老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

安全仍是服務器虛擬化發展的最大阻力

發布時間:  2012/6/21 14:08:13
 最新的調查顯示,安全仍是最受關注的問題之一,特別是與熱門技術或新型技術相關的安全問題。不過,虛擬服務器和虛擬化基礎設施的安全在調查中也是排在前面的令人擔心的問題。
 
Gartner的安全和基礎設施安全分析師NeilMacDonald說,并不是虛擬服務機沒有物理服務器安全。虛擬機在許多方面比單獨的服務器更安全,因為虛擬機隔離性更好并且依靠一個主機服務器。許多虛擬機放在一臺物理服務器上的物理安全問題比每個虛擬機分別放在單獨的硬件上更簡單。
 
MacDonald稱,這些虛擬服務器中的每一個虛擬機仍是一個單獨的服務器。每一個虛擬機都有自己的操作系統和配置。這個設置也許是、也許不是根據母公司規定的標準設置的。每一個虛擬機必須要像非虛擬機一樣使用補丁和維護以便及時修復潛在的安全漏洞。但是,這樣做會更復雜。
 
據位于科羅拉多州Loveland的信貸報告和金融服務機構Kroll FactualData的主要技術設計師ChrisSteffen說,從理論說,攻擊者有可能專門攻擊管理程序層,或者控制一個虛擬機并利用它攻擊其它的虛擬機。然而,這種事情在自然環境中還從來沒有發生過。因此,這個威脅暫時還是理論上的。
 
Steffen說,你可能還會遇到專門攻擊你的服務器中BIOS芯片的病毒。但是,我們還沒有看到太多的BIOS病毒。
 
Steffen和MacDonald都認為,虛擬機的最大問題是IT或者安全經理因為不能在出現風險的時候及時發現風險而失去對虛擬機的控制。
 
美國國家安全局不僅從內心擔心這個問題,而且還把這個問題帶到了軟件開發實驗室,提出了一個名為“NetTop”的虛擬化服務器管理方案。這個方案要求虛擬服務器的配置要防止在同一臺服務器上運行的虛擬機相互干擾。但是,它沒有解決所有的潛在的配置問題。不過,這個方案確實把一個具體技術層中的所有的安全流程和開發流程都集中在了一起。
 
MacDonald說,大多數公司不需要這種層次的保護。這種層次的保護是為那些在海外服役的特種部隊設計的。但是,大多數企業確實有許多緊迫的安全問題,有些問題他們還沒有認識到,或者不完全理解。那是一個根本的問題。
 
下面是目前人們最擔心的服務器虛擬化的五大安全問題:
 
1.管理失敗和責任
 
MacDonald說,虛擬服務器的主要問題是責任。與物理服務器不同,物理服務器是數據中心或者IT經理直接負責的,而虛擬服務器經常被人們遺忘。應該要求業務部門配置虛擬機并且保證其安全嗎?IT經理應該更接近物理主機嗎?一個集中的主系統管理員應該負責一個企業的全部虛擬化資產嗎?
 
MacDonald說,人們不理解這個問題:當你增加虛擬服務器的時候,除了應用程序、操作系統和硬件之外,你又增加了另一層技術。你必須要保證它的安全。
 
2.補丁與管理
 
缺少責任可能出現的最明顯的風險是跟不上為企業的每一個虛擬機使用補丁、維護和保證安全的不斷的、勞動密集型的流程。與虛擬機所處的物理服務器不同,物理服務器是由IT經理推出和配置的,IT經理還安裝了最新的補丁。而虛擬機是由幾個星期或者幾個月之前創建、設置和使用補丁的服務器鏡像創建的。
 
MacDonald說,大多數企業都保持少量的通用的“黃金”鏡像,從這些鏡像推出或者重新推出用于許多用途的新的虛擬機。但是,在經過辛苦的設置支持具體的應用程序或者業務需求之后,大多數企業會把數十個或者數百個服務器鏡像存儲在DVD或者硬盤上。
 
