精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

虛擬化帶來安全風險 網絡監控面臨挑戰

安全
虛擬化為網絡架構師在服務器部署中創造了極大的靈活性,并節約了成本。與此同時,這種靈活性也制造了掩蓋非法活動的機會,還有可能阻撓或延遲執法。

虛擬化為網絡架構師在服務器部署中創造了極大的靈活性,并節約了成本。與此同時,這種靈活性也制造了掩蓋非法活動的機會,還有可能阻撓或延遲執法(合法監聽LawfulInterception,指的是可以滿足政府對路由器數據進行監聽的需要)和起訴,因為虛擬主機可以跨地域或跨法律管轄區地移動。

通過運用適當的工具和相關知識,企業就可以解決融合網絡環境內虛擬化面臨的合法監聽和合規挑戰,以及采取措施來阻止“司法管轄權越區”。

保護虛擬基礎設施需要創新的戰略和解決方案,并應確保支持服務供應商和執法機構履行各自的職責。

虛擬化、云基礎設施帶來監控挑戰

執法機構和服務供應商面臨著巨大的壓力----他們需要阻止恐怖分子和其他惡意入侵者,而這些人通常具備精湛的技術能力和豐富的資源。例如,在過去,我們能夠比較簡單地識別點到點應用程序或者使用已知端口號的對話框,但是現在事情已經沒那么簡單。流量模式已經改變,并且現在大多數應用程序使用標準HTTP和SSL來通信,這對合法監聽系統而言無疑是巨大的負擔,他們需要從大量數據中識別更多目標,而過濾選項少之又少。

社交網絡無疑更是雪上加霜,讓不法分子可以利用各種加密通信通道來進行犯罪活動。

有效的法律監聽技術必須能夠以前所未有的高速度和高精準度來收集流量和處理數據。

抵御多重威脅保護網絡

根據法律規定,服務供應商必須提供必要的設備來滿足合法監聽的高風險任務的獨特需求。解決方案應該映射到合法監聽標準,并且能夠根據基于IP地址、MAC地址或其它參數的攔截來隔離可疑的語音、視頻或數據流。為了實現這個目標,合法監聽需要:

攔截某個目標的所有通信的能力,包括丟棄的數據包,因為丟失的加密支付可能導致信息不可讀或者不完整;

通信流量中任何端點的網絡流量都是可見的---不能存在任何盲點;

與網絡帶寬相匹配的足夠的處理速度;

不可檢測性、不可觀測性和缺乏性能降低(當攔截到不法分子和恐怖分子時的紅色警告標記);

實時監控能力,因為時間是預防犯罪或攻擊和收集證據的根本要素;

向當局提供攔截信息作為證據的能力;

對合法監聽系統的流量的負載共享和負載均衡的技術;

此外,網絡運營商和服務供應商也有各自的需要,包括成本效益、盡量降低對網絡的影響、與享有技術的兼容性和可擴展性等。#p#

虛擬化部署提高了合法監聽的風險

虛擬化并不只是一種趨勢,而是一場革命。虛擬化和云服務的普及給融合(物理和虛擬)環境以及同質環境的合法監聽合規帶來挑戰。雖然虛擬化的勢頭會給CAPEX(減少資本開支)帶來改進,但被動監測虛擬機內流量的能力幾乎已經不存在。云計算目前只占IT開支不到2%,但是據IDC估計,到2015年,將會有近20%的信息“經過”云計算,高達10%的信息將會保存在云環境中。

虛擬化的彈性和缺乏能見度帶來安全風險

為了有效地執行合法監聽,執法機構和服務供應商需要對整個網絡具有可視性,包括數據中心、核心網絡和遠程分支機構等。任何不可見的部分都是容易受到攻擊的部分。缺乏對虛擬機內流量的能見度降低了對虛擬服務器間傳輸的數據的審計的能力,這樣最終也無法確定資源虛擬化問題。直到最近,虛擬化本身還是隱形的代名詞,帶來很大的安全、監控和合規風險。

從合法監聽角度來看,虛擬化環境和云環境都太具有彈性和全球性。例如,如果虛擬機目標計劃轉移到新澤西州,發出合法監聽令的華盛頓州當局該如何處理?如果虛擬機目標轉移到另一個國家,發出合法監聽令的國家該怎么辦?

