国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

保護(hù)數(shù)據(jù)中心虛擬化安全的深度剖析

安全 應(yīng)用安全
本文主要向大家講述的是對(duì)正確保護(hù)數(shù)據(jù)中心虛擬化安全的升入的深度剖析,以下就是文章的詳細(xì)內(nèi)容介紹,望大家借鑒。

以下的文章主要描述的是深度剖析之如何正確保護(hù)數(shù)據(jù)中心虛擬化安全,一個(gè)復(fù)雜的問(wèn)題是虛擬數(shù)據(jù)中心中常常會(huì)出現(xiàn)職責(zé)的分離。服務(wù)器與運(yùn)營(yíng)團(tuán)隊(duì)通常負(fù)責(zé)虛擬交換機(jī)的配置和管理。以下就是文章的主要內(nèi)容講述。

 

盡管服務(wù)器虛擬化技術(shù)以爆炸式速度席卷全世界的數(shù)據(jù)中心,但維護(hù)虛擬環(huán)境安全的技術(shù)卻嚴(yán)重滯后。據(jù)隸屬惠普公司的網(wǎng)絡(luò)安全解決方案提供商TippingPoint的產(chǎn)品線管理總監(jiān)詹姆斯.考利格的說(shuō)法,這個(gè)事實(shí)可能會(huì)讓某些部署了虛擬化的企業(yè)為服務(wù)器安全問(wèn)題而頭疼不已。考利格在今年初參加倫敦舉行的信息化安全歐洲2010峰會(huì)時(shí)表達(dá)了這番觀點(diǎn)。

 

根據(jù)Gartner咨詢公司的數(shù)據(jù)統(tǒng)計(jì):從某方面來(lái)說(shuō),2009年下半年至少有16%的企業(yè)級(jí)工作負(fù)載是在虛擬服務(wù)器上運(yùn)行的,但是這個(gè)比例到了2012年有望增長(zhǎng)到50%--即以X86為基礎(chǔ)的虛擬機(jī)將達(dá)到大概5800萬(wàn)個(gè)。但是Gartner咨詢公司也預(yù)測(cè)稱,這些虛擬服務(wù)器中大約有60%的安全性要遜于他們所取代的物理服務(wù)器。

Forrester研究公司也指出,采用虛擬化管理程序軟件的企業(yè)中有98%正在使用VMware虛擬化技術(shù)。這意味著如果VMware軟件被發(fā)現(xiàn)存在零日漏洞的話,黑客可能會(huì)通過(guò)諸如電子郵件,網(wǎng)絡(luò)或者域名服務(wù)器等各種途徑來(lái)發(fā)動(dòng)攻擊。

虛擬服務(wù)器的安全性為什么就不如他們所取代的物理服務(wù)器呢?考利格所提到的某些導(dǎo)致服務(wù)器安全級(jí)別較低的原因包括:

*許多服務(wù)器虛擬化項(xiàng)目實(shí)施之初就沒(méi)有將虛擬化安全問(wèn)題考慮在內(nèi)

*所有的虛擬工作負(fù)載存在虛擬軟件受到安全威脅的可能

*不同信任級(jí)別的虛擬工作負(fù)載通常被整合在單個(gè)物理主機(jī)上,沒(méi)有進(jìn)行足夠的隔離

*許多企業(yè)對(duì)管理程序/虛擬機(jī)監(jiān)管層管理訪問(wèn)的足夠控制和管理工具

這些對(duì)虛擬環(huán)境的實(shí)際威脅以管理程序?yàn)橹行目梢詣澐譃閹讉€(gè)類別:

黑客攻擊:這會(huì)涉及對(duì)管理程序的干擾或者插入流氓管理程序。由于管理程序是在處理器專屬級(jí)別上運(yùn)行的,因?yàn)楣芾沓绦蛏线\(yùn)行的任何操作系統(tǒng)都很難甚至不可能偵測(cè)到這些威脅。從理論上來(lái)說(shuō),控制了管理程序的黑客會(huì)控制任何在物理服務(wù)器上運(yùn)行的虛擬機(jī)。

虛擬機(jī)溢出:會(huì)導(dǎo)致虛擬機(jī)溢出的漏洞會(huì)允許黑客威脅到特定的虛擬機(jī),將黑客攻擊從虛擬服務(wù)器升級(jí)到控制底層的管理程序。

虛擬機(jī)跳躍:與虛擬化溢出類似,虛擬機(jī)跳躍會(huì)允許攻擊從一個(gè)虛擬機(jī)轉(zhuǎn)而去威脅在同一個(gè)物理硬件上運(yùn)行的其他虛擬服務(wù)器。