MacDonald說,你可以對虛擬機拍一個快照,把這個虛擬機寫入硬盤,這樣,你下一次就不用創建同樣的虛擬機,并且可以利用這個虛擬機進行災難恢復。在需要時,就推出在離線庫中存儲的許多虛擬機中的一個虛擬機即可。但是,大部分虛擬機都沒有最新的殺毒軟件特征和補丁。有些人在推出虛擬機的時候應該對虛擬機進行檢查。但是,有些人經常不檢查,通常也沒有進行檢查的方法。
 
微軟和VMware都用自己的基本基礎設施產品提供了補丁管理的時間表。這兩家公司都需要把磁盤鏡像存儲在庫中,以便定期地發布,這樣它們就能夠使用補丁。
 
然而,對于擁有數百個虛擬機鏡像的庫的企業來說,這是一個繁重的流程。這個流程沒有解決正在運行的虛擬機的補丁狀態問題,或者在幾個星期或者幾個月的時間里安裝新的病毒特征的問題。當然,VMware、惠普和許多新興企業現在都使用管理產品設法幫助IT實現大都數工作的自動化。
 
3.可見性和遵守法規
 
虛擬服務器的設計至少在數據中心中應該是可見的。虛擬機需要的所有的存儲、帶寬、地面空間或者電力都來自于虛擬機所處的物理服務器。數據中心管理員如果沒有監視每一個主機中的虛擬機之間的全部聯系記錄,這些虛擬機就變成了一個幾乎失控的看不見的網絡。
 
MacDonald說,虛擬交換機的應用讓虛擬機能夠相互之間溝通和跨網絡地溝通。但是,除非你在那個虛擬網絡中應用了物理服務器上使用了同樣的控制措施,如虛擬嗅探器、虛擬防火墻等,否則,你就看不到正在運行什么東西。
 
還有許多遵守法規和應用的問題。不會因為你沒有嗅探器看不到虛擬服務器之間傳送的數據包這些數據包就不存在。MacDonald說,你也許有一個HIPPA(健康保險可攜性及責任性法案)控制的工作量與一個非HIPPA工作量進行溝通,或者PCI法案工作量與非PCI法案工作量相互之間溝通。這將使你處于不利的地位。你也許知道你是否查看了那個網絡的數據包。但是,這些數據包并不是來自于你查看的那臺機器。因此,除非你采取額外的步驟,否則你不會知道真實的情況。
 
微軟、VMware和思杰都在他們的基本產品中建立了對這些溝通的可見性和控制。但是,這個功能的水平還不足以達到保護用戶安全的程度。
 
思科沒有參與這件事,瞻博網絡也沒有參與這件事。我們還沒有達到這樣一個轉折點,讓傳統的網絡廠商都感到他們能夠進入虛擬機領域。
 
在許多情況下,用戶既不知道也不在乎某些風險。在上個月在拉斯維加斯舉行的2009年RSA會議上,虛擬安全軟件提供商SecurePassage實施并且發表的一項調查顯示,72%的受訪者沒有使用任何類型的虛擬防火墻。主要原因是受訪者不了解虛擬網絡中的情況、管理虛擬安全的困難和缺少對于虛擬防火墻構成的理解。
 
VMware建在其VSphere版本的虛擬基礎設施產品中的應用程序編程接口VMSafe能夠使第三方安全廠商把它們的應用程序應用到VMware虛擬機。VMware在RSA會議上還宣布稱,它在vSphere軟件中內置了RSA的預防數據丟失的軟件以增強安全性。
 
思杰首席技術官SimonCrosby在RSA會議上進行的安全辯論中稱,安全應該建在應用程序中,而不應該建在管理程序或者虛擬基礎設施管理產品中。
 
4.虛擬機蔓延
 
缺少對虛擬機監管的另一個后果是虛擬機蔓延。虛擬機蔓延是虛擬機沒有控制的擴散。IT經理、開發人員或者業務部門的經理為了某些具體的應用需要一些額外的服務器。他們推出了這些虛擬服務器,但是,后來忘記了并且失去了對這些虛擬服務器的跟蹤。
 
