精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何應對虛擬化的三種安全風險?

云計算 虛擬化
為了解決把虛擬化引進到數據中心所產生的安全問題,出現了一個更大的技術行業:虛擬化安全(virtsec)。IT面臨的挑戰之一是理解“虛擬化安全是什么?我如何應用虛擬化安全?”

據市場研究公司ForresterResearch稱,到2009年,全部企業服務器資源將有42%實施虛擬化。這里的虛擬化概念包含許多內容,如服務器虛擬化、操作系統虛擬化、內核虛擬化和虛擬化平臺,如VMwareESX和微軟的Hyper-V.這些技術首先都是以虛擬化的形式進入數據中心的。這些技術將越來越便宜和容易使用,使它們成為數據中心的第一批虛擬實驗品的誘人的候選產品。整合、節省成本、動態配置和動態遷移等因素正在推動大多數IT部門試驗某種形式的虛擬平臺,推動虛擬系統在數據中心的應用。大規模基礎設施系統的出現已經使虛擬平臺成為數據中心中全面的面向公眾的應用基礎設施。

虛擬平臺提供商這段時間以來一直在用自己的平臺解決內部的安全問題,同時讓互聯網安全中心等外部機構使用他們的虛擬安全基準測試項目。這些項目的目標是解決平臺安全問題,也就是解決虛擬機基準水平的運行環境問題。包括封鎖外部遠程登錄或者保證只有授權管理員才能使用等一些要求的安全規定可能會重新設置軟件交換機。從IT的觀點看,這相當于鎖定微軟的Windows2003網絡服務器;所有的安全措施都適用于這個平臺水平,無論它是EXS那樣的虛擬平臺,還是像在裸機上運行的Windows2003Server那樣的物理服務器。

然而,虛擬平臺增加了額外的一層安全要求。現有的針對Windows2003或者Linux特別發布版等軟件的安全威脅在這些系統移植到虛擬機的時候仍然存在。向數據中心的虛擬機遷移需要重新設計安全計劃和架構,可能引起的潛在問題包括:事件反應、虛擬調試虛擬操作系統和虛擬軟交換機、熟悉隔離區和設計。在向虛擬機遷移的安全計劃中要考慮上述所有的因素。

為了解決把虛擬化引進到數據中心所產生的安全問題,出現了一個更大的技術行業:虛擬化安全(virtsec)。IT面臨的挑戰之一是理解“虛擬化安全是什么?我如何應用虛擬化安全?”

三種虛擬化安全類型

1.當引進新的虛擬化技術時,數據中心增加了新的安全風險,例如,在一個管理管理程序中運行多個虛擬機的風險。

2.虛擬機鏡像和客戶操作系統的安全。

3.物理安全設備的虛擬實例,例如,從一個物理防火墻和入侵防御系統進入運行同樣的服務的虛擬鏡像。

虛擬安全市場正在迅速解決與客戶虛擬機有關的安全問題,例如,補丁管理和檢查同一臺主機和軟交換機上的虛擬機之間的網絡通訊,直接在虛擬客戶機上應用這些安全技術。事實上,虛擬化安全實施最大的推動因素之一是推出了在虛擬平臺基礎設施上運行的殺毒和防火墻虛擬機。然而,與虛擬平臺本身有關的風險仍然是不清楚的,因為目前對于內部管理程序和平臺安全還沒有大量的解決方案。雖然從戰術方面看管理程序是數據中心中最不容易被利用的部分,但是,從戰略上看,管理程序是虛擬數據中心最誘人的攻擊目標,因為攻破這一點就可以訪問數據中心的多個虛擬系統(如果不是全部的話)。

  虛擬化安全策略

管理虛擬安全問題:現在開始規劃

企業IT部門現在應該做的事情是保護自己不受當前和未來的虛擬化安全威脅嗎?首先,也是最重要的,企業應該分析自己使用的虛擬平臺的具體風險。重要的是要知道這個架構的變化如何影響到現有的安全管理系統。企業IT部門在向虛擬機遷移或者應用虛擬機之前還應該制定戰術的和戰略的安全計劃。這些安全計劃是通過對現有的虛擬安全進行綜合分析實現的,同時還要計劃應付虛擬平臺的未來的安全威脅。規劃以及當前架構和安全管理中的小的變化有助于防御未來的管理程序和平臺級的虛擬化攻擊。

