国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何解決服務器虛擬化制造的網(wǎng)絡安全盲點

安全 網(wǎng)站安全
本文介紹了解決服務器虛擬化制造的網(wǎng)絡安全盲點的方法。

你是否需要在虛擬服務器內部署防火墻或者入侵防御系統(tǒng)來查看虛擬網(wǎng)絡流量?

惡意管理程序、破壞性虛擬機、實時遷移模擬器等歡迎來到服務器虛擬化世界。在服務器虛擬化世界,威脅都是新的,防火墻和入侵防御系統(tǒng)這些傳統(tǒng)安全工具不再能夠阻止威脅。

不過,在很多企業(yè),安全策略并沒有因為轉移到x.86服務器虛擬化而發(fā)生改變。“很多企業(yè)都有虛擬環(huán)境,但是卻沒有對這些虛擬化部署任何相應的安全措施,完全沒有考慮后果,”Forrester研究所分析師John Kindervag表示。

Gartner研究所的Neil MacDonald也同意這樣的說法:“企業(yè)對于虛擬化安全問題的認識完全沒有達到預期的水平,甚至遠遠不夠。”

對于這些企業(yè)來說,他們的IT專業(yè)人士往往是這樣看待的:由于物理服務器和虛擬服務器都是在相同的硬件上運行相同的Linux和Windows操作系統(tǒng),那么為前者部署的安全措施肯定也適用于后者,“他們認為一切都沒有改變,而這是一個致命的錯誤,”MacDonald表示。

“當你選擇虛擬化時,你就引入了一種新層面的軟件,在其上運行的Windows和Linuc系統(tǒng)的所有工作負載都依賴于它的完整性。首先也是你需要做的最重要的事情就是認識這個新層面,并圍繞這個新層面的配置和漏洞管理部署基本的安全防御措施,”MacDonald表示,“這是最基本的安全問題,也是有待解決的安全問題。”

其次,IT部門需要弄清楚如何處理虛擬化制造的網(wǎng)絡安全盲點,他補充說。

“我們在物理環(huán)境部署的基于網(wǎng)絡的防火墻或者入侵防御系統(tǒng)完全無法查看在相同硬件中部署的兩臺虛擬機之間傳輸?shù)牧髁浚盡acDonald表示,“我們需要回答的問題是:我們需要在虛擬服務器內部署安全控制來查看虛擬網(wǎng)絡流量嗎?也許你已經(jīng)部署了安全控制,也許你沒有,但是你必須意識到物理環(huán)境的安全控制無法查看虛擬環(huán)境的流量,如果虛擬環(huán)境發(fā)生安全問題,例如內部虛擬機攻擊,你將無法察覺。”

很多企業(yè)并沒有側重于虛擬服務器安全,因為他們的虛擬化部署并不成熟。并且虛擬服務器只是被用來測試和開發(fā)的目的或者用來運行不重要的低優(yōu)先級別的應用程序,讓企業(yè)感覺安全并不是那么重要。

但是當虛擬層轉移到生產(chǎn)環(huán)境來承載關鍵任務應用程序時,安全問題就變得很重要。隨著虛擬化環(huán)境應用的不斷深化,圍繞虛擬環(huán)境部署專為保護虛擬基礎設施的安全技術的需求也隨之加強。

認清這個事實

“我們曾經(jīng)認為物理安全能夠保護虛擬環(huán)境的安全,但是隨著虛擬化部署的不斷深化,我們感覺到我們必須確保采取積極主動的安全措施來保護客戶重要信息,”Thomaston Savings銀行的助理副總裁和網(wǎng)絡管理員Patrick Quinn表示。

為了確保虛擬環(huán)境的安全,該銀行在虛擬環(huán)境中建立了安全網(wǎng)絡段,并部署了與物理環(huán)境中等量的安全措施。他們使用Catbird Networks的vSecurity TrustZones虛擬安全技術,允許不同信任級別的虛擬機共享一個主機。