不幸的是,這種所謂的“安全邊界”已經不再存在,從而引發了合規、內部/外部入侵、合法攔截和網絡犯罪等問題。安全必須成為實際網絡架構的一個組成部分,而不是點解決方案。

網絡速度和復雜度正在不斷上升

隨著VoIP、4G/LTE和視頻等新應用的普及,網絡變得越來越復雜。讓問題進一步復雜化的是,網絡抖動、超額認購和阻塞等問題在10G網絡中都被放大了。加快速度將導致鏈接飽和以及超額認購等問題,因為在10G、40G和100G速率,目前的工具和手段根本無法跟上。

當隊列超出物理硬件緩沖區的大小時,會發生交換超額認購,并且數據包被丟棄。即使在較低流量或平均流量,超額認購可能造成排隊,導致短期內的最大帶寬利用率。

延時和抖動也具有風險,因為交換機的每個物理輸出端口只能傳輸一個數據包。資源沖突則是另一個對性能的威脅,當來自不同輸入端口的兩個數據包在同一時間到達同一個輸出端口時可能出現資源沖突。

技術限制:混雜模式和SPAN端口的使用

現有的虛擬監控解決方案需要混雜模式和利用交換端口分析器(SPAN)端口。但是交換級的監控可以降低vSwitch吞吐量高達50%,因此這種方法可能需要多個vSwitch來重新創建足夠的吞吐能力。使用SPAN端口會暴露所有流量(相關的和不相關的)最高容量達每vSwitch10GB。在托管的情況下,多個客戶可能位于相同的虛擬機(可能每個物理虛擬服務器幾個客戶),因此這大大增加了復雜性。

此外,鏡像流量不允許過濾來捕獲目標流量,它只允許捕捉全部流量,由于有很多“無用的”流量通過網絡傳輸,這將成為很大的障礙。

探針是一種虛擬機層機器/設備,旨在其駐留的密封服務器中運行,可能僅適用于特定產品。大多數本地虛擬機探針需要專門的核心來運行,它們不能提供對環境的整體視圖,因此不能提供大范圍的能見度。相反的,集成流量的工具可以查看整個網絡或數據中心的流量模式。#p#

合法監聽任務帶來的成本問題

服務供應商在滿足合法監控要求時,也需要花費更多成本。為了滿足合法監控要求,服務供應商將新增培訓費用、遷移和運營費用。這些成本會隨著內容分類需求的壓力和安全威脅的變化而不斷增加。

整體成本也將隨之增加,因為需要保持全面的監控能力(很可能是不相關的),并且需要將所有從有線網絡捕捉的數據傳輸到數據儀表層---另一個高成本基礎設施要求。對于服務供應商而言,利用1G網絡中現有的工具,而推遲購買昂貴的10G網絡監控工具,是非常不錯的選擇。

當今迅速增長的數據量以及虛擬化加快發展的步伐給服務供應商滿足合法監聽的要求帶來了新的挑戰。虛擬化雖然為企業創造了驚人的效率和效益,但其本身也為非法活動和非法入侵創造了一片樂土。服務供應商有責任支持執法活動,對于合法監聽要求,他們面臨著確保虛擬環境具有相當靈活性和能見度的巨大壓力。企業的當務之急應該是將安全因素融入網絡架構,而不是將安全視為點解決方案。

具有成本效益的虛擬解決方案應該從能見度、合規性、可靠性和生命周期情報等方面來滿足合法監聽需求

為了在虛擬化環境執行合法監控任務,執法機構需要服務供應商提供一個虛擬化跨系統合法監控架構---可以監測和關聯vMigration;監控虛擬機間流量和保持多管理程序支持。

網絡虛擬Tap是服務供應商滿足合法監聽安全、性能監控和合規需求的理想資源。這種Tap能夠提供虛擬機間流量100%的可視性—捕捉服務器間傳遞的所有數據用于審計目的。它可以在收集點過濾出感興趣的數據包,而不是在檢查點,這最大限度地減少了不相關數據在網絡上的傳輸,并且優化了工具利用率,將符合要求的數據發送給相應的檢查工具。