總的來說,作為整個虛擬化安全架構的一部分,IT部門應該把重點放在三個虛擬化方面:

1.按照位置分開虛擬機

2.按照服務類型分開虛擬機

3.在整個虛擬機生命周期內實施有預見性的安全管理

這三個方面將幫助IT部門保護其虛擬基礎設施抵御當前的威脅,并且幫助IT部門緩解未來的攻擊威脅。


按照位置分開虛擬機

虛擬安全領域經常討論的問題之一是在隔離區使用虛擬平臺。經常看到一個物理虛擬機主機在隔離區運行公共的和專有的虛擬機,這兩個安全領域的區分是在軟交換機上實施的。在實踐上,這種架構沒有物理環境的架構那樣安全,因為這種架構的虛擬機和物理機器共享運行環境。在物理領域,公共機器應該插入同一臺交換機,虛擬局域網應該與專用機器分開,他們的計算資源(CPU、內存、總線和網絡)是不同的。采用虛擬平臺,這個計算的區分就消失了。一臺主機上所有的虛擬機將共享CPU、內存、總線和網絡資源。從理論上說,這個共享的虛擬架構提供了從公共網絡向專有網絡機器實施直接攻擊的線路。這相當于把你的全部隔離區的雞蛋都放在一個籃子里。虛擬平臺上的一切都是由相同的軟件共享和管理的。控制虛擬局域網部分的軟件也控制這個主機的IP堆棧。那個主機上的IP堆棧中的安全漏洞會使整個客戶網絡處于危險之中。

消除共享的隔離區資源的安全威脅的解決方案是在物理上把公共的虛擬機與專用的虛擬機分開,在不同的主機上運行和管理這些虛擬機。所有公開的虛擬機都應該放置在公開的主機服務器上,用電纜線連接到物理地分開的網絡。對于使用VMware公司的vCenter技術大規模實施虛擬化的企業來說,把公共資源與專用資源集群(許多組主機根據資源組成一個單一的管理池)分開也是很重要的。例如,VMware公司的DRS軟件能夠在一個集群中的主機之間動態遷移虛擬機。如果公共的和專有的主機在一個集群中是共享的,一個DRS事件就可以根據資源的需求把一個專用的虛擬機遷移到公共主機服務器,從而取消了任何資源區分的好處。

  根據服務類型分開虛擬機

一旦根據位置分開虛擬資源之后,下一步就是根據任務或者服務分開虛擬機。換句話說,就是讓全部的網絡服務器虛擬機在一個資源池和集群中,讓所有的應用虛擬機在另一個資源池或者集群中。同在隔離區內分開位置一樣,這個架構旨在限制那些與攻破虛擬平臺有關的風險。如果一個攻擊者能夠攻破一個客戶虛擬機,在同一個物理主機上運行的其它客戶機預計也會被攻破,因為它們共享同樣的運行環境。如果在一個主機上運行的所有的虛擬機都是相同的并且都執行同樣的任務,而且整個系統沒有完全暴露,攻擊者不必利用10個虛擬機安全漏洞,能夠利用一個虛擬機的漏洞就夠了。

另一方面,如果一個主機服務器正在所有的應用層運行(這些應用層包括網絡服務器、應用程序服務器和數據庫服務器),攻擊者通過利用前端網路瀏覽器漏洞能夠獲得后端數據庫的訪問權限。現在,數據庫將有更大的風險,因為它與網絡服務器在同一臺主機上運行,共享同樣的資源。根據服務分開虛擬機有助于緩解這個風險,方法是隔離虛擬應用程序并且讓虛擬機保持與具體的硬件資源和集群的聯系。利用一種類型的虛擬機任務的安全漏洞不會直接使其它虛擬機任務面臨風險。