虛擬機蔓延浪費資源,創建了可能訪問敏感數據的沒有人監視的服務器。當以后出現問題的時候,整個公司和IT部門要清除這些虛擬機是很痛苦的。
 
要強迫業務部門經理填寫申請表并且說明他們為什么需要額外的虛擬機,做什么用,需要多長時間減緩這個流程的速度。但是,還要給每一個人一些時間考慮每一個虛擬機是否有必要。
 
Steffen說,如果他們需要更換一臺他們已經在運行的一臺服務器,我們不會那樣做。但是,采用虛擬機,你有可能讓虛擬機完全失去控制。有這樣多的虛擬機,你不能對保證虛擬機的安全做任何事情。
 
SecurePassage對RSA會議參加者的調查顯示,42%的受訪者擔心虛擬機蔓延,特別是擔心對業務部門經理隨意增加虛擬機缺乏控制。業務部門經理隨意增加新的虛擬機,不與IT部門進行協調并且保證管理和保護這些虛擬機。
 
5.管理虛擬設備
 
MacDonald稱,有關虛擬基礎設施的最佳事情之一是能夠購買或者測試第三方廠商的產品,讓這種產品在幾分鐘之內就設置完成并且開始運行,而不用在測試服務器上騰出地方,安裝軟件,讓這個產品與操作系統和網絡溝通,然后在幾個小時之后再觀察這個產品是否做它該做的事情。
 
遺憾的是,虛擬設備也是虛擬的盲目買進的產品。每一套設備都有自己的操作系統和應用程序,每一個都有自己的設置和補丁狀態。你不知道那里有什么或者誰在維護它,或者不知道長期的風險是什么。它有全部設置好的和準備運行的應用程序和操作系統。你可以在五分鐘之內試驗這個新的反垃圾郵件服務器。但是,你不知道這套設備中是什么操作系統,是否使用了補丁。如果沒有使用補丁,誰將向你提供這個補丁。

