国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

虛擬IDC可借鑒傳統(tǒng)IDC安全防范手段

發(fā)布時(shí)間:  2012/9/8 18:24:28
據(jù)市場(chǎng)研究公司Forrester Research稱,到2009年,全部企業(yè)服務(wù)器資源將有42%實(shí)施虛擬化。這里的虛擬化概念包含許多內(nèi)容,如服務(wù)器虛擬化、操作系統(tǒng)虛擬化、內(nèi)核虛擬化和虛擬化平臺(tái),如VMware ESX和微軟的Hyper-V。這些技術(shù)首先都是以虛擬化的形式進(jìn)入數(shù)據(jù)中心的。這些技術(shù)將越來(lái)越便宜和容易使用,使它們成為數(shù)據(jù)中心的第一批虛擬實(shí)驗(yàn)品的誘人的候選產(chǎn)品。整合、節(jié)省成本、動(dòng)態(tài)配置和動(dòng)態(tài)遷移等因素正在推動(dòng)大多數(shù)IT部門試驗(yàn)?zāi)撤N形式的虛擬平臺(tái),推動(dòng)虛擬系統(tǒng)在數(shù)據(jù)中心的應(yīng)用。大規(guī)模基礎(chǔ)設(shè)施系統(tǒng)的出現(xiàn)已經(jīng)使虛擬平臺(tái)成為數(shù)據(jù)中心中全面的面向公眾的應(yīng)用基礎(chǔ)設(shè)施。

    虛擬平臺(tái)提供商這段時(shí)間以來(lái)一直在用自己的平臺(tái)解決內(nèi)部的安全問(wèn)題,同時(shí)讓互聯(lián)網(wǎng)安全中心等外部機(jī)構(gòu)使用他們的虛擬安全基準(zhǔn)測(cè)試項(xiàng)目。這些項(xiàng)目的目標(biāo)是解決平臺(tái)安全問(wèn)題,也就是解決虛擬機(jī)基準(zhǔn)水平的運(yùn)行環(huán)境問(wèn)題。包括封鎖外部遠(yuǎn)程登錄或者保證只有授權(quán)管理員才能使用等一些要求的安全規(guī)定可能會(huì)重新設(shè)置軟件交換機(jī)。從IT的觀點(diǎn)看,這相當(dāng)于鎖定微軟的Windows 2003網(wǎng)絡(luò)服務(wù)器;所有的安全措施都適用于這個(gè)平臺(tái)水平,無(wú)論它是EXS那樣的虛擬平臺(tái),還是像在裸機(jī)上運(yùn)行的Windows 2003 Server那樣的物理服務(wù)器。

    然而,虛擬平臺(tái)增加了額外的一層安全要求,F(xiàn)有的針對(duì)Windows 2003或者Linux特別發(fā)布版等軟件的安全威脅在這些系統(tǒng)移植到虛擬機(jī)的時(shí)候仍然存在。向數(shù)據(jù)中心的虛擬機(jī)遷移需要重新設(shè)計(jì)安全計(jì)劃和架構(gòu),可能引起的潛在問(wèn)題包括:事件反應(yīng)、虛擬調(diào)試虛擬操作系統(tǒng)和虛擬軟交換機(jī)、熟悉隔離區(qū)和設(shè)計(jì)。在向虛擬機(jī)遷移的安全計(jì)劃中要考慮上述所有的因素。

    為了解決把虛擬化引進(jìn)到數(shù)據(jù)中心所產(chǎn)生的安全問(wèn)題,出現(xiàn)了一個(gè)更大的技術(shù)行業(yè):虛擬化安全(virtsec)。IT面臨的挑戰(zhàn)之一是理解“虛擬化安全是什么?我如何應(yīng)用虛擬化安全?”