整個虛擬機生命周期內有預見性的安全管理

虛擬機和平臺的主要好處之一是能夠方便地創建、移動和撤銷虛擬機。當需要新的服務的時候,可以創建虛擬機或者提取存檔的虛擬機,然后根據需要進行設置。隨著需求的增長,人們可以克隆虛擬機或者動態地為虛擬機分配額外的資源。隨著需求的減少,人們可以撤銷這些虛擬機的設置,使這些虛擬機不再消耗資源。虛擬機的創建、移動和銷毀過程構成了虛擬機的生命周期。

虛擬機在生命周期的每一個步都容易受到安全威脅。當從頭開始創建新的虛擬機的時候,重要的是要保證虛擬機使用最新的安全補丁和軟件。當克隆虛擬機鏡像和移動虛擬機的時候,重要的是保持每一個虛擬機的“穩定狀態”,以便了解這些虛擬機是否需使用了最新的補丁或者是否需要使用補丁。隨著時間的推移,很容易重復地克隆一個使用了補丁的“黃金”鏡像,最終使各種虛擬機保持各種補丁水平。由于鏡像存儲很長時間沒有使用,這些虛擬機可能會過時,需要在使用的間歇時間里離線使用補丁,以保證它們在下一次啟動的時候盡可能是安全的。同遷移的虛擬機一樣,資產管理對于銷毀虛擬機和防止閑置的虛擬機在數據中心蔓延成為未知威脅的攻擊目標是非常重要的。

結論

關于虛擬平臺要記住的最重要的事實是雖然虛擬平臺帶來了額外的一層管理和安全風險,但是,它們的風險水平是我們每一天都要處理的事情。如果在部署虛擬化或者進行虛擬化移植之前、期間或者之后考慮到這些虛擬化技術因素,就有可能成功地實施虛擬基礎設施遷移。提前進行規劃,把數據中心最佳安全做法應用到虛擬平臺并且從第一天開始就管理安全問題,企業就能夠成功地部署虛擬化,虛擬化環境就能夠比物理環境更安全。

物理數據中心的最佳安全做法同樣適用于虛擬數據中心:按照軟交換機上的虛擬局域網對網絡分段;根據適當的身份識別和授權對網段進行隔離的管理;專家級支持排除故障;在虛擬平臺和網絡級診斷故障。雖然虛擬安全市場最終將繁榮起來,但是,所有這些虛擬安全工具都要按照嚴格的安全做法和實施標準重新打造。雖然情況發生了變化,但是,在虛擬數據中心實施安全措施與物理數據中心成功地實施安全措施的原則是相同的:擁有IT環境知識;熟悉風險管理;在部署之前、期間和之后有適應性的規劃。