本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    午夜精品国产自在现线拍| 国产91视频网| 久久精品道一区二区三区| 香蕉视频亚洲一级| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日本免费乱理伦片在线观看2018| 欧美a级片视频| 91麻豆国产| 免费一级片网站| 国产a免费观看| 日韩专区一区| 黄视频网站在线免费观看| 天天做日日爱夜夜爽| 精品国产一区二区三区免费| 欧美另类videosbestsex视频 | 国产视频一区在线| 亚洲精品影院| 免费国产在线观看| 成人影院一区二区三区| 国产网站免费在线观看| 91麻豆tv| 欧美激情一区二区三区在线| 久久99这里只有精品国产| 九九久久99| 韩国三级视频网站| 日韩av东京社区男人的天堂| 九九热精品免费观看| 九九九网站| 999精品视频在线| 亚洲wwwwww| 香蕉视频久久| 国产成人啪精品| 精品国产一级毛片| 欧美a级片免费看| 精品视频在线观看一区二区| 99久久网站| 99热热久久| 青青久久精品国产免费看| a级毛片免费全部播放| 亚洲精品影院久久久久久| 国产激情一区二区三区| 999久久久免费精品国产牛牛| 一a一级片| 久久福利影视| 成人免费观看视频| 91麻豆精品国产自产在线 | 黄视频网站免费看| 天天做人人爱夜夜爽2020| 成人a级高清视频在线观看| 99色吧| 国产一区二区精品在线观看| 99久久精品国产麻豆| 国产伦久视频免费观看 视频| 九九九网站| 欧美激情一区二区三区视频高清| 成人a大片在线观看| 精品视频免费观看| 欧美18性精品| 99色吧| 欧美国产日韩在线| 国产麻豆精品免费视频| 精品国产一区二区三区久久久狼| 天天色色网| 一级毛片看真人在线视频| 一本伊大人香蕉高清在线观看| 久久国产影院| 久久国产影院| 亚洲www美色| 欧美大片a一级毛片视频| 国产一区免费观看| 国产原创中文字幕| 日本免费乱人伦在线观看 | 麻豆污视频| 麻豆午夜视频| 国产成a人片在线观看视频 | 99色视频在线| 国产成人女人在线视频观看| 成人免费观看视频| 久久精品大片| 亚洲女初尝黑人巨高清在线观看| 欧美激情一区二区三区视频高清| 999精品在线| 国产一区二区福利久久| 可以免费看污视频的网站| 国产a视频| 精品在线免费播放| 色综合久久天天综合绕观看| 国产激情视频在线观看| 久久精品成人一区二区三区| 日韩在线观看视频黄| 国产精品免费久久| 91麻豆爱豆果冻天美星空| 精品国产三级a| 色综合久久久久综合体桃花网| 一本伊大人香蕉高清在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 欧美另类videosbestsex视频| 九九国产| 日本免费乱人伦在线观看 | 欧美激情一区二区三区视频| 国产国语对白一级毛片| 国产一区免费在线观看| 天天做日日爱夜夜爽| 99色吧| 亚洲精品影院| 一级女性大黄生活片免费| 国产精品自拍在线| 黄色免费三级| 成人免费观看男女羞羞视频| 韩国毛片免费| 精品在线免费播放| 日本特黄一级| 久久精品道一区二区三区| 日本特黄特黄aaaaa大片| 91麻豆精品国产自产在线观看一区 | 亚洲精品中文一区不卡| 国产精品自拍一区| 青青久热| 午夜久久网| 亚洲精品中文字幕久久久久久| 欧美1卡一卡二卡三新区| 精品国产一区二区三区精东影业| 麻豆系列 在线视频| 毛片的网站| 成人免费网站久久久| 国产视频一区二区三区四区| 国产一区二区精品在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日本特黄一级| 99久久精品国产麻豆| 亚洲 欧美 成人日韩| 可以免费在线看黄的网站| 香蕉视频亚洲一级| 免费的黄色小视频| 免费国产在线观看不卡| 国产激情一区二区三区| 成人av在线播放| 99久久精品国产片| 日韩中文字幕在线亚洲一区| 麻豆网站在线看| 久久国产影院| 国产成人精品综合在线| 日韩女人做爰大片| 精品国产一区二区三区免费| 亚飞与亚基在线观看| 国产精品自拍在线| 青青久久精品国产免费看| 你懂的福利视频| 日韩专区第一页| 午夜欧美福利| 四虎影视久久久| 欧美另类videosbestsex高清| 美女免费精品视频在线观看| 美国一区二区三区| 一级毛片视频在线观看| 青青久热| 国产精品自拍一区| 国产激情视频在线观看| 黄视频网站在线免费观看| 四虎影视久久久免费| 国产美女在线观看| 精品视频在线观看一区二区三区| 日韩免费在线| 精品在线观看一区| 亚洲精品中文一区不卡| 国产精品自拍亚洲| 日韩在线观看视频免费| 精品久久久久久中文字幕2017| 欧美激情在线精品video| 亚洲精品久久久中文字| 国产一级生活片| 韩国毛片免费| 天堂网中文在线| 九九久久国产精品| 精品视频在线看| 久久成人综合网| 美女免费毛片| 国产高清视频免费观看| 午夜欧美福利| 成人高清视频在线观看| 亚洲第一页色| 日韩中文字幕一区二区不卡| 欧美1卡一卡二卡三新区| 香蕉视频亚洲一级| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日韩在线观看免费| 亚洲女初尝黑人巨高清在线观看| 91麻豆精品国产综合久久久| 国产激情视频在线观看| 午夜在线亚洲| 国产一区二区精品久久| 午夜欧美成人香蕉剧场| 日韩在线观看网站| 亚洲精品影院一区二区| 亚洲精品影院一区二区| 国产极品白嫩美女在线观看看| 毛片的网站| 成人免费观看男女羞羞视频| 亚洲精品永久一区| 黄视频网站在线看|