虛擬機(jī)被盜:這是一種用電子方式竊取虛擬機(jī)文件然后四處傳播和運(yùn)行的能力。是一種相當(dāng)于竊取了完整的物理服務(wù)器的攻擊,而且無(wú)需進(jìn)入安全的數(shù)據(jù)中心和移除計(jì)算設(shè)備。

所有這些威脅方式是當(dāng)企業(yè)部署虛擬環(huán)境時(shí),他們使用了一種全新的關(guān)鍵任務(wù)元素:管理程序。由于對(duì)管理程序的成功攻擊會(huì)導(dǎo)致對(duì)所有托管的工作負(fù)載都造成威脅--而對(duì)個(gè)別虛擬工作負(fù)載的成功攻擊也會(huì)對(duì)管理程序造成威脅,因此企業(yè)的管理程序應(yīng)該被認(rèn)定為關(guān)鍵任務(wù)軟件并進(jìn)行適當(dāng)?shù)奶摂M化安全防護(hù),考利格強(qiáng)調(diào)說(shuō)。

在傳統(tǒng)的IT環(huán)境中,網(wǎng)絡(luò)流量可以使用一系列服務(wù)器安全防護(hù)系統(tǒng)來(lái)偵測(cè)惡意行為以實(shí)現(xiàn)監(jiān)控,檢查和過(guò)濾。但是虛擬環(huán)境的問(wèn)題是通過(guò)虛擬交互及運(yùn)行的虛擬機(jī)之間的通信很大一部分是無(wú)形的:它不是通過(guò)有線電纜來(lái)實(shí)現(xiàn)通信,也就無(wú)法用正常方式來(lái)實(shí)施監(jiān)控。考利格認(rèn)為只有一種解決方案可以解決這個(gè)問(wèn)題"那就是必須建立虛擬機(jī)到虛擬機(jī)的流量可視化和控制"。

一個(gè)復(fù)雜的問(wèn)題是虛擬數(shù)據(jù)中心中經(jīng)常會(huì)出現(xiàn)職責(zé)的分離。服務(wù)器和運(yùn)營(yíng)團(tuán)隊(duì)通常負(fù)責(zé)虛擬交換機(jī)的配置和管理。幾乎或者完全沒(méi)有綜合性的應(yīng)用工具和安全控制。對(duì)于網(wǎng)絡(luò)和安全團(tuán)隊(duì)而言,這會(huì)導(dǎo)致實(shí)施配置審核可視性的缺失,就很難對(duì)拓?fù)浜团渲米兓M(jìn)行偵測(cè),考利格強(qiáng)調(diào)會(huì)所"網(wǎng)絡(luò)和安全團(tuán)隊(duì)必須掌控訪問(wèn)層的一舉一動(dòng)"。

考利格推薦了三種方式來(lái)實(shí)現(xiàn)這一目標(biāo):

1.硬件方式

硬件途徑會(huì)涉及迫使ESX主機(jī)之間的流量由入侵檢測(cè)系統(tǒng)加以審核。考利格描述這個(gè)系統(tǒng)的每個(gè)ESX托管都配置了獨(dú)一無(wú)二的出入虛擬本地局域網(wǎng),配置了虛擬本地局域網(wǎng)的入侵檢測(cè)系統(tǒng)要配置每個(gè)入口虛擬本地局域網(wǎng)和出口虛擬本地局域網(wǎng)。這樣能保證所有虛擬機(jī)到虛擬機(jī)的流量可以通過(guò)有線發(fā)送到入侵檢測(cè)系統(tǒng)進(jìn)行審核,只有干凈的流量才能在每個(gè)入口/出口虛擬本地局域網(wǎng)之間進(jìn)行通行。這種方法的不足之處就是在多個(gè)數(shù)據(jù)中心和災(zāi)難恢復(fù)站點(diǎn)進(jìn)行復(fù)制的成本太高。

2.完全虛擬化的方式

采用這種方式,每個(gè)ESX主機(jī)都配置了虛擬入侵檢測(cè)系統(tǒng)和防火墻,每個(gè)虛擬機(jī)配置的協(xié)議可以判斷什么流量應(yīng)該被檢測(cè)。這種方式能保證所有被許可的內(nèi)部虛擬機(jī)流量都能被檢測(cè)到,而且當(dāng)虛擬機(jī)在物理主機(jī)之間遷移時(shí),虛擬化安全協(xié)議也會(huì)隨之一起遷移,不過(guò)不足之處是這種方式是影響體系架構(gòu)的性能為代價(jià)的。