責任編輯:黃丹 來源: IT專家網
相關推薦

2014-07-30 09:53:53

2010-09-03 10:35:03

2017-04-01 15:33:09

2011-08-08 10:29:08

2020-04-02 20:39:08

醫療數據數據泄漏數據安全

2022-08-01 16:43:07

機器身份網絡安全自動化

2018-02-28 15:12:19

2010-12-20 13:39:10

2010-11-29 09:49:59

2010-09-17 13:23:12

2018-01-04 08:18:34

2010-08-31 11:14:32

2022-08-22 15:01:24

網絡安全大數據物聯網

2015-01-14 10:24:45

2022-12-20 10:48:24

數字化轉型首席信息官

2022-07-15 14:54:43

安全供應鏈數字化

2021-09-03 15:03:33

數據安全安全風險網絡安全

2014-07-11 09:28:47

2011-08-04 16:48:54

2017-07-14 15:07:23

點贊
收藏

51CTO技術棧公眾號

国产精品一国产精品k频道56| 男女在线视频| 欧美成人免费电影| 久久99精品视频| 免费91麻豆精品国产自产在线观看| 在线播放免费视频| 99在线视频影院| 国产情人综合久久777777| 亚洲一区免费网站| 国产精品人人人人| 亚洲国产精品久久久天堂 | 中文字幕亚洲无线码a| 中文字幕资源在线观看| 香蕉久久国产av一区二区| 日韩一级在线| 色吧影院999| 欧美双性人妖o0| 国产精品实拍| 91网站在线播放| 91九色极品视频| 亚洲男人天堂网址| 影音先锋久久| 日韩中文字在线| 亚洲色图 在线视频| 欧美v亚洲v| 国产精品麻豆网站| 久久艹中文字幕| 国产黄色片av| 精品亚洲porn| 国产精品福利无圣光在线一区| 国产91免费视频| 国产一区二区免费在线观看| 日韩 欧美 精品| 婷婷综合久久| 超碰个人在线| 一区二区三区四区精品视频 | 亚洲第一级黄色片| 国产永久免费网站| 日日夜夜天天综合| 亚洲高清久久久| 菠萝蜜视频在线观看入口| 91伦理视频在线观看| 久久噜噜亚洲综合| 久久91精品国产91久久跳| 69精品无码成人久久久久久| 国产女人18毛片水真多18精品| 这里是久久伊人| www黄色av| 日本不卡网站| 精品成人久久av| 美女扒开大腿让男人桶| 丰满肉肉bbwwbbww| 精品一区二区三区视频| 国产精品美女av| 天天干天天插天天射| 亚洲综合社区| 欧美尤物巨大精品爽| 久久综合狠狠综合久久综青草| 熟女人妻一区二区三区免费看| 成人毛片免费| 欧美日高清视频| 欧美日韩中文不卡| 激情亚洲小说| 欧美高清hd18日本| 91丝袜超薄交口足| www.久久99| 欧美一二区视频| 亚洲综合中文网| 欧美二区观看| 精品国产不卡一区二区三区| 中文字幕人妻一区二区三区| 风间由美性色一区二区三区四区| 精品国产三级电影在线观看| japanese在线观看| 青青视频一区二区| 亚洲欧美国产另类| 性久久久久久久久久久久久久| 日韩伦理一区二区| 日韩女优视频免费观看| av免费观看不卡| 爽爽窝窝午夜精品一区二区| 欧美精品久久天天躁| 992kp免费看片| 无人区乱码一区二区三区| 精品国产乱码久久久久久牛牛| 无码成人精品区在线观看| 天堂av一区二区三区在线播放 | 香蕉国产在线视频| 国产日韩欧美a| 男人的天堂成人| av蜜臀在线| 欧美在线三级电影| www.