內核設計避免了在虛擬交換機/混雜模式中對交換端口分析器(SPAN)端口的需要。Tap必須是容錯的、非破壞性的,并能夠橋接虛擬流量到物理檢測工具以確保全面訪問能力。與VMwarevCenter的緊密結合,將能通過每臺虛擬機的實時遷移(vMotion)進行監控。

虛擬Tap會將雙向鏈接分成兩個數據流,傳感器只有一個嗅探接口。然后Tap將流量集成到一個接口(必須確保不會超過SPAN端口或傳感器容量)

合法監聽解決方案還必須映射到虛擬機生命周期,這些都帶來監測挑戰。這些生命周期事件包括:

1.創建新服務器

2.轉換,因為機器的IP地址會改變,所以監測必須通過vCenter與機器的ID相關聯

3.重新定位,管理程序會在物理服務器間移動虛擬機

4.終止,虛擬機會被清除干凈或者恢復到未知狀態—尤其是當創建虛擬機用于處理峰值時

與vCenter管理緊密結合的虛擬Tap能夠在整個生命周期提供無縫連續監測,而不會干擾或者中斷網絡。

將目標流量疏通到物理層面

對于需要擴展物理Taping到局域網/廣域網/云基礎設施的網絡,高吞吐量的通道設備可以從虛擬監控來處理封裝網絡流量。這種專為原始網絡流量的點到點轉換優化的設備將從虛擬Tap來封裝流量,并且通道設備為雙向10GB線速。全球部署能力能使遠程地區捕捉到目標流量,即使當低流量并沒有反應到本地儀表層或者IT人員。目標流量會進行簡單地封裝,并發送到中央位置以便于托管服務供應商管理。

負載均衡解決超額認購問題以及利用1G工具

負載均衡是共享網絡多種工具之間的數據負載的不二選擇。加上更多端點的中央情報,負載平衡還可以利用現有的1G工具(相對較便宜),給服務供應商更多時間來規劃未來增長。

通過深層包檢測(DPI是一種先進的包過濾方法,它在開放系統互連(OSI)參考模型的應用層中起作用)的預過濾可以對任何端口的流量進行檢測。通過深層包檢測,用戶可以識別感興趣的數據,并將數據轉發到相應的監測/記錄工具。為了滿足合法監聽要求,用戶可以捕捉和提取通信內容(ContentofCommunication,CC)和監聽的相關信息(InterceptRelatedInformation,IRI)。通過深層包檢測的過濾還可以分理出與詢問意外收集信息主題相關的信息,并將信息調整為預定義交付格式。

總言之,VirtualTapping可以提供全面可視性、可擴展性、靈活性和可靠性以滿足高容量虛擬網絡環境的合法監聽調整。VirtualTapping還允許先進的負載平衡和深層包檢測來優化1G監測。

【編輯推薦】

  1. 虛擬化不再是網絡安全黑洞
  2. 虛擬化安全問題:在哪里安置防火墻連接?
  3. 虛擬化和云計算趨勢下的IT管理
  4. 如何應對層出不窮的虛擬化安全問題?
責任編輯:于爽 來源: it168
相關推薦