TrustZones可以讓Quinn根據(jù)安全政策來控制虛擬機間傳輸?shù)牧髁浚纾琎uinn表示他為每個分公司建立了信任區(qū),也為總部建立了幾個信任區(qū)。

同樣的,英國的醫(yī)療衛(wèi)生機構Interior Health Authority則希望在其整體安全架構中植入虛擬服務器層,信息安全專家Kris Jmaeff表示。

“當然,我們的主要目的之一就是希望能夠擴大虛擬化層內的能見度,”Jmaeff表示,“在虛擬服務器環(huán)境中,我們主要有幾個區(qū)域需要使用虛擬傳感器來檢測流量。”

為此,Interior Health醫(yī)療機構政策測試惠普TippingPoint的安全虛擬框架(Security Virtual Framework),該框架可以允許安全團隊來檢測vSwitch(虛擬機平臺內的虛擬交換機)以及虛擬機變化來確定篡改或者安全控制的破壞。

此外,惠普公司TippingPoint虛擬入侵防御系統(tǒng)還整合了來自Reflex系統(tǒng)公司的vTrust虛擬安全技術。與TrustZones類似的是,Reflex技術可以幫助用戶框架可信任網(wǎng)絡段并執(zhí)行安全政策,以及監(jiān)測、過濾和控制虛擬機到虛擬機的流量。

“我們對測試版進行測試的主要目的是為了加強我們對虛擬安全技術的認識,更加深入的了解基礎設施,并對我們將來要部署的安全措施進行提前規(guī)劃和設計。這是我們學習和了解虛擬安全最前沿技術的好機會,”Jmaeff表示。

Catbird和Reflex是專攻虛擬服務器安全的兩家公司,另外涉足虛擬服務器安全技術的新公司還包括Altor Networks、Apani和HyTrust,以及很多成熟的安全廠商:例如惠普TippingPoint,還有提供訪問權限控制和登錄管理等安全功能的CA技術公司;提供虛擬防火墻技術的check Point軟件公司;與Altor有戰(zhàn)略合作關系的Juniper網(wǎng)絡公司;提供入侵防御系統(tǒng)技術的IBM公司以及收購了虛擬安全公司Third Brigade公司的趨勢科技公司。

“隨著大公司的加入,這預示著市場對這類產(chǎn)品確實存在需求。一切只是時間問題,在不久的將來,這些公司都會提供各種虛擬化安全產(chǎn)品,”Gartner研究公司的MacDonald表示。

這聽起來似乎很合乎邏輯:通過部署入侵防御系統(tǒng)或者防病毒軟件,我們應該能夠像保護物理服務器一樣保護管理程序層。

但是MacDonald不同意這個觀點,“我不相信你需要在管理程序中運行入侵防御系統(tǒng)或者防病毒軟件的副本,這將會破壞管理層被弄薄且被硬化的整個目的。相反的,良好的配置、漏洞和補丁管理政策就足以確保管理程序層的安全,而不需要加入入侵防御系統(tǒng)或防病毒軟件,”MacDonald表示。

Forrester研究所的Kindervag表示,“他們表示,在現(xiàn)代網(wǎng)絡中,有40%的問題是與配置或者其他類型的人為錯誤而導致的,這使我相信,從這一點來看,如何進行安全管理比管理程序安全更加重要。”

“現(xiàn)在供應商們真正談論的是如何保護虛擬機以及虛擬機間的通信流量,就像保護物理環(huán)境中的工作負載一樣,”MacDonald表示,“當你在考慮整合位于相同物理服務器上不同信任級別的虛擬工作負載時,這顯得尤為重要,你會需要這種能見度、隔離以及政策執(zhí)行。”

當在評估虛擬安全產(chǎn)品時,MacDonald建議選擇那些能夠在虛擬環(huán)境內有效運行,并且已經(jīng)整合到來自微軟、VMware和基于Xen虛擬化的供應商的虛擬化框架的虛擬安全產(chǎn)品。就其本身而言,虛擬化巨頭Vmware公司是通過其Vmware API提供虛擬安全運營的能見度。

