国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

虛擬IDC可借鑒傳統IDC安全防范手段

發布時間:  2012/9/8 18:24:28
據市場研究公司Forrester Research稱,到2009年,全部企業服務器資源將有42%實施虛擬化。這里的虛擬化概念包含許多內容,如服務器虛擬化、操作系統虛擬化、內核虛擬化和虛擬化平臺,如VMware ESX和微軟的Hyper-V。這些技術首先都是以虛擬化的形式進入數據中心的。這些技術將越來越便宜和容易使用,使它們成為數據中心的第一批虛擬實驗品的誘人的候選產品。整合、節省成本、動態配置和動態遷移等因素正在推動大多數IT部門試驗某種形式的虛擬平臺,推動虛擬系統在數據中心的應用。大規模基礎設施系統的出現已經使虛擬平臺成為數據中心中全面的面向公眾的應用基礎設施。

    虛擬平臺提供商這段時間以來一直在用自己的平臺解決內部的安全問題,同時讓互聯網安全中心等外部機構使用他們的虛擬安全基準測試項目。這些項目的目標是解決平臺安全問題,也就是解決虛擬機基準水平的運行環境問題。包括封鎖外部遠程登錄或者保證只有授權管理員才能使用等一些要求的安全規定可能會重新設置軟件交換機。從IT的觀點看,這相當于鎖定微軟的Windows 2003網絡服務器;所有的安全措施都適用于這個平臺水平,無論它是EXS那樣的虛擬平臺,還是像在裸機上運行的Windows 2003 Server那樣的物理服務器。

    然而,虛擬平臺增加了額外的一層安全要求。現有的針對Windows 2003或者Linux特別發布版等軟件的安全威脅在這些系統移植到虛擬機的時候仍然存在。向數據中心的虛擬機遷移需要重新設計安全計劃和架構,可能引起的潛在問題包括:事件反應、虛擬調試虛擬操作系統和虛擬軟交換機、熟悉隔離區和設計。在向虛擬機遷移的安全計劃中要考慮上述所有的因素。

    為了解決把虛擬化引進到數據中心所產生的安全問題,出現了一個更大的技術行業:虛擬化安全(virtsec)。IT面臨的挑戰之一是理解“虛擬化安全是什么?我如何應用虛擬化安全?”

三種虛擬化安全類型
1.當引進新的虛擬化技術時,數據中心增加了新的安全風險,例如,在一個管理管理程序中運行多個虛擬機姆縵鍘?
2.虛擬機鏡像和客戶操作系統的安全。
3.物理安全設備的虛擬實例,例如,從一個物理防火墻和入侵防御系統進入運行同樣的服務的虛擬鏡像。
虛擬安全市場正在迅速解決與客戶虛擬機有關的安全問題,例如,補丁管理和檢查同一臺主機和軟交換機上的虛擬機之間的網絡通訊,直接在虛擬客戶機上應用這些安全技術。事實上,虛擬化安全實施最大的推動因素之一是推出了在虛擬平臺基礎設施上運行的殺毒和防火墻虛擬機。然而,與虛擬平臺本身有關的風險仍然是不清楚的,因為目前對于內部管理程序和平臺安全還沒有大量的解決方案。雖然從戰術方面看管理程序是數據中心中最不容易被利用的部分,但是,從戰略上看,管理程序是虛擬數據中心最誘人的攻擊目標,因為攻破這一點就可以訪問數據中心的多個虛擬系統(如果不是全部的話)。

虛擬化安全策略
管理虛擬安全問題:現在開始規劃
    企業IT部門現在應該做的事情是保護自己不受當前和未來的虛擬化安全威脅嗎?首先,也是最重要的,企業應該分析自己使用的虛擬平臺的具體風險。重要的是要知道這個架構的變化如何影響到現有的安全管理系統。企業IT部門在向虛擬機遷移或者應用虛擬機之前還應該制定戰術的和戰略的安全計劃。這些安全計劃是通過對現有的虛擬安全進行綜合分析實現的,同時還要計劃應付虛擬平臺的未來的安全威脅。規劃以及當前架構和安全管理中的小的變化有助于防御未來的管理程序和平臺級的虛擬化攻擊。