三種虛擬化安全類型
1.當(dāng)引進(jìn)新的虛擬化技術(shù)時(shí),數(shù)據(jù)中心增加了新的安全風(fēng)險(xiǎn),例如,在一個(gè)管理管理程序中運(yùn)行多個(gè)虛擬機(jī)姆縵鍘?
2.虛擬機(jī)鏡像和客戶操作系統(tǒng)的安全。
3.物理安全設(shè)備的虛擬實(shí)例,例如,從一個(gè)物理防火墻和入侵防御系統(tǒng)進(jìn)入運(yùn)行同樣的服務(wù)的虛擬鏡像。
虛擬安全市場(chǎng)正在迅速解決與客戶虛擬機(jī)有關(guān)的安全問(wèn)題,例如,補(bǔ)丁管理和檢查同一臺(tái)主機(jī)和軟交換機(jī)上的虛擬機(jī)之間的網(wǎng)絡(luò)通訊,直接在虛擬客戶機(jī)上應(yīng)用這些安全技術(shù)。事實(shí)上,虛擬化安全實(shí)施最大的推動(dòng)因素之一是推出了在虛擬平臺(tái)基礎(chǔ)設(shè)施上運(yùn)行的殺毒和防火墻虛擬機(jī)。然而,與虛擬平臺(tái)本身有關(guān)的風(fēng)險(xiǎn)仍然是不清楚的,因?yàn)槟壳皩?duì)于內(nèi)部管理程序和平臺(tái)安全還沒(méi)有大量的解決方案。雖然從戰(zhàn)術(shù)方面看管理程序是數(shù)據(jù)中心中最不容易被利用的部分,但是,從戰(zhàn)略上看,管理程序是虛擬數(shù)據(jù)中心最誘人的攻擊目標(biāo),因?yàn)楣テ七@一點(diǎn)就可以訪問(wèn)數(shù)據(jù)中心的多個(gè)虛擬系統(tǒng)(如果不是全部的話)。

虛擬化安全策略
管理虛擬安全問(wèn)題:現(xiàn)在開始規(guī)劃
    企業(yè)IT部門現(xiàn)在應(yīng)該做的事情是保護(hù)自己不受當(dāng)前和未來(lái)的虛擬化安全威脅嗎?首先,也是最重要的,企業(yè)應(yīng)該分析自己使用的虛擬平臺(tái)的具體風(fēng)險(xiǎn)。重要的是要知道這個(gè)架構(gòu)的變化如何影響到現(xiàn)有的安全管理系統(tǒng)。企業(yè)IT部門在向虛擬機(jī)遷移或者應(yīng)用虛擬機(jī)之前還應(yīng)該制定戰(zhàn)術(shù)的和戰(zhàn)略的安全計(jì)劃。這些安全計(jì)劃是通過(guò)對(duì)現(xiàn)有的虛擬安全進(jìn)行綜合分析實(shí)現(xiàn)的,同時(shí)還要計(jì)劃應(yīng)付虛擬平臺(tái)的未來(lái)的安全威脅。規(guī)劃以及當(dāng)前架構(gòu)和安全管理中的小的變化有助于防御未來(lái)的管理程序和平臺(tái)級(jí)的虛擬化攻擊。

總的來(lái)說(shuō),作為整個(gè)虛擬化安全架構(gòu)的一部分,IT部門應(yīng)該把重點(diǎn)放在三個(gè)虛擬化方面:
1.按照位置分開虛擬機(jī)
2.按照服務(wù)類型分開虛擬機(jī)
3.在整個(gè)虛擬機(jī)生命周期內(nèi)實(shí)施有預(yù)見性的安全管理
這三個(gè)方面將幫助IT部門保護(hù)其虛擬基礎(chǔ)設(shè)施抵御當(dāng)前的威脅,并且?guī)椭鶬T部門緩解未來(lái)的攻擊威脅。

按照位置分開虛擬機(jī)
    虛擬安全領(lǐng)域經(jīng)常討論的問(wèn)題之一是在隔離區(qū)使用虛擬平臺(tái)。經(jīng)?吹揭粋(gè)物理虛擬機(jī)主機(jī)在隔離區(qū)運(yùn)行公共的和專有的虛擬機(jī),這兩個(gè)安全領(lǐng)域的區(qū)分是在軟交換機(jī)上實(shí)施的。在實(shí)踐上,這種架構(gòu)沒(méi)有物理環(huán)境的架構(gòu)那樣安全,因?yàn)檫@種架構(gòu)的虛擬機(jī)和物理機(jī)器共享運(yùn)行環(huán)境。在物理領(lǐng)域,公共機(jī)器應(yīng)該插入同一臺(tái)交換機(jī),虛擬局域網(wǎng)應(yīng)該與專用機(jī)器分開,他們的計(jì)算資源(CPU、內(nèi)存、總線和網(wǎng)絡(luò))是不同的。采用虛擬平臺(tái),這個(gè)計(jì)算的區(qū)分就消失了。一臺(tái)主機(jī)上所有的虛擬機(jī)將共享CPU、內(nèi)存、總線和網(wǎng)絡(luò)資源。從理論上說(shuō),這個(gè)共享的虛擬架構(gòu)提供了從公共網(wǎng)絡(luò)向?qū)S芯W(wǎng)絡(luò)機(jī)器實(shí)施直接攻擊的線路。這相當(dāng)于把你的全部隔離區(qū)的雞蛋都放在一個(gè)籃子里。虛擬平臺(tái)上的一切都是由相同的軟件共享和管理的?刂铺摂M局域網(wǎng)部分的軟件也控制這個(gè)主機(jī)的IP堆棧。那個(gè)主機(jī)上的IP堆棧中的安全漏洞會(huì)使整個(gè)客戶網(wǎng)絡(luò)處于危險(xiǎn)之中。