“現(xiàn)在約有7家主要安全廠商已經(jīng)成為Vmsafe的合作伙伴,他們開發(fā)了虛擬化的網(wǎng)絡和端點解決方案,這些解決方案以特殊的方式結合高安全性在管理程序中運行,”Vmware公司服務器部門的產(chǎn)品營銷高級主管Venu Aravamudan表示。

但是這只是開始,今年早些時候,在2010年RSA大會上,Vmware展示了其對下一代虛擬服務器安全技術的設想,并且與趨勢科技公司一起展示了在主機上運行防病毒處理的過程,而不是像現(xiàn)在的產(chǎn)品那樣在虛擬機上處理。

“一旦這項技術變成顯示,我們將不需要在每個虛擬機中都有一個代理,這意味著更好的性能、更易于管理、更低的成本等,”Aravamudan表示。

這也意味著新的功能,“這種模式還將滋生這些解決方案:例如能夠檢測在文件管理程序中運行的rootkit,發(fā)現(xiàn)虛擬機中的信用卡和其他重要信息,并能夠檢查文件的完整性,”他表示。

將安全納入規(guī)劃和設計階段

美國最大的區(qū)域投資公司之一的Morgan Keegan公司是少數(shù)幾家部署了適宜虛擬安全技術的公司之一,“我們現(xiàn)在基本上沒有什么安全問題,從我們在虛擬環(huán)境部署的安全技術來看,”系統(tǒng)工程師Luke McClain表示。

這是應該是因為Morgan Keegan公司從虛擬化安全項目的第一天起就考慮了安全問題,該公司已經(jīng)將75%的服務器基礎設施進行虛擬化,大約有515臺虛擬機運行3個數(shù)據(jù)中心的52臺Vmware ESX主機上。

此前,該公司某個特定的IT運營目破壞了虛擬環(huán)境中的傳統(tǒng)防火墻,“我們以為我們能夠使用物理環(huán)境中的安全技術來保護虛擬環(huán)境,并且能夠妥善管理,”Morgan Keegan公司網(wǎng)絡系統(tǒng)工程總監(jiān)Parker Mabry表示。

這需要與信息安全部門的密切規(guī)劃,將虛擬防火墻與物理防火墻進行對比,“他們將所有功能進行了對比,例如日志記錄、取證以及鎖定機器的深度和粒度等,”Mabry表示。

“通常企業(yè)信息安全部門的反應都是‘不行!’,預算太緊張,”他表示,“所以我們需要讓信息安全部門看到在虛擬環(huán)境使用虛擬防火墻帶來的絕對利益。”為了硬化虛擬DMZ(隔離區(qū)),Morgan Keegan使用的是Reflex公司的vTrust安全產(chǎn)品。

從操作角度來看,該公司通過嚴格的身份驗證來確保虛擬機的安全。通過使用Vmware公司的vCenter虛擬化管理工具以及管理界面,“我們非常清楚哪些人有權利訪問哪些虛擬機,并密切跟蹤隔離區(qū)環(huán)境的情況。”

Vmware公司鼓勵其合作伙伴和現(xiàn)場服務機構以確保所有企業(yè)將安全納入規(guī)劃和設計階段,就像Morgan Keegan公司一樣。

安全第一的做法對于剛開始進行虛擬化或者僅在某些情況使用虛擬化技術的企業(yè)來說并不常用,不過較大型的企業(yè)必須做到這一點,才能夠確保長久的安全。

“尤其是對于那些有大量工作負載部署在虛擬服務器上的企業(yè),必須在最佳做法和安全增強指導中增加安全原則。他補充說。”

Vmware公司認為,虛擬化為企業(yè)節(jié)省了大量的成本并提高了經(jīng)濟效益,在安全方面,虛擬化也必然要耗費更多。“這肯定是我們的目標之一,我們已經(jīng)開始證明這一點,即基于虛擬環(huán)境的安全將比現(xiàn)在部署的物理安全更好。”

