 日韩最新中文字幕| 伊人久久大香伊蕉在人线观看热v| 亚洲一二在线观看| 国产一级片免费视频| 久久精品亚洲乱码伦伦中文| 国产精品亚洲a| 伊人久久大香线蕉无限次| 欧美性受xxx| 神马电影在线观看| 欧美日韩国产专区| 少妇按摩一区二区三区| 先锋a资源在线看亚洲| 久久99影院| 韩国三级一区| 日日骚av一区| 国产又粗又黄又爽| 一区二区三区自拍| 中文字幕视频观看| 99视频精品| 日本a级片久久久| 99re久久| 久久夜色精品国产亚洲aⅴ| 99久久国产热无码精品免费| 亚洲一级二级三级| 欧美性xxxx图片| 视频一区欧美精品| 在线观看精品视频| 日韩精品一区国产| 久久久女女女女999久久| 亚洲人成色777777精品音频| 在线精品视频一区二区三四| 一级黄色片日本| 成人午夜视频福利| 可以在线看的黄色网址| 国产精品久久久久久影院8一贰佰 国产精品久久久久久麻豆一区软件 | 国产区精品在线观看| 国产三级在线播放| 亚洲国产成人爱av在线播放| 国产精品suv一区| 综合久久久久久久| 女同性恋一区二区三区| 日韩国产欧美一区二区三区| 国产精品jizz在线观看老狼| 99精品在免费线中文字幕网站一区| 欧美一级大片视频| 好操啊在线观看免费视频| 亚洲精品一区二区三区在线观看| 成人午夜视频在线播放| 中文字幕在线视频一区| 国产精品果冻传媒| 日本伊人色综合网| www插插插无码免费视频网站| 一本色道久久综合亚洲精品酒店| 成人精品一区二区三区电影黑人| 国产伦理精品| 久久久国产精品视频| 午夜影院免费视频| 91精品国产免费久久综合| av资源免费观看| 亚洲六月丁香色婷婷综合久久| 国产精品第七页| 国产一二精品视频| 高清一区二区视频| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲欧美日韩精品久久久 | 极品颜值美女露脸啪啪| 久久婷婷国产综合国色天香| 在线观看免费看片| 麻豆精品久久久| 日日鲁鲁鲁夜夜爽爽狠狠视频97| 亚洲天堂免费| 亚洲精品日韩成人| 久久爱www成人| 精品毛片久久久久久| 日韩精品一级| 成人国产精品av| 香蕉视频亚洲一级| **欧美日韩vr在线| 欧美aaaaaaa| 久久综合伊人77777尤物| av在线播放网站| 日韩精品黄色网| 成人免费一级视频| 日韩一级二级三级| 一级黄色大片网站| 91福利国产精品| 黄色片中文字幕| 激情亚洲一区二区三区四区| 精品少妇theporn| 亚洲人成精品久久久久久| 人妻互换一区二区激情偷拍| 久久九九影视网| 麻豆精品免费视频| 久久影院电视剧免费观看| 精品熟女一区二区三区| 国产成人无遮挡在线视频| 91n.com在线观看| 日韩av中文字幕一区二区| 国产男女在线观看| 国产亚洲福利| 日韩在线综合网| 午夜亚洲激情| 不要播放器的av网站| 亚洲女同在线| 国产91在线免费| 欧美专区一区二区三区| 91免费视频网站在线观看| 亚欧成人精品| 一本色道无码道dvd在线观看| 国产精品一级| 日韩 欧美 高清| 青青草97国产精品免费观看| 一级黄色录像在线观看| 国内精品写真在线观看| 日本少妇一区二区三区| 国产成人免费在线| 一区二区免费在线观看视频 | 欧美日韩国产黄色| 中文字幕亚洲一区二区va在线| 婷婷激情四射网| 一卡二卡三卡日韩欧美| 国产精品99精品无码视| 亚洲人吸女人奶水| 国产真人真事毛片| 疯狂做受xxxx欧美肥白少妇| 亚洲国产精一区二区三区性色| 日韩欧美中文第一页| 最新国产中文字幕| 欧美一区二区三区思思人| 内射后入在线观看一区| 国产视频久久久| 丝袜美腿美女被狂躁在线观看| 欧美成人精品在线播放| 99riav视频在线观看| 国产91在线播放| 国产精品一站二站| 精品日本一区二区| 日韩www.