總的來說,作為整個虛擬化安全架構的一部分,IT部門應該把重點放在三個虛擬化方面:
1.按照位置分開虛擬機
2.按照服務類型分開虛擬機
3.在整個虛擬機生命周期內實施有預見性的安全管理
這三個方面將幫助IT部門保護其虛擬基礎設施抵御當前的威脅,并且幫助IT部門緩解未來的攻擊威脅。

按照位置分開虛擬機
    虛擬安全領域經常討論的問題之一是在隔離區使用虛擬平臺。經常看到一個物理虛擬機主機在隔離區運行公共的和專有的虛擬機,這兩個安全領域的區分是在軟交換機上實施的。在實踐上,這種架構沒有物理環境的架構那樣安全,因為這種架構的虛擬機和物理機器共享運行環境。在物理領域,公共機器應該插入同一臺交換機,虛擬局域網應該與專用機器分開,他們的計算資源(CPU、內存、總線和網絡)是不同的。采用虛擬平臺,這個計算的區分就消失了。一臺主機上所有的虛擬機將共享CPU、內存、總線和網絡資源。從理論上說,這個共享的虛擬架構提供了從公共網絡向專有網絡機器實施直接攻擊的線路。這相當于把你的全部隔離區的雞蛋都放在一個籃子里。虛擬平臺上的一切都是由相同的軟件共享和管理的。控制虛擬局域網部分的軟件也控制這個主機的IP堆棧。那個主機上的IP堆棧中的安全漏洞會使整個客戶網絡處于危險之中。

    消除共享的隔離區資源的安全威脅的解決方案是在物理上把公共的虛擬機與專用的虛擬機分開,在不同的主機上運行和管理這些虛擬機。所有公開的虛擬機都應該放置在公開的主機服務器上,用電纜線連接到物理地分開的網絡。對于使用VMware公司的vCenter技術大規模實施虛擬化的企業來說,把公共資源與專用資源集群(許多組主機根據資源組成一個單一的管理池)分開也是很重要的。例如,VMware公司的DRS軟件能夠在一個集群中的主機之間動態遷移虛擬機。如果公共的和專有的主機在一個集群中是共享的,一個DRS事件就可以根據資源的需求把一個專用的虛擬機遷移到公共主機服務器,從而取消了任何資源區分的好處。

    一方面,如果一個主機服務器正在所有的應用層運行(這些應用層包括網絡服務器、應用程序服務器和數據庫服務器),攻擊者通過利用前端網路瀏覽器漏洞能夠獲得后端數據庫的訪問權限。現在,數據庫將有更大的風險,因為它與網絡服務器在同一臺主機上運行,共享同樣的資源。根據服務分開虛擬機有助于緩解這個風險,方法是隔離虛擬應用程序并且讓虛擬機保持與具體的硬件資源和集群的聯系。利用一種類型的虛擬機任務的安全漏洞不會直接使其它虛擬機任務面臨風險。

整個虛擬機生命周期內有預見性的安全管理
    虛擬機和平臺的主要好處之一是能夠方便地創建、移動和撤銷虛擬機。當需要新的服務的時候,可以創建虛擬機或者提取存檔的虛擬機,然后根據需要進行設置。隨著需求的增長,人們可以克隆虛擬機或者動態地為虛擬機分配額外的資源。隨著需求的減少,人們可以撤銷這些虛擬機的設置,使這些虛擬機不再消耗資源。虛擬機的創建、移動和銷毀過程構成了虛擬機的生命周期。