2013-03-06 09:33:48

云計算云安全混合云

2010-03-05 10:08:24

2012-12-05 10:07:39

2009-05-22 18:06:01

虛擬化服務器存儲

2015-01-09 09:35:11

2021-04-29 14:45:29

開發代碼程序

2012-07-10 10:08:52

2013-12-18 09:20:34

SDN網絡虛擬化網絡監控

2015-01-22 09:09:57

虛擬網絡功能NFV安全風險

2011-03-02 09:39:41

2018-03-21 11:00:45

2014-10-24 14:40:21

2019-06-18 13:47:47

云計算數據中心安全

2013-12-24 10:11:19

SDN網絡虛擬化

2012-02-08 09:39:42

虛擬化存儲虛擬化vmware

2013-04-03 15:10:31

虛擬化安全虛擬化防火墻

2021-01-22 10:01:37

智能家居物聯網智能科技

2019-09-20 08:21:03

2010-07-05 10:33:23

虛擬化1.0挑戰

2020-11-11 18:11:14

5G安全 網絡
點贊
收藏

51CTO技術棧公眾號

四虎在线精品| 91亚洲永久免费精品| 欧洲一区二区日韩在线视频观看免费 | 欧美日韩视频在线一区二区| 国产一区二区黄色| 懂色av懂色av粉嫩av| 亚洲人成色777777老人头| 在线看片不卡| 欧美电影一区二区三区| 日韩欧美视频一区二区| aaa人片在线| 成人偷拍自拍| 亚洲一区在线视频观看| 91嫩草视频在线观看| 99久久99久久精品国产| av在线精品| 综合在线观看色| 91精品久久久久久久| 秋霞网一区二区三区| 亚洲天堂1区| 国产精品色在线观看| 国产精品天天狠天天看| 黄色三级生活片| jizzjizzjizz欧美| 欧美日本一区二区| 影音欧美亚洲| 国产视频手机在线| 永久91嫩草亚洲精品人人| 日韩成人黄色av| 日本三级免费观看| yjizz视频网站在线播放| 国产99久久精品一区二区300| 天天亚洲美女在线视频| 久久99精品久久久久久久青青日本 | 亚洲精品无码专区| 欧美一区影院| 精品国产免费人成在线观看| 日韩人妻无码精品久久久不卡| 亚洲美女福利视频| 在线视频精品| 国产美女av一区二区三区| 国产肉体xxxx裸体784大胆| 国产精品区在线观看| 国产探花一区在线观看| 欧美在线|欧美| 日韩欧美三级电影| 欧美熟妇交换久久久久久分类| 乱亲女h秽乱长久久久| 亚洲国产成人av| 精品日韩美女| 国产九色91回来了| 91精品国产麻豆国产在线观看| 日韩网站在线看片你懂的| 成人在线免费观看视频网站| 色网站免费观看| 久久精品综合| 久久亚洲一区二区三区四区五区高| 欧美三级日韩在线| 久久国产精品 国产精品| 亚洲成人久久精品| 国产高清精品网站| 午夜美女久久久久爽久久| 欧美做受xxxxxⅹ性视频| 四虎影视国产精品| 欧美精品激情视频| 福利网在线观看| 亚洲一区二区色| 国产精品久久久久久久天堂| 国产在线精品成人一区二区三区| 日韩精品成人在线| 欧美三级电影在线| 欧洲视频一区二区| av久久久久久| av网站在线看| 色先锋久久影院av| 欧美色涩在线第一页| 国内外成人免费激情视频| 欧美另类tv| 国产视频视频一区| 国产精品99久久久久久久| 亚洲国产一区二区精品视频| 少妇高潮av久久久久久| 午夜激情久久| 日韩精品中文字幕在线观看 | 黄视频在线播放| 国产老妇另类xxxxx| av在线亚洲男人的天堂| 亚洲国产无线乱码在线观看| 日韩在线一二三区| 97热精品视频官网| 波多野结衣电影在线播放| 黄色综合网站| 久久伊人色综合| 久久亚洲国产成人精品性色| 欧美在线电影| 国产丝袜一区视频在线观看 | 国内偷自视频区视频综合| 日日操免费视频| 最新亚洲精品| 亚洲经典在线| 