| 日韩视频免费播放| 日日嗨av一区二区三区四区| www.久久av.com| www.av精品| 国产综合久久久久| 青青草视频在线观看免费| 欧美日韩五月天| 精品二区在线观看| 亚洲欧美日韩一区二区在线 | 久久久女女女女999久久| 欧美xoxoxo| 99精品国产高清一区二区| 伊人久久大香线蕉无限次| 在线视频福利一区| 在线亚洲观看| 色婷婷激情视频| 久久久久久久久久久久久久久99 | 久久视频www| 久久国产加勒比精品无码| 中文字幕成在线观看| 亚洲一区二区三区视频播放| 伊人久久大香线蕉av不卡| 亚洲色图都市激情| 日韩高清一区二区| 一级黄色片毛片| 亚洲丝袜精品丝袜在线| 一级黄色在线视频| 精品久久五月天| 69久久夜色| 欧美最猛黑人xxxx黑人猛叫黄| 精品一区视频| 天堂资源在线亚洲视频| 99香蕉国产精品偷在线观看| 国产成人av免费观看| 中文一区在线播放| www.中文字幕在线观看| 日韩三级中文字幕| 男人和女人做事情在线视频网站免费观看| 91sa在线看| 国产精品毛片久久久| 欧美日韩一区二区三区电影| 免费xxxx性欧美18vr| 魔女鞋交玉足榨精调教| 亚洲va天堂va国产va久| 精品国产一级片| 不卡av电影院| 只有精品亚洲| 亚洲人体一区| 日本aⅴ免费视频一区二区三区| 免费观看av网站| 欧美视频裸体精品| 图片区 小说区 区 亚洲五月| 欧美高清性猛交| 国产精品一区二区精品| 夜夜爽99久久国产综合精品女不卡| 日日夜夜免费精品| 国产精品成人一区二区三区电影毛片 | 日韩一区二区免费在线观看| 麻豆传媒在线观看| 国产日韩在线精品av| 日韩欧美综合| 天天干天天草天天| 成人欧美一区二区三区小说| 97人人爽人人爽人人爽| 日韩一中文字幕| 日韩综合久久| 9999在线观看| 国产精品自拍在线| 久久久一二三区| 亚洲第一男人av| 一二三四视频在线中文| 久久久精品有限公司| 午夜亚洲福利在线老司机| 国产精品扒开腿做爽爽| 91久久久免费一区二区| 国产高清视频在线播放| 国产欧美一区二区三区在线| 欧美电影一区| 交换做爰国语对白| 亚洲一区二区黄色| 亚洲欧美日本在线观看| 国产99在线|中文| 水蜜桃精品av一区二区| 日韩成人av免费| 亚洲国产一区二区三区青草影视| 日本成人动漫在线观看| 欧美亚洲激情视频| 欧美理论电影大全| 亚洲黄色片免费看| 亚洲国产精品欧美一二99| 丝袜视频国产在线播放| 国产精品激情av电影在线观看 | 欧美日本中文字幕| 精品福利一区| 成年人在线看片| 亚洲手机成人高清视频| 十八禁一区二区三区| 国产99在线|中文| 欧美黄在线观看| 国产精品无码永久免费不卡| 欧美性做爰猛烈叫床潮| a篇片在线观看网站| 蜜桃麻豆91| 国产在线精品一区二区不卡了 | 黄色网在线免费看| 国产精品.com| 日本视频免费一区| 免看一级a毛片一片成人不卡| 日韩精品视频中文在线观看| 欧美成人黄色| 无码专区aaaaaa免费视频| 国产欧美一区二区三区网站| 超碰免费在线97| 国产精品av免费在线观看| 午夜视频精品| 五月婷婷六月香| 日韩h在线观看| 亚洲高清999| 国产九九在线视频|