Gartner研究所的MacDonald表示贊同,“我們可以清楚地看到,虛擬化本身并不是不安全的,但是現(xiàn)在虛擬化沒有得到安全地部署。不過這個問題在未來三到四年內將會得到改善,隨著IT工作人員、供應商、工具和技術的不斷成熟,”他表示,“人們將會開始安全部署虛擬化,甚至比他們在物理環(huán)境中部署的虛擬化更安全。”

【編輯推薦】

  1. 服務器虛擬化如何平衡網(wǎng)絡安全上的利弊
  2. Interop:虛擬服務器蔓延帶來安全隱患
責任編輯:許鳳麗 來源: IT168
相關推薦

2010-09-16 09:18:16

2009-01-05 18:12:47

BalancePoin災備虛擬化

2009-01-19 18:11:01

2009-02-27 16:53:00

服務器虛擬化虛擬化

2023-07-18 18:31:25

2014-08-13 19:00:22

安全技術安全人才短缺

2010-09-30 15:31:04

網(wǎng)絡安全解決方案

2009-10-16 09:54:14

服務器網(wǎng)絡安全解決方案

2009-01-09 23:01:24

2010-05-19 10:40:19

虛擬機備份

2009-02-27 11:32:00

2021-05-20 12:51:11

網(wǎng)絡安全基礎設施網(wǎng)絡攻擊

2021-05-21 14:13:56

網(wǎng)絡安全漏洞數(shù)據(jù)