    虛擬機在生命周期的每一個步都容易受到安全威脅。當從頭開始創建新的虛擬機的時候,重要的是要保證虛擬機使用最新的安全補丁和軟件。當克隆虛擬機鏡像和移動虛擬機的時候,重要的是保持每一個虛擬機的“穩定狀態”,以便了解這些虛擬機是否需使用了最新的補丁或者是否需要使用補丁。隨著時間的推移,很容易重復地克隆一個使用了補丁的“黃金”鏡像,最終使各種虛擬機保持各種補丁水平。由于鏡像存儲很長時間沒有使用,這些虛擬機可能會過時,需要在使用的間歇時間里離線使用補丁,以保證它們在下一次啟動的時候盡可能是安全的。同遷移的虛擬機一樣,資產管理對于銷毀虛擬機和防止閑置的虛擬機在數據中心蔓延成為未知威脅的攻擊目標是非常重要的。

結論
    關于虛擬平臺要記住的最重要的事實是雖然虛擬平臺帶來了額外的一層管理和安全風險,但是,它們的風險水平是我們每一天都要處理的事情。如果在部署虛擬化或者進行虛擬化移植之前、期間或者之后考慮到這些虛擬化技術因素,就有可能成功地實施虛擬基礎設施遷移。提前進行規劃,把數據中心最佳安全做法應用到虛擬平臺并且從第一天開始就管理安全問題,企業就能夠成功地部署虛擬化,虛擬化環境就能夠比物理環境更安全。
 
    物理數據中心的最佳安全做法同樣適用于虛擬數據中心:按照軟交換機上的虛擬局域網對網絡分段;根據適當的身份識別和授權對網段進行隔離的管理;專家級支持排除故障;在虛擬平臺和網絡級診斷故障。雖然虛擬安全市場最終將繁榮起來,但是,所有這些虛擬安全工具都要按照嚴格的安全做法和實施標準重新打造。雖然情況發生了變化,但是,在虛擬數據中心實施安全措施與物理數據中心成功地實施安全措施的原則是相同的:擁有IT環境知識;熟悉風險管理;在部署之前、期間和之后有適應性的規劃。