3.綜合方式

這是一種可以大幅度緩解完全虛擬化方式所導(dǎo)致的虛擬受損的折衷方式。這種方式是在每個(gè)虛擬機(jī)上運(yùn)行虛擬轉(zhuǎn)向器,虛擬機(jī)配置了什么流量應(yīng)該被改變方向-轉(zhuǎn)向物理入侵檢測(cè)系統(tǒng)的協(xié)議來(lái)進(jìn)行檢測(cè)。入侵檢測(cè)系統(tǒng)只允許通過(guò)檢測(cè)的干凈流量在虛擬機(jī)之間進(jìn)行通行。

因此什么是最佳方法?考利格表示什么是適合企業(yè)用戶的最佳方法要取決于企業(yè)自身的目標(biāo)和預(yù)算以及面對(duì)風(fēng)險(xiǎn)的態(tài)度。某些成功的解決方案可能會(huì)涉及這些三種方法中其中兩種方法的結(jié)合使用。

考利格表示,好消息是隨著虛擬化安全公司研發(fā)出能提供必備功能的更多產(chǎn)品,構(gòu)建和實(shí)施這些解決方案可能在不久的將來(lái)將變得更加容易。

【編輯推薦】

  1. 虛擬化安全:控制虛擬機(jī)才是真正關(guān)鍵!
  2. 如何看待虛擬化安全 四問(wèn)虛擬防火墻
  3. TippingPoint近日為虛擬化安全發(fā)布多款“新式武器”
  4. RSA總裁:公有云本質(zhì)為“私有云” 虛擬化安全可“內(nèi)嵌”
  5. IBM推出ISS虛擬化安全防御 尚不支持VMware以外系統(tǒng)
責(zé)任編輯:佚名 來(lái)源: mculy.com
相關(guān)推薦

2010-08-06 09:32:01

2023-10-07 15:50:20

2011-07-08 10:28:48

數(shù)據(jù)中心虛擬化

2011-03-07 13:56:15

數(shù)據(jù)中心虛擬化

2013-05-07 10:30:50

2017-01-04 16:06:01

數(shù)據(jù)中心云計(jì)算虛擬化

2009-06-08 13:37:00

IBM數(shù)據(jù)中心虛擬化

2009-01-07 18:08:19

服務(wù)器虛擬化數(shù)據(jù)中心

2010-08-20 09:50:53

數(shù)據(jù)中心虛擬化

2016-08-04 16:39:36

數(shù)據(jù)中心虛擬化

2011-07-01 09:16:49

數(shù)據(jù)中心虛擬化網(wǎng)絡(luò)

2013-01-31 10:16:16

2012-02-16 10:29:41

數(shù)據(jù)

