老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

虛擬化中的安全

發布時間:  2012/8/10 16:21:24
 近兩年服務器虛擬化已從炒作階段進入到主流領域,而桌面虛擬化是如今炙手可熱的技術潮流之一。如何考慮此技術帶來的安全問題呢?

在許多情況下,虛擬化改變了安全領域的規則,企業需要對各自的安全戰略進行相應調整。目前有一種普遍觀點,以為安全根本不成問題;因為所有虛擬化服務器都駐留在企業網絡內部的深處;因而自動得到了現有安全設備的保護。然而,與傳統計算環境里面的關系相比,虛擬平臺會導致IT資源之間出現完全不同、更加動態的關系,而這影響到網絡安全。

以下四個方面是需要考慮的虛擬化安全問題:

1. 集成還是分散保護虛擬服務器

正如在物理服務器上一樣,添加安全軟件會增加工作負載,消耗資源,降低性能。虛擬化的服務器相比物理服務器來說,能夠以更高的效率來利用資源,但這并不意味著一眼就能看到在何處、如何實施安全措施。是在每個虛擬機中安裝代理程序來保護它們的安全更好,還是說這樣做會消耗太多的資源,而認為使用某種可以監視一組VM的工具更好。

2. VM之間的通訊需要加密

虛擬化服務器不僅僅意味著能夠把多個操作系統集成到一臺機器中,它意味著在這臺機器中建立一個網絡,這臺機器中的所有VM能通過這個網絡相互通信,并能與運行在其他服務器上的應用,以及Internet進行通信。同樣的加密技術可以幫助鎖住會感染數據中心中運行的VM或系統的惡意軟件,即使一個VM受感染,仍能保護其余VM安全無恙。

3. 根據請求數據的環境執行安全策略

與MAC或IP地址緊密相聯的安全策略,在相關實體是虛擬時會變得效果不佳。當應用運行在虛擬機中時,安全設備必須考慮到誰想訪問、他們想訪問什么、何時何地訪問,以及他們是從什么設備而來。一個公有云或私有云中的虛擬機之間應當能夠執行同樣水平的安全策略,要能夠根據請求數據的環境而不是發出請求的MAC或IP地址來執行安全策略。

4. 仔細檢查過VM之間的地帶

運行虛擬服務器意味著運行額外的操作系統—VMware的vSphere、Citrix的Xenserver或Microsoft的Windows Server 2008—這些操作系統會受到黑客或針對VM或系統管理程序的惡意軟件的攻擊。惡意軟件不僅能通過與Internet的連接向虛擬機傳播,而且一旦感染防火墻內或物理服務器內的一個VM后(尤其當VM被設置為使它們能相互訪問的支持故障切換或災難恢復功能時),會在VM之間傳播。Hochmuth說,即使虛擬化軟件拆除服務器之間的高墻讓它們可以共享空間、數據或工作負載之后,數據加密或采用身份保護措施也可以在服務器之間重建這個高墻來保護數據安全。

我們可以嘗試從以下五個點來加強虛擬化的安全:

第一:虛擬化定義:談論虛擬化安全時,要考慮的第一個重要因素就是定義虛擬環境到底是什么,因為這將界定對網絡構成的威脅類型。虛擬環境是指直接或間接涉及虛擬主機的一切。虛擬環境的部件包括但不僅限于管理工具、備份工具、存儲系統、虛擬網絡和物理網絡。如果對虛擬環境定義不當,就會導致企業忽視一個重要的安全問題,從而危及整個網絡。

第二:一開始就讓IT安全小組參與進來:如果安全小組在項目的后期階段才參與進來,必然造成安全系統經過改造后堆砌到網絡上的結果。安全方面變得異常復雜。不過復雜的解決方案和規程加大了配置出錯的可能性,結果實際上削弱了安全效果。Gartner公司近期的一份報告表明,99%以上的安全泄密事件是由配置不當引起的。