    消除共享的隔離區(qū)資源的安全威脅的解決方案是在物理上把公共的虛擬機(jī)與專用的虛擬機(jī)分開,在不同的主機(jī)上運(yùn)行和管理這些虛擬機(jī)。所有公開的虛擬機(jī)都應(yīng)該放置在公開的主機(jī)服務(wù)器上,用電纜線連接到物理地分開的網(wǎng)絡(luò)。對(duì)于使用VMware公司的vCenter技術(shù)大規(guī)模實(shí)施虛擬化的企業(yè)來(lái)說(shuō),把公共資源與專用資源集群(許多組主機(jī)根據(jù)資源組成一個(gè)單一的管理池)分開也是很重要的。例如,VMware公司的DRS軟件能夠在一個(gè)集群中的主機(jī)之間動(dòng)態(tài)遷移虛擬機(jī)。如果公共的和專有的主機(jī)在一個(gè)集群中是共享的,一個(gè)DRS事件就可以根據(jù)資源的需求把一個(gè)專用的虛擬機(jī)遷移到公共主機(jī)服務(wù)器,從而取消了任何資源區(qū)分的好處。

    一方面,如果一個(gè)主機(jī)服務(wù)器正在所有的應(yīng)用層運(yùn)行(這些應(yīng)用層包括網(wǎng)絡(luò)服務(wù)器、應(yīng)用程序服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器),攻擊者通過(guò)利用前端網(wǎng)路瀏覽器漏洞能夠獲得后端數(shù)據(jù)庫(kù)的訪問(wèn)權(quán)限。現(xiàn)在,數(shù)據(jù)庫(kù)將有更大的風(fēng)險(xiǎn),因?yàn)樗c網(wǎng)絡(luò)服務(wù)器在同一臺(tái)主機(jī)上運(yùn)行,共享同樣的資源。根據(jù)服務(wù)分開虛擬機(jī)有助于緩解這個(gè)風(fēng)險(xiǎn),方法是隔離虛擬應(yīng)用程序并且讓虛擬機(jī)保持與具體的硬件資源和集群的聯(lián)系。利用一種類型的虛擬機(jī)任務(wù)的安全漏洞不會(huì)直接使其它虛擬機(jī)任務(wù)面臨風(fēng)險(xiǎn)。

整個(gè)虛擬機(jī)生命周期內(nèi)有預(yù)見性的安全管理
    虛擬機(jī)和平臺(tái)的主要好處之一是能夠方便地創(chuàng)建、移動(dòng)和撤銷虛擬機(jī)。當(dāng)需要新的服務(wù)的時(shí)候,可以創(chuàng)建虛擬機(jī)或者提取存檔的虛擬機(jī),然后根據(jù)需要進(jìn)行設(shè)置。隨著需求的增長(zhǎng),人們可以克隆虛擬機(jī)或者動(dòng)態(tài)地為虛擬機(jī)分配額外的資源。隨著需求的減少,人們可以撤銷這些虛擬機(jī)的設(shè)置,使這些虛擬機(jī)不再消耗資源。虛擬機(jī)的創(chuàng)建、移動(dòng)和銷毀過(guò)程構(gòu)成了虛擬機(jī)的生命周期。

    虛擬機(jī)在生命周期的每一個(gè)步都容易受到安全威脅。當(dāng)從頭開始創(chuàng)建新的虛擬機(jī)的時(shí)候,重要的是要保證虛擬機(jī)使用最新的安全補(bǔ)丁和軟件。當(dāng)克隆虛擬機(jī)鏡像和移動(dòng)虛擬機(jī)的時(shí)候,重要的是保持每一個(gè)虛擬機(jī)的“穩(wěn)定狀態(tài)”,以便了解這些虛擬機(jī)是否需使用了最新的補(bǔ)丁或者是否需要使用補(bǔ)丁。隨著時(shí)間的推移,很容易重復(fù)地克隆一個(gè)使用了補(bǔ)丁的“黃金”鏡像,最終使各種虛擬機(jī)保持各種補(bǔ)丁水平。由于鏡像存儲(chǔ)很長(zhǎng)時(shí)間沒(méi)有使用,這些虛擬機(jī)可能會(huì)過(guò)時(shí),需要在使用的間歇時(shí)間里離線使用補(bǔ)丁,以保證它們?cè)谙乱淮螁?dòng)的時(shí)候盡可能是安全的。同遷移的虛擬機(jī)一樣,資產(chǎn)管理對(duì)于銷毀虛擬機(jī)和防止閑置的虛擬機(jī)在數(shù)據(jù)中心蔓延成為未知威脅的攻擊目標(biāo)是非常重要的。

