国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

企業虛擬化安全需要再評估 解決技術造成的缺陷

發布時間:  2012/8/4 18:34:02

企業虛擬化安全需要再評估 解決技術造成的缺陷

字號: 2011-06-09 15:20 我要評論(0)

核心提示:許多公司都已經配置了虛擬化架構來降低成本,提高效率,但是虛擬化方面的安全專家表示,這些公司應該再次評估他們的安全措施,從而解決這一技術所造成的缺陷。

許多公司都已經配置了虛擬化架構來降低成本,提高效率,但是虛擬化方面的安全專家表示,這些公司應該再次評估他們的安全措施,從而解決這一技術所造成的缺陷。

像過去一樣,當采用物理架構和系統來滿足商業需求時,在許多早期虛擬化配置中安全需求一般被放在次要位置,DaveShackleford說道(Shackleford是VoodooSecurity公司的創始人兼首席顧問,該公司的總部位于亞特蘭大)。但好的消息是,用于防御物理系統免受攻擊的策略可以用于解決虛擬化安全風險,Shackleford表示。

“你仍然需要監測網絡流量,同時還需要解決一些配置和補丁管理方面的問題。”Shackleford說,“從網絡的角度來看,真正的改變僅僅是你現在可以通過同一個通道傳輸更多的流量。”

虛擬化打破了物理系統的界限,將網絡轉化成了各種配置和內存中的快照文件。該技術使用一個管理程序,使得硬件可以支持多個系統在一個物理平臺上同時運行。Shackleford稱虛擬化平臺具有“令人難以置信的適應性”。推出這些平臺的公司有VMware、CitrixSystems和Microsoft等廠商,并不斷的對其漏洞進行修補。

這些對虛擬系統的威脅,比如:利用管理程序和其他組件發起的攻擊,目前已得到了相關的概念驗證,Shackleford說道。研究人員已經記錄了侵入一個虛擬服務器并擁有一個虛擬機的復雜方法,不過至今利用虛擬機來攻擊的風險還是很低的。事實上,最新的Verizon數據泄漏調查報告顯示:所有這些被調查的泄漏案件中——超過了923個獨立案件——沒有一個是涉及利用管理程序來允許攻擊者越過虛擬機的。

除了被記錄的所有復雜的攻擊外,Shackleford相信攻擊者更有可能選擇破壞用于支持虛擬機的管理基礎設施。他說,許多公司都不能將管理基礎設施從虛擬網絡的其余部分中完全分隔出來。這個漏洞可以是網絡犯罪分子用來獲得敏感數據的攻擊向量。

“你必須確保管理基礎設施不僅僅集中在你的生產流量的其余部分,”他說,“這需要額外的工作,但在大多數情況下,人們不愿再這上面花時間。”

Shackleford是一位經認證的SANS研究所講師,他正在改進由該組織舉辦的虛擬化培訓,該培訓的目的是圍繞具體的最佳策略拓展其范圍。他說,各組織應該評估他們的物理安全設備和系統,看其是否能夠在虛擬基礎架構上工作。一些傳統的方法,比如:隔離包含敏感數據的系統,確保管理團隊職責分離,保護管理層不受內部和外部的攻擊等等,都應該被采用。另外,安全廠商正在針對虛擬化環境優化它們的產品。

AndyEllis是AkamaiTechnologies公司的信息安全高級主管和首席安全架構師,他說他的公司在虛擬服務器上運行基于Java的計算環境。Akamai的客戶端在這個環境下運行面向用戶的網絡應用程序,比如:一個網站組件可以用來尋找一個零售地點或者尋找讓網站訪問者可以按需求定制產品的配置工具。Ellis說,這個環境建立起來后,Akamai可以在需要的時候向基于Java的網絡應用程序傳送計算能力。

為了提供安全性,Ellis的團隊將應用程序以及每個單獨的虛擬機限定在了運算系統的核心層。這兩個限定層隔離了進程,并提供了對環境的嚴密監測,他解釋到。

“這里有許多針對應用程序的監測以確保它在期望的參數內運行。”Ellis說。

虛擬機逃逸和虛擬機失竊

EdwardL.Haletky是AstroArch咨詢公司總裁和首席顧問,他贊同保護虛擬系統應從傳統方法開始。將虛擬網絡分隔成不同的部分并通過入侵防御和入侵預防系統來運行敏感虛擬機流量。他說,應用程序和底層運算系統應該被修補和更新。