黄色网| 欧美欧美黄在线二区| 三级精品视频久久久久| 国产精品九九九九九九| 日韩午夜电影| 国产一区二区色| 亚洲人妻一区二区| 久久综合色婷婷| 国产对白在线播放| av资源亚洲| 欧美一级免费大片| 日本黄色网址大全| 一区二区日韩欧美| 日本久久久久久久久久久| ,一级淫片a看免费| 91视频观看免费| 日本道在线视频| 三级成人黄色影院| 精品少妇一区二区三区视频免付费| 制服丝袜第二页| 久久久久电影| 国产成人啪精品视频免费网| 国产极品999| 欧美国产乱子伦| 国产精品国产亚洲精品看不卡| 国产成人福利夜色影视| 亚洲精品国产免费| 日韩欧美中文字幕视频| 日韩黄色在线观看| 精品一区在线播放| av大大超碰在线| 欧美性大战xxxxx久久久| 日韩无码精品一区二区| 一本一道久久a久久精品蜜桃| 欧美尤物巨大精品爽| 午夜美女福利视频| 国产精品久久久久9999吃药| 欧美日韩一区二区三区免费| www.久久ai| 在线区一区二视频| 男男做爰猛烈叫床爽爽小说| 欧美精品入口| 亚洲综合精品一区二区| 国产69精品久久app免费版| 欧美日韩国产页| 黄色av电影网站| 亚洲mv大片欧洲mv大片| 国产精品永久在线| yjizz视频网站在线播放| 国产精品久久久一区麻豆最新章节| 亚洲不卡中文字幕无码| 亚洲午夜精品| 欧美老女人在线视频| 国产乱色精品成人免费视频| 中文字幕av一区二区三区免费看| 成人观看免费完整观看| 里番精品3d一二三区| 国语自产精品视频在免费| 亚洲国产一二三区| 一区二区国产盗摄色噜噜| 亚洲欧美自拍另类日韩| 青青草国产免费一区二区下载| 日本免费一区二区三区视频观看| 天天干免费视频| 婷婷中文字幕综合| 亚洲永久精品ww.7491进入| 亚洲制服av| 麻豆av一区二区三区| 欧美magnet| 亚洲偷熟乱区亚洲香蕉av| 国产一区二区三区视频播放| 日本免费新一区视频| 视频在线观看成人| www.26天天久久天堂| 社区色欧美激情 | 中文字幕免费在线看| 中文字幕一区二区三区蜜月 | 九一国产在线观看| 久久综合狠狠综合| 宅男噜噜噜66国产免费观看| 国产一区二区三区精品在线观看| 精品久久久91| 国产高潮流白浆喷水视频| 亚洲午夜精品一区二区三区他趣| 91精品又粗又猛又爽| 西西人体一区二区| 亚洲欧洲精品一区二区| 日韩精品视频中文字幕| 51色欧美片视频在线观看| 成人精品一区二区三区校园激情| 欧美日韩国产系列| 亚洲国产高清福利视频| 黄色av免费播放| 紧缚捆绑精品一区二区| 丰满人妻一区二区三区53号| 菁菁伊人国产精品| 国产精品久久久久久av下载红粉| 大片免费在线观看| 亚洲成人久久久| 一级黄色在线观看| 亚洲欧美另类综合偷拍| 成熟了的熟妇毛茸茸| 精品一区91| 97视频免费在线看| 91中文字幕在线播放| 亚洲精品免费视频| 欧美bbbbb性bbbbb视频| 美女在线观看视频一区二区| 久久这里只有精品8| 亚洲精品白浆高清| 久久久久久网址| 免费毛片在线| 亚洲第一成年网| 欧美精品亚洲一区二区在线播放| 久久久久北条麻妃免费看| 国产精品区一区二区三在线播放| 欧美 日韩 国产 高清| 精品国产伦一区二区三| 亚洲国产wwwccc36天堂| 国产午夜精品久久久久久久久| 国产激情偷乱视频一区二区三区| 国产a级一级片| 欧美1区3d| 亚洲v国产v| 欧美爱爱视频| 国产女人水真多18毛片18精品视频 | 啪一啪鲁一鲁2019在线视频| 国产三级在线播放| 亚洲人精品午夜在线观看| www.97av| 欧美福利电影网| 久久夜色精品国产噜噜亚洲av| 亚洲色图欧美激情| 美国黑人一级大黄| 久久亚洲精品小早川怜子| 亚洲av无码成人精品区| 美女mm1313爽爽久久久蜜臀| 人妻av中文系列| 午夜精品久久99蜜桃的功能介绍| 色之综合天天综合色天天棕色| 久久午夜影院| 国产精品9999久久久久仙踪林| 深夜福利亚洲| 国产精品情侣自拍| 久久野战av| 欧美最近摘花xxxx摘花| 国产免费拔擦拔擦8x高清在线人 | 一区一区三区| 国外视频精品毛片| 草草影院在线| 欧美激情乱人伦| 中文av资源在线| 久久久av电影| 黄色网址视频在线观看| 日韩视频亚洲视频| 日本电影全部在线观看网站视频| 亚洲女同性videos| 国内在线精品| 国产亚洲激情视频在线| 国产精品毛片一区二区三区四区| 国产午夜精品久久久| 