結(jié)論
    關(guān)于虛擬平臺(tái)要記住的最重要的事實(shí)是雖然虛擬平臺(tái)帶來(lái)了額外的一層管理和安全風(fēng)險(xiǎn),但是,它們的風(fēng)險(xiǎn)水平是我們每一天都要處理的事情。如果在部署虛擬化或者進(jìn)行虛擬化移植之前、期間或者之后考慮到這些虛擬化技術(shù)因素,就有可能成功地實(shí)施虛擬基礎(chǔ)設(shè)施遷移。提前進(jìn)行規(guī)劃,把數(shù)據(jù)中心最佳安全做法應(yīng)用到虛擬平臺(tái)并且從第一天開始就管理安全問(wèn)題,企業(yè)就能夠成功地部署虛擬化,虛擬化環(huán)境就能夠比物理環(huán)境更安全。
 
    物理數(shù)據(jù)中心的最佳安全做法同樣適用于虛擬數(shù)據(jù)中心:按照軟交換機(jī)上的虛擬局域網(wǎng)對(duì)網(wǎng)絡(luò)分段;根據(jù)適當(dāng)?shù)纳矸葑R(shí)別和授權(quán)對(duì)網(wǎng)段進(jìn)行隔離的管理;專家級(jí)支持排除故障;在虛擬平臺(tái)和網(wǎng)絡(luò)級(jí)診斷故障。雖然虛擬安全市場(chǎng)最終將繁榮起來(lái),但是,所有這些虛擬安全工具都要按照嚴(yán)格的安全做法和實(shí)施標(biāo)準(zhǔn)重新打造。雖然情況發(fā)生了變化,但是,在虛擬數(shù)據(jù)中心實(shí)施安全措施與物理數(shù)據(jù)中心成功地實(shí)施安全措施的原則是相同的:擁有IT環(huán)境知識(shí);熟悉風(fēng)險(xiǎn)管理;在部署之前、期間和之后有適應(yīng)性的規(guī)劃。