虛擬機自身也是一個威脅面,Haletky說道。傳統的反惡意軟件能夠掃描內存,但是它通常是基于特征的并可以被攻擊者繞過。攻擊者可以利用零日漏洞或者新的惡意軟件變種來繞過反惡意軟件技術,他補充道。

“從本質上講,這是一個與總是名列前茅的黑客的軍備競賽”Haletky說。

研究人員繼續研究虛擬機逃逸,這種逃逸指一個精明的攻擊者能夠突破虛擬機,獲得管理程序并控制在主機上運行的其他虛擬機。“目前所有公開的逃逸對用于服務器虛擬化的主要管理程序都是無效的,比如vSphere,XenServer和Hyper-V,”Haletky說道。另一種技術叫做虛擬機失竊,通過這種技術,攻擊者可以竊取一個虛擬機文件,然后查看服務器的內容。

“這里有許多不同的攻擊途徑,”Haletky說,“管理程序可以以某種方式自我保護,但是企業需要對它進行加強,并且應該像他們會在物理環境中做的那樣,添加安全層。”

不過,Haletky認為攻擊者很可能選擇快速的效果。“當攻擊者可以突破管理網絡并得到所有東西時,為什么還費心的去竊取虛擬機并做困難的事情呢?”他說,“由于虛擬機和管理環境很容易被突破,所以當前的管理網絡規則要將它從其余所有部分分隔出來。”

現有的工具可以幫助企業獲得對虛擬網絡和文件子系統的可視性,但是沒有一個單一的工具可以做所有的事情,Haletky說。虛擬環境的審核也是一個需要改進的領域。傳統的日志分析工具不能得到完整的情況。“你需要將誰做了什么事情,在哪里,是何時以及如何做的相聯系起來,但在虛擬環境中這一點仍然是很難做到的。”他說道。