2019-06-03 05:00:00

2011-03-23 16:12:37

2011-05-13 13:07:44

2018-05-16 07:34:52

NFV虛擬化數(shù)據(jù)中心

2009-06-08 17:03:02

2013-07-30 09:09:46

網(wǎng)絡安全虛擬化

2010-09-06 14:10:53

點贊
收藏

51CTO技術棧公眾號

人人爽久久涩噜噜噜网站| 欧美国产日韩一区| 羞羞的视频免费| 天堂蜜桃91精品| 91地址最新发布| 欧洲成人一区| 日韩三级av在线播放| 日本免费一区二区三区最新| 亚洲欧洲av色图| 波多野结衣家庭教师在线| 蜜桃免费网站一区二区三区| 产国精品偷在线| 色男人天堂综合再现| 26uuu另类亚洲欧美日本老年| 台湾天天综合人成在线| 亚洲精品日韩丝袜精品| 韩国日本一区| 欧美精品一区男女天堂| 日本乱理伦在线| 欧美美女bb生活片| 国产日本在线观看| 亚洲第一av色| 免费观看又污又黄在线观看国产| 亚洲男同性恋视频| 日本一极黄色片| 欧美激情一区二区三区四区| 手机看片福利日韩| 国产精品毛片无遮挡高清| 杨幂毛片午夜性生毛片| 18欧美亚洲精品| 日本成在线观看| 亚洲成人一区二区在线观看| 精品伦理一区二区| 一区二区在线电影| 白虎精品一区| 欧美性xxxxxxxxx| 欧美女v视频| 欧美片网站yy| av在线小说| 色999日韩欧美国产| 日韩久久一区| 欧美激情一区二区三区在线视频观看| 亚洲码欧美码一区二区三区| 性欧美视频videos6一9| 国产成人一区| av蓝导航精品导航| 男人的天堂成人在线| 黄色一级片网址| 久久无码av三级| 69ww免费视频播放器| 天天色天天爱天天射综合| 福利在线午夜| 亚洲精品一区二区三区不| 曰本一区二区| 国产精品黄视频| 久久福利毛片| 毛片在线视频播放| 亚洲免费观看在线观看| 国产精品麻豆一区二区三区 | 四虎地址8848精品| 26uuu另类亚洲欧美日本一| 国产精品久久天天影视| 日韩精品一区二区三区丰满| 99久久精品免费看国产| 国产农村av| 欧美三级蜜桃2在线观看| 欧美野外wwwxxx| 在线日韩中文字幕| 色综合五月天| 欧美亚洲成人免费| 亚洲成人在线| 99热亚洲精品| 午夜电影一区二区三区| 免费h在线看| 情事1991在线| 蜜桃久久精品一区二区| 成人午夜剧场免费观看完整版| 在线观看成人免费视频| 性欧美超级视频| 国产精品久久av| 激情综合网最新| 玖草视频在线| 亚洲欧洲偷拍精品| 欧美疯狂party性派对| 这里只有精品66| 性久久久久久久| jizzjizz少妇亚洲水多| 成人综合国产精品| www.亚洲免费av| 国产亚洲依依| 欧美巨大黑人极品精男| 99视频+国产日韩欧美| 蜜臀av免费观看| 亚洲电影在线看| 国产亚洲电影| www.18av.com| 色婷婷狠狠综合| 精品自拍偷拍| www.日本三级| 欧美日韩中文字幕精品| 538任你躁精品视频网免费| 欧美一区视久久| 好吊成人免视频| 红杏视频成人| www.浪潮av.com| 日韩精品亚洲视频| 在线亚洲成人| 色哟哟在线观看| 欧美亚洲第一区| 91麻豆成人久久精品二区三区| wwww亚洲| 国产视频99| 洋洋av久久久久久久一区| 二区三区精品| 中文字幕の友人北条麻妃| 欧美一区二区日韩一区二区| 婷婷另类小说| h精品动漫在线观看| 国a精品视频大全| 久久久亚洲欧洲日产国码αv| 久热在线观看视频| 久久婷婷开心| 欧美日韩国产bt| 欧美视频成人| 久久精品蜜桃| 国产精品免费在线免费| 中文字幕的久久| 国内不卡的一区二区三区中文字幕| 曰韩不卡视频| 亚洲精品电影久久久| 奇米影视一区二区三区小说| 亚洲奶水xxxx哺乳期| 精品国产区在线| 欧美人与禽zozo性伦| 亚洲三级网站| 成人国产免费电影| 欧美亚洲另类在线一区二区三区| 欧美一区二区视频在线观看 | 日韩午夜免费视频| 91caoporm在线视频| 高清日韩一区| 欧美日韩国产一级| 亚洲专区在线| av电影在线地址| 免费高清一区二区三区| 久久久精品中文字幕| 中文字幕av一区 二区| 国产精品美女久久久久久不卡| 超碰在线人人| 国产chinese精品一区二区| 欧美一三区三区四区免费在线看| 日韩精品电影在线观看| 一区二区三区电影大全| 春日野结衣av| 国产99久久久欧美黑人| 91久久国产综合久久| 日韩在线卡一卡二| 成人精品电影在线| 99re6在线视频| 成人网在线免费看| 欧美日韩精品电影| 亚洲黄页一区| 日本乱码一区二区三区不卡| 日韩av黄色网址| 日韩美女视频中文字幕| 一区二区三区日韩精品视频| 在线亚洲国产精品网站| 少女频道在线观看免费播放电视剧| 日本一区不卡| 欧美一级电影网站| 粉嫩在线一区二区三区视频| 日韩一区二区三区四区五区| 黄色国产小视频| 国产精品久久77777| 91精品国产综合久久香蕉的特点| 米奇777在线欧美播放| 亚洲淫性视频| 丰满人妻一区二区三区53号| 国内免费精品永久在线视频| 一区二区三区**美女毛片| 国产精品国产一区| 麻豆网站在线看| 国产一级不卡毛片| 91精品久久久久久久久久久| 欧美日本乱大交xxxxx| 久久国产精品亚洲77777| 欧美日本三级| 性视频在线播放| 久久久一本精品99久久精品66| 欧美人狂配大交3d怪物一区| 国产激情视频一区二区三区欧美| 欧美一级免费| 天天看片激情网站| 国精产品一区二区| 欧美极品少妇xxxxⅹ裸体艺术| 黑人狂躁日本妞一区二区三区 | 欧美激情极品视频| 好吊成人免视频| 欧美亚洲一区二区三区| 另类一区二区三区|