第三:安全機制引入到虛擬環境:虛擬環境是內部網絡的一部分,很容易遭到安全威脅,所以對它要像對內部網絡的其余部分那樣予以足夠有效的保護。防火墻等傳統的物理安全設備存在一大缺點,原因在于它們無法了解虛擬環境的內部情況。雖然物理安全設備能夠看清進出虛擬環境的每個數據包,但看不清內部流量情況。換句話說,如果某個虛擬機被感染,該虛擬機會傳染到整個虛擬網絡,物理安全設備卻毫無察覺。所以不管你在物理環境采用什么樣的安全戰略,虛擬化環境也要有一套同樣的安全戰略。如果你在應用程序之間以及網段之間采用內部防火墻機制,并開始對應用程序和網段進行虛擬化處理,或者甚至像一些主機托管公司那樣對數據中心縮減規模,那么你就需要把所有安全機制引入到新的虛擬化環境。

第四:留意虛擬局域網標記:物理安全設備廠商們聲稱,如果你使用虛擬局域網標記(VLAN標記)技術,就能把虛擬網絡擴展到虛擬環境之外。這從技術層面來說確實如此,但往往是深入了解虛擬網絡的一種笨拙方法。管理不同的虛擬局域網是件很復雜的事,而這種復雜性會導致出現錯誤,最終導致系統不安全。

第五:虛擬環境需要虛擬解決方案:領先一步的那些企業正在把防火墻和入侵防護系統(IPS)直接部署到虛擬環境中。它們在使用專門為保護虛擬網絡而設計的解決方案。這樣一來,它們就能直接深入了解虛擬機,并且從里面保護虛擬環境。虛擬安全設備可放置在虛擬環境內部的任何地方;這種更強的靈活性有助于保護最最復雜的虛擬網絡。

總之,企業在實施虛擬化戰略時,需要把安全放在最重要的位置。如果企業能夠確保虛擬環境是整個網絡架構的一部分,并且在所有網絡里面執行始終如一的安全策略,就有望大大減少網絡安全威脅。只有重視上述要考慮的因素,企業才能夠受益于這項創新技術,同時又不會面臨不必要的風險。