亚洲人成网7777777国产| 中文字幕 欧美日韩| 日韩a**中文字幕| 天天综合色天天综合色h| 国产精品免费成人| 免费毛片b在线观看| 亚洲一二三区视频在线观看| 99精品视频播放| 国产人与zoxxxx另类91| 欧美日韩免费一区二区三区视频 | 国产精品1024| 欧美在线播放一区| 1区2区3区在线视频| 欧美性色视频在线| 97国产在线播放| 精品极品在线| 亚洲综合精品久久| 99re6这里有精品热视频| a视频在线免费看| 一区二区三区欧美久久| 亚洲色婷婷久久精品av蜜桃| zzzwww在线看片免费| 欧美高清视频一二三区| av小说在线观看| 在线播放精品| 久久露脸国产精品| 亚洲天堂免费av| 久久中文娱乐网| 神马影院我不卡午夜| 97视频在线观看网站| 1区2区3区国产精品| 国产亚洲精品网站| 精品久久毛片| 日韩一区二区三区四区五区六区 | 日韩三级毛片| 九九热这里只有精品6| 久久国产免费观看| 99精品99| 粉嫩av四季av绯色av第一区| 国产成人在线视频免费观看| 欧美日韩国产首页| 在线免费观看视频| 欧美激情国产在线| 久久99视频精品| 亚洲最大成人av| 国产精品丝袜一区| 久久久久久久香蕉| 国产一区二区主播在线| 亚洲欧洲成视频免费观看| 久久久久久久极品| 91香蕉视频黄| 亚洲一区3d动漫同人无遮挡 | 亚洲不卡一区二区三区| 国产91在线免费| 国产 日韩 欧美 综合 一区| 亚洲精品在线看| 久久艹免费视频| 91麻豆免费在线观看| 精品一区二区中文字幕| 神马日本精品| 国产不卡av在线| 国产精品无码天天爽视频| 国产精品成人在线观看| 国产精品69久久久| aaa国产精品视频| 欧美大片欧美激情性色a∨久久| 91在线视频在线观看| 国产综合久久久久久鬼色| 国产精品久久久久久久天堂第1集 国产精品久久久久久久免费大片 国产精品久久久久久久久婷婷 | 成人精品一区二区三区中文字幕 | 午夜国产福利在线观看| 亚洲欧美色图| 国产精品日韩高清| 一区二区电影免费观看| 在线不卡的av| 国产精品二区视频| 精品免费在线| 91精品国产乱码久久久久久久久| 国产精品国产一区二区三区四区| 综合久久给合久久狠狠狠97色| 永久免费看片在线观看| 99精品国产一区二区青青牛奶| 欧美日韩喷水| mm视频在线视频| 欧美一区二区精美| 极品久久久久久久| 精品一区二区三区在线观看国产| 欧美福利精品| 日韩福利影视| 国产做受高潮69| 最新电影电视剧在线观看免费观看| 欧美一区二区黄| 黄色av一级片| 一区二区三区高清| 手机毛片在线观看| 成人福利视频网站| av日韩在线看| 深夜福利久久| av色综合网| 8av国产精品爽爽ⅴa在线观看| 亚洲男人av在线| 久久久久久久久久久久久久av| 中文字幕av一区 二区| 成人做爰www看视频软件| 一区二区电影在线观看| 九色综合婷婷综合| 国产精品毛片aⅴ一区二区三区| 欧美一级在线播放| 天堂视频中文在线| 精品国产乱码久久久久酒店| 二区三区四区视频| 激情成人午夜视频| 少妇高潮大叫好爽喷水| 国产亚洲高清在线观看| 日本视频久久久| 国际av在线| 精品国产成人系列| 97精品人妻一区二区三区在线 | 电影久久久久久| 久久免费视频在线| 99在线视频观看| 在线观看国产精品91| 亚洲一卡二卡在线| 日韩欧美国产视频| 九九热国产视频| 一区二区三区在线免费视频 | 天天av综合网| 精品国产91乱码一区二区三区| 国产乱淫av免费| 欧美日韩在线三级| 国产裸体美女永久免费无遮挡| 狠狠色香婷婷久久亚洲精品| xxxx日本免费| 北岛玲一区二区三区四区| 99爱视频在线| 极品日韩av| 国产精品69久久久| 国产综合欧美| 欧美国产视频一区| 免费久久久久久久久| 国产一区在线免费观看| 超碰cao国产精品一区二区| 亚洲一区亚洲二区| 国模冰冰炮一区二区| 97精品伊人久久久大香线蕉| 欧美xxxx做受欧美88bbw| 久久伊人精品天天| 天堂av最新在线| 