2011-12-07 08:32:39

2011-12-08 13:12:02

2013-07-08 10:36:50

2023-07-13 14:20:32

數(shù)據(jù)中心虛擬化

2012-02-09 16:28:23

虛擬化數(shù)據(jù)中心虛擬化存儲(chǔ)虛擬化

2009-06-15 08:40:34

虛擬化

2011-12-09 10:01:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

久久婷婷综合激情| 四虎884aa成人精品最新| 亚洲五码中文字幕| 天堂在线一二区| 欧美一卡二卡三卡| 亚洲性生活视频| 高清毛片在线观看| 欧美激情网友自拍| 国产精品啊v在线| 欧洲国产精品| 亚洲尤物在线视频观看| 福利写真视频网站在线| 国产精品福利观看| 国产成人亚洲综合a∨婷婷 | 国产精品久久占久久| 亚洲精品国产suv一区88| 亚洲国产va精品久久久不卡综合| 国产黄色在线观看| 欧美在线视频播放| 久久久久国产精品一区三寸| 国产乱xxⅹxx国语对白| 最近2019中文字幕大全第二页| 欧美色蜜桃97| 妺妺窝人体色www在线小说| 欧美一区二区精品在线| 综合天堂久久久久久久| 亚洲色成人一区二区三区小说| 欧美色网站导航| 一本精品一区二区三区| 天天综合网天天做天天受| 精品日产免费二区日产免费二区| 日本在线视频www| 亚洲一二在线观看| 成人国产视频在线观看| 少妇精品视频一区二区免费看| 超碰免费在线公开| 一区二区日韩av| 国产精品中文字幕亚洲欧美| 男人天堂av网站| 精品不卡一区二区三区| 精品处破学生在线二十三| 裸体在线国模精品偷拍| 国产精品久久久久久久久久久久久久久| 国产一二三在线视频| 久久久久久久网站| 色婷婷久久久久swag精品| 免费在线看一区| 日韩综合一区二区三区| 午夜精彩视频| 蜜桃麻豆91| 欧美成年人视频网站| 亚洲一二三专区| 美国一区二区三区在线播放 | 日韩在线观看免费| 久久久99久久精品欧美| 亚洲aa在线| 少妇视频在线观看| 福利在线白白| 中文字幕日韩一区二区三区不卡| 久久久在线观看| 一区二区三区视频在线观看| 日韩成人免费电影| 日韩成人激情| 日韩情爱电影在线观看| 麻豆精品在线| 欧美色图天堂| 你懂的在线视频| 99热免费在线| 欧美视频免费看欧美视频| 成人伊人精品色xxxx视频| 欧美性受xxxx白人性爽| 国产香蕉97碰碰久久人人| 91精品国产色综合久久| 色综合天天综合给合国产| 国产精品久久久久久妇女6080| 国产毛片精品一区| 欧美aa在线视频| 肉肉av福利一精品导航| 大陆精大陆国产国语精品| 视频一区视频二区视频三区高 | 久久久久久久影院| 欧美91大片| 色诱视频在线观看| www欧美日韩| 免费成人美女在线观看| 屁屁影院在线观看| 日韩电影中文字幕av| 久久草av在线| porn亚洲| 国产精品久久国产| 自拍偷拍亚洲在线| 综合久久一区二区三区| 一区二区中文| 外国成人激情视频| 亚洲成av人片一区二区密柚| 亚洲有吗中文字幕| 日韩精品久久理论片| 久久久不卡网国产精品二区| 国产精品美女久久久久aⅴ| 精品久久久中文| 欧美极品videos大乳护士| 欧美亚洲黄色| 日韩欧美网址| 99久久精品免费精品国产| 亚洲欧洲综合另类| 一本色道久久综合狠狠躁篇怎么玩 | xxxx18hd亚洲hd捆绑| 公共露出暴露狂另类av| 久久久久资源| 男人天堂av片| 猫咪成人官网| 成人片在线播放| ririsao久久精品一区| 国产中文欧美日韩在线| 91一区二区三区四区| 99在线精品免费视频九九视| 亚洲精品系列| 久久av最新网址| 国产激情一区二区三区| 蜜桃免费网站一区二区三区| 北条麻妃一区二区三区在线| 另类在线视频| 国产精品视频麻豆| 国产精品揄拍500视频| 川上优的av在线一区二区| 国产专区中文字幕| 免费看日本毛片| 欧美精品在欧美一区二区| 日本一区二区免费高清视频| 国产精品免费视频一区二区| 国产精品18毛片一区二区| 欧美一级大片在线观看| 国产精品免费视频一区二区| 青青草在线视频免费观看| 亚洲国产尤物| 伊人天天综合| 亚洲国产一成人久久精品| 日韩欧美精品一区二区综合视频| 97在线资源| 99热99re6国产在线播放| 免费国产在线观看| 最新av免费在线| av在线播放网| 婷婷免费在线视频| 羞羞免费视频| 欧美另类极限扩张| 4hu永久免费入口| 毛片在线网站| 99视频精品全部免费在线视频| 成人午夜精品在线| 在线视频一区二区| 日本一区二区三区四区在线观看| 欧美激情一区二区三区在线视频观看| 亚洲激情图片一区| 欧美另类第一页| 亚洲午夜精品久久久久久人妖| 57pao成人永久免费| 91麻豆6部合集magnet| 成人免费在线视频| 欧美中文字幕一区二区三区| 欧美日韩国产综合草草| 日韩一区二区三| 亚洲成人动漫在线观看| 一本大道久久精品懂色aⅴ| 午夜精品福利在线| 亚洲va天堂va国产va久| 欧美一区二区久久| 国产精品一区久久久| 500福利第一精品导航| 亚洲最黄网站| 亚洲一区二区黄| 国产1区2区在线| 国产精品成人一区二区网站软件| 精品国产乱码91久久久久久网站| 久久这里只有精品18| 精品无人乱码一区二区三区| 精品一区二区三区在线观看| 欧美少妇bbb| 国产一区二区在线观看免费播放| av成人动漫| 999久久久免费精品国产| 一本色道综合亚洲| 精品国产一区二区三区四区精华| 国产日产一区二区| 日韩av电影免费观看| 香蕉久久aⅴ一区二区三区| 日韩激情视频网站| 亚洲二区在线播放视频| 国产一区二区三区无遮挡| 亚洲国产精华液| 精品影片在线观看的网站| 日韩成人xxxx| 色老头在线观看| 亚洲国产国产亚洲一二三| 色婷婷一区二区三区四区| 在线观看国产成人av片| 国产精品视频区1| 欧美成人黄色网址| 在线播放免费av| 欧美亚洲国产一区|