本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    欧美不卡在线播放| 午夜激情影院在线观看| 欧美精品一区二区性色a+v| 亚洲啊啊啊啊啊| 亚洲熟妇av日韩熟妇在线| 国产熟女高潮视频| 日日夜夜精品视频免费观看| 激情五月婷婷六月| 在线观看的毛片| 久久观看最新视频| 国产又大又黄又粗的视频| 9191国产视频| 免费成人深夜夜行网站视频| √天堂资源在线| 亚洲一区精品视频在线观看| 国产精品专区在线| 野外做受又硬又粗又大视频√| 日本a级片免费观看| www.久久久久久久久久久| 日本爱爱免费视频| 日韩av手机版| 欧美美女一级片| 国产97在线 | 亚洲| 欧美精品久久久久久久自慰| 久久av综合网| 波多野结衣综合网| 国产中文字幕免费观看| 成人一区二区av| 喜爱夜蒲2在线| www.男人天堂网| 在线视频日韩欧美| 伊人五月天婷婷| 日韩一二区视频| 成年女人18级毛片毛片免费| 国产精品333| 成人黄色片视频| 香蕉视频999| 亚洲自拍偷拍一区二区三区| 成人免费观看在线| 男人靠女人免费视频网站 | 亚洲色婷婷久久精品av蜜桃| 日韩精品一区二区免费| 精品国产免费av| 中文字幕一区二区三区四区在线视频| 亚洲综合av在线播放| 永久免费网站视频在线观看| 国产特级黄色大片| 岛国毛片在线播放| 台湾无码一区二区| 麻豆av免费在线| 一级黄色免费在线观看| 欧美视频国产视频| 99精品一区二区三区的区别| 极品美女扒开粉嫩小泬| 少妇黄色一级片| 在线观看18视频网站| 青青草国产精品视频| 久久久国产欧美| 日韩成人午夜影院| 国产一级不卡毛片| 日本精品久久久久久久久久| 91专区在线观看| 日本精品久久久久久久久久| 日韩中文字幕组| 2021国产视频| 男人亚洲天堂网| 一级黄色录像免费看| 国产美女无遮挡网站| 超碰在线免费av| 国产日韩一区二区在线| 无套内谢丰满少妇中文字幕 | 蜜臀精品一区二区| 日韩av片免费观看| 日韩欧美视频网站| 麻豆中文字幕在线观看| 国内外成人激情视频| 警花观音坐莲激情销魂小说| 无码人妻丰满熟妇区毛片| 在线视频一二三区| 自拍偷拍 国产| 成人免费性视频| 亚洲天堂一区二区在线观看| 日韩中文字幕免费在线| 菠萝蜜视频在线观看入口| 男女视频在线看| 国产福利在线免费| 18禁免费观看网站| 国产精品8888| 三日本三级少妇三级99| 黄色片视频在线播放| 日本一本中文字幕| 四虎成人在线播放| 日韩大片一区二区| av免费播放网址| 欧美视频在线第一页| 超碰在线超碰在线| 嫩草视频免费在线观看| 男女无套免费视频网站动漫| 日本欧美黄色片| 男人天堂av片| 国产亚洲精品久久久久久久| 亚洲av无日韩毛片久久| 五月婷婷六月合| 熟妇人妻无乱码中文字幕真矢织江| 欧美精品一区免费| 日韩一级性生活片| 白白操在线视频| 中文字幕色呦呦| 91免费视频黄| 性欧美18一19内谢| 欧美性视频在线播放| 日韩 国产 一区| www.五月天色| 日本一二三区在线| 最近中文字幕免费mv| 色呦呦网站入口| 公共露出暴露狂另类av| avove在线观看| 乱熟女高潮一区二区在线| 91国在线高清视频| 成人精品视频在线播放| 国产中文字幕二区| 国产精品无码一区二区在线| 91成人在线观看喷潮教学| 亚洲自偷自拍熟女另类| 毛片av免费在线观看| 黄色一级二级三级| 激情 小说 亚洲 图片: 伦| 中文久久久久久| www.夜夜爽| 911av视频| 草草草视频在线观看| cao在线观看| 99久久久无码国产精品6| 精品久久久久久中文字幕2017| 中文字幕有码av| 亚洲欧美手机在线| 久久天天东北熟女毛茸茸| av日韩在线看| 国产主播在线看| 久热精品在线播放| 国产大片一区二区三区| 日本一道在线观看| 天堂…中文在线最新版在线| 韩国一区二区av| 中文字幕中文在线| 欧美h视频在线观看| 日本福利视频一区| 欧美性猛交xxx乱久交| www激情五月| 青青青国产在线观看| 毛片毛片毛片毛片毛片毛片毛片毛片毛片| www.久久av.com| www污在线观看| 蜜臀视频一区二区三区| 奇米777在线视频| 国产精品videossex国产高清| 一女被多男玩喷潮视频| 一道本在线免费视频| 永久免费看av| 欧美日韩激情视频在线观看| 中文字幕 日韩 欧美| 大胆欧美熟妇xx| 男人天堂成人在线| xxxxxx在线观看| 日韩手机在线观看视频| 国产精品美女在线播放| 欧美黄色免费影院| 五月天六月丁香| 日本三级免费观看| 国产精品一区在线免费观看| 老熟妇仑乱视频一区二区| 日韩video| 国产日韩成人内射视频| 女人床在线观看| 午夜视频你懂的| 美脚丝袜脚交一区二区| 亚洲小视频网站| 日韩精品视频一区二区在线观看| 久久久九九九热| 日本精品一区二区三区四区| 四虎4hu永久免费入口| 精品久久久久久中文字幕2017| www.99riav| 最新天堂在线视频| 日韩精品视频久久| 黄色一级片黄色| 97人人模人人爽人人澡| 免费激情视频在线观看| 97中文字幕在线| 免费不卡av网站| 麻豆三级在线观看| 欧美视频在线播放一区| 女同性恋一区二区| 中文字幕国产免费| 中文字幕乱码人妻综合二区三区| 欧美一级爱爱视频| 91热视频在线观看| 色婷婷狠狠18| 91看片就是不一样|