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    一区二区三区一级片| 99re精彩视频| 国产一线二线三线在线观看| 特级西西人体www高清大胆| 国产精品嫩草影院8vv8| 国产精品无码专区av在线播放| 国产女人18毛片| 天天av天天操| 亚洲第一区第二区第三区| www.精品在线| 亚洲欧美在线精品| 一级片视频免费观看| 我看黄色一级片| 黄色手机在线视频| 久久这里只精品| 99日在线视频| 99久久99精品| 最新中文字幕久久| 欧洲美女和动交zoz0z| 7777在线视频| 久艹在线免费观看| 国产二区视频在线| 日韩免费视频播放| 红桃av在线播放| 国产v亚洲v天堂无码久久久 | 亚洲高清视频免费| 爽爽爽在线观看| 国产精品亚洲天堂| 黄网站色视频免费观看| www.射射射| 国产美女三级视频| 色播五月综合网| 中文字幕日韩久久| 成人短视频在线观看免费| 亚洲美免无码中文字幕在线| 亚洲人成色77777| www.夜夜爽| 成年丰满熟妇午夜免费视频| 免费观看美女裸体网站| 日韩亚洲在线视频| 久久精品久久99| 成人精品视频在线播放| 免费无码av片在线观看| 中文字幕亚洲乱码| 国产青草视频在线观看| 中文字幕无码精品亚洲35| 亚洲黄色小视频在线观看| 国产a级片免费看| 欧美变态另类刺激| 手机版av在线| 国产aaa免费视频| 午夜免费高清视频| 国产av熟女一区二区三区| www.国产区| 男女啪啪的视频| 成人久久久久久久久| 99精品999| 日韩精品一区二区三区久久| 天天综合成人网| 成人午夜视频在线观看免费| 邪恶网站在线观看| 国产二区视频在线| 五月婷婷丁香色| 国产黄色片免费在线观看| 182午夜在线观看| 97在线国产视频| 亚洲欧美日本一区二区| 丝袜老师办公室里做好紧好爽| 爱爱爱视频网站| 国产精品免费成人| 久草视频这里只有精品| 老司机午夜性大片| 免费看国产一级片| 一区二区三区一级片| 成人免费毛片播放| 激情深爱综合网| 国产精品久久成人免费观看| 亚洲成熟丰满熟妇高潮xxxxx| 成人午夜免费剧场| 五月婷婷丁香色| 中文字幕乱码人妻综合二区三区 | 亚洲涩涩在线观看| 欧美亚洲国产成人| 国产一级片91| 捷克做爰xxxⅹ性视频| 最近免费中文字幕中文高清百度| 视色,视色影院,视色影库,视色网| 91极品视频在线观看| 欧美成人xxxxx| 福利视频免费在线观看| 日日噜噜噜夜夜爽爽| 中文字幕第80页| 18岁网站在线观看| 99久久免费观看| 国产精品夜夜夜爽张柏芝| 欧美一级xxxx| 亚洲最大综合网| 国产精品333| 国产精品69久久久| 中文字幕の友人北条麻妃| 第一区免费在线观看| 欧美性猛交xxx乱久交| 热久久精品国产| 欧美色图另类小说| 伊人成色综合网| 欧美乱大交xxxxx潮喷l头像| 国产 欧美 日韩 一区| 午夜久久久久久久久久久| 中文字幕在线视频一区二区三区| 天天色综合社区| 日韩一级免费片| 欧美日韩亚洲自拍| 2025韩国理伦片在线观看| 免费看污污网站| 国产一区二区在线免费播放| 国产wwwxx| 国产精品一区二区小说| 欧美日韩中文不卡| 亚洲人视频在线| 无需播放器的av| 在线看的黄色网址| 在线看免费毛片| 日韩av福利在线观看| 蜜桃福利午夜精品一区| 手机av在线网站| 日韩国产精品毛片| 国产女主播自拍| 欧美日本视频在线观看| 人妻熟女一二三区夜夜爱| 日韩视频在线免费看| www.日日操| 三级视频中文字幕| 手机成人av在线| 欧美激情亚洲天堂| 欧美精品久久久久久久自慰 | 色七七在线观看| 手机av在线免费| 一本之道在线视频| 97免费视频观看| 91精品91久久久中77777老牛| 亚洲成熟丰满熟妇高潮xxxxx| 天天干天天综合| 欧美与动交zoz0z| 人人妻人人添人人爽欧美一区| 毛片av免费在线观看| 一级淫片在线观看| 成人国产在线看| 欧美三级午夜理伦三级| 波多野结衣国产精品| 超级碰在线观看| 男人天堂999| 午夜天堂在线视频| 日本大片免费看| 精品少妇无遮挡毛片| 在线观看免费黄色片| 日韩a∨精品日韩在线观看| 亚洲黄色a v| 伊人精品视频在线观看| 亚洲 欧美 综合 另类 中字| 日韩中文字幕免费在线| 精品一区二区成人免费视频| 成人中文字幕在线播放| 天堂av8在线| 无码中文字幕色专区| 在线观看国产一级片| 日韩极品视频在线观看| 亚洲精品高清无码视频| www亚洲国产| 欧美日韩亚洲第一| 欧美日韩一级在线| caopor在线视频| 人妻激情另类乱人伦人妻| 九热视频在线观看| 日韩精品一区二区在线视频| 999精彩视频| www.av片| 特级黄色录像片| 日本va中文字幕| 国产女教师bbwbbwbbw| 国内外成人免费在线视频| 色欲色香天天天综合网www| 欧美特级aaa| 免费成人在线视频网站| 黄色免费高清视频| 久久久久国产一区| 自拍日韩亚洲一区在线| 亚洲热在线视频| 国产小视频精品| 国产精品久久中文字幕| 国产一二三四五| 欧美特黄aaa| 久热免费在线观看| 五十路熟女丰满大屁股| youjizz.com亚洲| 亚洲综合色在线观看| 亚洲熟妇av一区二区三区漫画| 国产又粗又爽又黄的视频| 午夜免费看视频| 国产精品无码av无码| 色欲色香天天天综合网www|