午夜视频www| 精品亚洲一区二区三区四区五区| 男人天堂网在线视频| 国产精品沙发午睡系列990531| 人人妻人人澡人人爽人人精品| av福利精品导航| 日本少妇毛茸茸| 91在线视频网址| 中文字幕av网址| 国产亚洲美州欧州综合国| av网站免费在线看| 中文字幕不卡在线| 在线观看黄网址| 亚洲三级在线免费| 欧美片一区二区| 同产精品九九九| 亚洲无码精品一区二区三区| 欧美日韩在线亚洲一区蜜芽| 一级片一区二区三区| 欧美一区在线视频| 俄罗斯嫩小性bbwbbw| 亚洲精品福利免费在线观看| 欧美精品少妇| 日韩在线高清视频| 欧美videossex另类| 欧美怡春院一区二区三区| jizz欧美| 国产98在线|日韩| 天海翼亚洲一区二区三区| 色狠狠久久av五月综合|| 国产精品精品| 人妻无码久久一区二区三区免费| 噜噜噜躁狠狠躁狠狠精品视频| xxxx一级片| 国产精品一区二区在线观看不卡 | 性一交一乱一乱一视频| 欧美v亚洲v综合ⅴ国产v| 精品一区二区不卡| 久久久久无码精品国产sm果冻 | 午夜欧美精品久久久久久久| 亚洲女在线观看| 97视频在线观看网站| 久久视频国产精品免费视频在线 | 久久最新网址| 9999在线观看| 国产精品永久| 亚洲小视频网站| 99久久久免费精品国产一区二区| 精品成人无码一区二区三区| 麻豆91精品91久久久| 一区二区中文字幕在线| 日韩美女黄色片| 欧美日产在线观看| 头脑特工队2免费完整版在线观看| 国产香蕉一区二区三区在线视频| 丝袜美女在线观看| 国产精品亚洲网站| 久久91在线| 潘金莲一级淫片aaaaa免费看| 在线视频日韩| 在线观看一区二区三区视频| 国产女主播一区| www.国产色| 日韩免费高清av| 99免在线观看免费视频高清| 国内揄拍国内精品| 免费观看亚洲天堂| 亚洲v欧美v另类v综合v日韩v| 亚洲理论在线| 五月天六月丁香| 亚洲欧洲一区| 欧美午夜精品理论片| 久久女同精品一区二区| 精品无码人妻一区二区三区| 欧美日韩高清影院| 精品99又大又爽又硬少妇毛片| 九九热精品视频国产| 精品少妇一区二区三区在线| 国产精品免费无遮挡无码永久视频| 综合久久久久久久| 久久久久久久亚洲| 亚洲免费电影一区| 波多野结衣视频一区二区| 91视频婷婷| 亚洲精品在线观看91| mm131国产精品| 国产精品污www在线观看| 在线视频一区二区三区四区| 老司机午夜免费精品视频| 亚洲激情中文字幕| 中文字幕无码毛片免费看| 国产免费不卡| 一区二区三区在线看| 久久中文免费视频| 欧美日韩免费高清一区色橹橹 | 蜜桃视频在线观看一区| 受虐m奴xxx在线观看| 欧美午夜视频一区二区| 一区二区国产精品精华液| 欧美性猛片xxxx免费看久爱| 国产有码在线| 国产精品视频久| 中文字幕成在线观看| 欧美色手机在线观看| 深夜影院在线观看| 45www国产精品网站| 亚洲传媒在线| 国产精品人人妻人人爽人人牛| 久久久久99精品一区| 波多野结衣毛片| 色诱女教师一区二区三区| 性欧美video另类hd尤物| 中文字幕精品一区日韩| 国产一区二区调教| 欧美成人三级视频| 日韩久久久久久| 黄色在线观看www| 久久涩涩网站| 青青草国产成人av片免费| 女人十八毛片嫩草av| 欧美精品乱人伦久久久久久| 在线中文字幕-区二区三区四区 | 在线观看毛片视频| 久久九九亚洲综合| 高潮按摩久久久久久av免费| 欧美 日本 亚洲| 国产日韩综合av| 国产欧美日韩综合精品一区二区三区| 精品中文字幕视频| 国产精品久av福利在线观看| 日本三区在线观看| 国产一区日韩二区欧美三区| 免费网站看av| 日韩精品视频在线观看网址| 91天天综合| 伊人再见免费在线观看高清版| 99精品欧美一区二区蜜桃免费| 国产99免费视频| 久久综合色影院| 首页亚洲中字| 午夜福利123| 欧美丝袜一区二区三区| 麻豆网站在线| 精品乱码一区| 久久99精品一区二区三区三区| 国产精品99无码一区二区| 在线播放国产一区二区三区|