本文出自:億恩科技【www.czbl888.cn】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    99热一区二区| 男人添女人下面免费视频| 国产精品69页| 欧美日韩中文字幕在线播放 | 乱熟女高潮一区二区在线| 日韩精品视频网址| 一区二区在线免费看| 国产成人综合一区| 一本大道熟女人妻中文字幕在线| 成人免费看片'免费看| 强开小嫩苞一区二区三区网站 | 国产欧美日韩网站| 免费高清一区二区三区| 男人c女人视频| 久久久久久久久网| 国产一级黄色录像片| 国产911在线观看| 国产一二三四区在线观看| 亚洲妇熟xx妇色黄蜜桃| 天堂在线中文在线| 五月天丁香花婷婷| 永久av免费在线观看| 一区二区三区日韩视频| 中国老女人av| 日韩一区二区高清视频| www.好吊操| 男人天堂1024| 国产三级三级三级看三级| 天堂社区在线视频| 福利视频999| 老司机av福利| 国产玉足脚交久久欧美| 大陆极品少妇内射aaaaa| 欧美日本视频在线观看| 欧美色图另类小说| 99视频精品免费| 99热一区二区| 桥本有菜av在线| 韩国无码av片在线观看网站| 精品国产av无码一区二区三区| 日韩av中文字幕第一页| 美女av免费在线观看| 91精品无人成人www| 日本精品一区在线| 奇米777四色影视在线看| 131美女爱做视频| 中文字幕乱码人妻综合二区三区| 国产一级不卡毛片| 欧美国产在线一区| 九九热只有这里有精品| 无遮挡又爽又刺激的视频| 精品久久久99| 天堂8在线天堂资源bt| aaa毛片在线观看| 国产xxxxhd| 成年人视频观看| 性生生活大片免费看视频| 91网站在线观看免费| 国产熟女高潮视频| 日本一二三区在线| www.99热这里只有精品| 激情 小说 亚洲 图片: 伦| 99热一区二区三区| 无码人妻丰满熟妇区五十路百度| 午夜免费看毛片| 大伊香蕉精品视频在线| 国内自拍视频网| 日韩精品手机在线观看| 国产成人av影视| 99中文字幕在线观看| 妞干网在线免费视频| 日韩 欧美 自拍| 熟女少妇精品一区二区| 日韩在线视频在线| 最新中文字幕免费视频| 天天做天天躁天天躁| 我看黄色一级片| 成年人看的毛片| 色天使在线观看| 日韩人妻精品无码一区二区三区| 国产精品igao网网址不卡| 成年网站在线免费观看| 特大黑人娇小亚洲女mp4| 欧美午夜aaaaaa免费视频| 水蜜桃色314在线观看| 日本一本在线视频| 天天操天天摸天天爽| 日本香蕉视频在线观看| 中文字幕一区二区在线观看视频 | 免费在线观看的毛片| 玖玖精品在线视频| 中文字幕 91| 无码人妻精品一区二区三区在线| 肉色超薄丝袜脚交| av无码精品一区二区三区| 青草视频在线观看视频| 热久久久久久久久| 妞干网在线免费视频| 搞av.com| 中文字幕av久久| xxxx在线免费观看| 丁香婷婷激情网| 日本不卡在线观看视频| 久久这里只有精品23| 佐佐木明希av| 成年人黄色在线观看| 玖玖爱视频在线| 美女一区二区三区视频| 欧美一区二区三区爽大粗免费 | 成人午夜精品久久久久久久蜜臀| 国产人妻互换一区二区| 日本黄色福利视频| 8x8x最新地址| 日韩一级片播放| 亚洲乱码国产一区三区| 男女高潮又爽又黄又无遮挡| 免费特级黄色片| 久久亚洲a v| 在线观看18视频网站| 9999在线观看| 91小视频在线播放| 天堂在线一区二区三区| 狠狠干狠狠操视频| 久久久久久久久久一区二区| 中文字幕在线观看第三页| 国产a级片免费观看| 无码人妻丰满熟妇区五十路百度| 草草久久久无码国产专区| 国自产拍偷拍精品啪啪一区二区| 欧美人成在线观看| av网站大全免费| 国产精品成人久久电影| www.国产在线播放| av日韩一区二区三区| heyzo亚洲| 欧美日韩在线中文| 欧美少妇性生活视频| 黄色av免费在线播放| 无码内射中文字幕岛国片| 无限资源日本好片| 男人添女人下面免费视频| 亚洲欧美日本一区二区三区| 91av视频免费观看| 艳母动漫在线观看| 人人妻人人澡人人爽欧美一区双| 青春草国产视频| 日韩精品一区二区三区久久| 国产又黄又猛视频| 国模私拍视频在线观看| 日韩第一页在线观看| 国产视频在线观看网站| 国产亚洲精品网站| 亚洲国产日韩欧美在线观看| 亚洲精品中文字幕乱码无线| 国产盗摄视频在线观看| av日韩一区二区三区| 国模杨依粉嫩蝴蝶150p| 亚洲一区二区中文字幕在线观看| 国内国产精品天干天干| 国产卡一卡二在线| 男女超爽视频免费播放| 色七七在线观看| 香蕉视频色在线观看| 日韩精品在线观看av| 男女视频一区二区三区| 超碰免费在线公开| 日韩中文字幕在线视频观看| 成人一区二区三| 黄色免费高清视频| 一女被多男玩喷潮视频| 国产原创精品在线| 日韩久久久久久久久久久久| 亚洲国产精品久久久久婷蜜芽| 少妇一级淫免费放| 少妇久久久久久被弄到高潮| 男女av免费观看| 亚洲在线观看网站| 日韩av综合在线观看| 小早川怜子一区二区三区| 国产v片免费观看| 男人午夜视频在线观看| 日韩在线一级片| 一本之道在线视频| 国产福利视频在线播放| 欧美三级午夜理伦三级老人| 黄色a级片免费| 一二三在线视频| 最近中文字幕一区二区| 国产一级爱c视频| 亚洲综合激情视频| 女人和拘做爰正片视频| 看全色黄大色大片| www.夜夜爽| 精品人妻一区二区三区四区在线| 偷拍盗摄高潮叫床对白清晰| 已婚少妇美妙人妻系列| 免费特级黄色片| 国产精品h视频| 亚洲一级免费观看| 欧美韩国日本在线|