本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    韩国毛片 免费| 国产成人精品在线| 精品国产香蕉伊思人在线又爽又黄| 午夜欧美福利| 成人免费观看的视频黄页| 色综合久久天天综合绕观看| 日日夜人人澡人人澡人人看免| 天天做人人爱夜夜爽2020毛片| 午夜在线观看视频免费 成人| 欧美一区二区三区性| 一本高清在线| 韩国三级香港三级日本三级la| 天堂网中文字幕| 国产极品白嫩美女在线观看看| 天天做日日爱夜夜爽| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 中文字幕一区二区三区 精品| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产精品1024在线永久免费| 国产成+人+综合+亚洲不卡| 99久久精品国产高清一区二区 | 高清一级做a爱过程不卡视频| 亚洲天堂免费观看| 韩国三级香港三级日本三级| 日韩一级黄色片| 成人a大片在线观看| 国产精品123| 九九免费精品视频| 美女免费毛片| 国产高清视频免费| 久久久久久久久综合影视网| 四虎论坛| 国产成人啪精品| 欧美大片aaaa一级毛片| 一级片片| 国产成人精品影视| 日韩中文字幕在线观看视频| 日日夜人人澡人人澡人人看免| 亚欧乱色一区二区三区| 午夜久久网| 香蕉视频一级| 成人a大片高清在线观看| 国产网站免费| 午夜欧美福利| 国产视频一区二区在线观看| 美女被草网站| 免费的黄色小视频| 日韩免费片| 国产一区精品| 久草免费在线色站| 国产精品免费精品自在线观看| 中文字幕Aⅴ资源网| 国产一级强片在线观看| 精品国产亚洲一区二区三区| 精品久久久久久免费影院| 青青久久精品| 一本伊大人香蕉高清在线观看| 国产麻豆精品| 亚洲第一色在线| 久草免费在线观看| 色综合久久天天综线观看| 韩国妈妈的朋友在线播放| 91麻豆国产福利精品| 99久久精品国产国产毛片| 美女免费精品高清毛片在线视| 日日夜夜婷婷| 午夜精品国产自在现线拍| 国产伦精品一区二区三区无广告| 久草免费在线视频| 精品国产一区二区三区久久久蜜臀| 国产精品自拍亚洲| 国产美女在线一区二区三区| 天天做日日爱夜夜爽| 亚洲 欧美 91| 青青久久精品| 精品在线免费播放| 久久99欧美| 国产伦久视频免费观看视频| 日日夜人人澡人人澡人人看免| 台湾毛片| 免费毛片基地| 日韩在线观看免费| 91麻豆精品国产高清在线| 四虎影视久久| a级黄色毛片免费播放视频| 深夜做爰性大片中文| 青青久久网| 黄色短视频网站| 国产激情视频在线观看| 精品久久久久久中文字幕一区| 深夜做爰性大片中文| 91麻豆精品国产自产在线观看一区| 美女免费精品视频在线观看| 国产精品免费精品自在线观看| 国产不卡高清在线观看视频| 一级毛片视频在线观看| 青青青草影院| 精品国产一区二区三区国产馆| 成人a大片高清在线观看| 国产视频一区二区在线观看| 久久国产精品自由自在| a级黄色毛片免费播放视频| 国产网站免费观看| 可以免费在线看黄的网站| 韩国三级一区| 黄视频网站免费看| 成人高清护士在线播放| 日韩中文字幕在线观看视频| 免费国产在线观看| 久草免费在线色站| 欧美激情一区二区三区中文字幕| 国产综合成人观看在线| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 精品国产一区二区三区久| 国产一区二区精品| 免费毛片播放| 国产视频久久久| 免费一级片在线| 国产精品1024永久免费视频| 久久精品大片| 一级毛片视频免费| 精品久久久久久中文| 欧美另类videosbestsex视频| 日韩在线观看视频网站| 精品视频在线观看免费| 国产成人女人在线视频观看| 成人在免费观看视频国产| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 午夜在线影院| 沈樵在线观看福利| 国产麻豆精品hdvideoss| 色综合久久天天综合观看| 日日日夜夜操| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产激情视频在线观看| 麻豆午夜视频| 黄色短视屏| 99色视频| 久草免费在线色站| 一级毛片视频免费| 精品视频在线观看视频免费视频 | 精品国产一级毛片| 亚洲 国产精品 日韩| 国产福利免费观看| 国产一区二区精品| 99久久精品国产麻豆| 国产a免费观看| 免费一级片在线| 日韩在线观看网站| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日韩中文字幕一区二区不卡| 国产高清在线精品一区二区| 日日爽天天| 深夜做爰性大片中文| 国产不卡在线看| 可以在线看黄的网站| 99久久精品国产高清一区二区| 国产亚洲免费观看| 欧美一级视频高清片| 亚洲天堂在线播放| 国产伦久视频免费观看 视频| 国产视频网站在线观看| 香蕉视频亚洲一级| 国产91丝袜在线播放0| 人人干人人插| 欧美α片无限看在线观看免费| 日韩女人做爰大片| 精品视频免费看| 99久久网站| 黄色福利片| 国产欧美精品| 久久国产精品永久免费网站| 国产一区免费观看| 欧美日本免费| 国产麻豆精品免费视频| 精品国产一区二区三区免费| 亚州视频一区二区| 日韩在线观看视频网站| 欧美18性精品| 久久99爰这里有精品国产| 国产一区二区精品尤物| 国产伦精品一区三区视频| 欧美一区二区三区性| 韩国毛片基地| 国产麻豆精品免费视频| 久久久久久久网| 国产原创中文字幕| 国产美女在线观看| 久久国产一久久高清| 国产综合91天堂亚洲国产| 免费一级生活片| 黄色免费三级| 日韩专区亚洲综合久久| 久久精品成人一区二区三区| 日韩中文字幕在线亚洲一区| 久久精品欧美一区二区| 国产一区二区精品在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 韩国毛片免费大片| 午夜在线影院|