亚洲免费福利视频| 青青草免费在线视频| 777奇米成人网| 91国产精品一区| 欧美麻豆精品久久久久久| 国产尤物视频在线观看| 欧美日韩三级在线| 亚洲手机在线观看| 91 com成人网| www.97超碰| 欧美专区在线观看一区| 少妇无套内谢久久久久| 欧美色精品在线视频| 国产又粗又猛又色又| 欧美一区二区三区色| 亚洲伦理在线观看| 亚洲精品少妇网址| 在线播放日本| 日韩精品在线免费播放| 国产区视频在线| 亚洲第一色中文字幕| 伊人网中文字幕| 婷婷中文字幕综合| 久久国产视频精品| 精品婷婷伊人一区三区三| 国产精品人人妻人人爽| 欧美变态口味重另类| 国产又大又黑又粗| 日韩欧美三级在线| 国产精品毛片一区视频播 | 精品成人国产在线观看男人呻吟| 婷婷激情五月网| 欧美无乱码久久久免费午夜一区| 国产精品玖玖玖| 欧美精品一区二区三区很污很色的 | 六月丁香婷婷久久| 欧美日韩国产精品激情在线播放| 久久精品日韩欧美| 91欧美一区二区三区| 奇米影视一区二区三区小说| 国产免费成人在线| 激情综合五月婷婷| 亚洲最大的黄色网| 成人福利视频在线| 亚洲欧美va天堂人熟伦| 亚洲黄色性网站| 亚洲高清视频免费观看| 日韩欧美综合一区| 第九色区av在线| 久久久噜噜噜久噜久久| 成人在线观看免费视频| 国产精品久久波多野结衣| 色综合五月天| 一区二区三区我不卡| 在线精品福利| 黄色aaaaaa| 欧美激情一二三区| 欧日韩不卡视频| 精品女同一区二区三区在线播放| 一级黄色小视频| 亚洲欧美日韩网| 国产美女高潮在线观看| 成人在线精品视频| 视频在线观看免费影院欧美meiju| 91影院在线免费观看视频| 亚洲伊人春色| 日产精品高清视频免费| 国内一区二区三区| 日韩一区二区三区久久| 国产中文字幕一区| 国产美女免费网站| 国产精品久久久久久久岛一牛影视| 国产在线视频你懂的| 红桃视频成人在线观看| 精品久久国产视频| 久久亚洲国产精品| 久久91视频| 日韩av大全| 亚洲视频成人| 国产一二三区av| 国产高清在线观看免费不卡| 国产精品av久久久久久无| 色综合天天综合给合国产| 依依成人在线视频| 日韩电影免费观看在线观看| 国产理论电影在线| 日本一本a高清免费不卡| 精品国产一区二区三区成人影院| 91传媒免费视频| 国产一区二区在线观看免费| 日韩免费av一区| 亚洲一区二区中文在线| 国产男女无套免费网站| 日韩在线观看免费高清完整版| 污污网站在线看| 91在线网站视频| 亚洲精品久久| 亚洲成人激情小说| 亚洲国产人成综合网站| 亚洲欧美黄色片| 久久久人成影片一区二区三区观看 | 欧美日韩日本网| 日韩精品午夜视频| 国产18无套直看片| 欧美男生操女生| 成年人黄视频在线观看| 亚洲综合中文字幕在线观看| 欧美激情麻豆| a天堂视频在线观看| 国产精品无圣光一区二区| 美女黄页在线观看| 日韩三级影视基地| 久久中文字幕一区二区| 欧美日韩在线一区二区三区| 另类亚洲自拍| 手机看片国产日韩| 日韩一区二区电影在线| 电影k8一区二区三区久久| 久久综合久久久| 亚洲欧洲日韩| 国产亚洲精品成人a| 国产精品国产精品国产专区不片| 又骚又黄的视频| 久久99精品国产99久久6尤物| 国产在线播放精品| 国产精品69页| 亚洲精品视频免费观看| 自拍偷拍色综合| 欧美大奶子在线| 成人深夜福利| 久久久成人精品一区二区三区| 国产99久久久国产精品潘金网站| 女人裸体性做爰全过| 日韩视频在线永久播放| 欧美大胆a人体大胆做受| 日本黄网免费一区二区精品| 精品午夜一区二区三区在线观看| 精品午夜福利在线观看| 亚洲欧美日韩精品久久奇米色影视 | 舔着乳尖日韩一区| av在线资源网| 国产精品免费视频一区二区| 七七婷婷婷婷精品国产| 久久久久久久国产精品毛片| 伊人av综合网| 51精品国产| 国产激情片在线观看| 久久亚洲精精品中文字幕早川悠里| 国产精品福利电影| 国产97免费视| 在线不卡亚洲| 久久国产精品国语对白|