国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

虛擬化安全需再評估 解決技術造成的缺陷

云計算 虛擬化
許多公司都已經配置了虛擬化架構來降低成本,提高效率,但是虛擬化方面的安全專家表示,這些公司應該再次評估他們的安全措施,從而解決這一技術所造成的缺陷。

許多公司都已經配置了虛擬化架構來降低成本,提高效率,但是虛擬化方面的安全專家表示,這些公司應該再次評估他們的安全措施,從而解決這一技術所造成的缺陷。

  像過去一樣,當采用物理架構和系統來滿足商業需求時,在許多早期虛擬化配置中安全需求一般被放在次要位置,DaveShackleford說道(Shackleford是VoodooSecurity公司的創始人兼首席顧問,該公司的總部位于亞特蘭大)。但好的消息是,用于防御物理系統免受攻擊的策略可以用于解決虛擬化安全風險,Shackleford表示。

  “你仍然需要監測網絡流量,同時還需要解決一些配置和補丁管理方面的問題。”Shackleford說,“從網絡的角度來看,真正的改變僅僅是你現在可以通過同一個通道傳輸更多的流量。”

  虛擬化打破了物理系統的界限,將網絡轉化成了各種配置和內存中的快照文件。該技術使用一個管理程序,使得硬件可以支持多個系統在一個物理平臺上同時運行。Shackleford稱虛擬化平臺具有“令人難以置信的適應性”。推出這些平臺的公司有VMware、CitrixSystems和Microsoft等廠商,并不斷的對其漏洞進行修補。

  這些對虛擬系統的威脅,比如:利用管理程序和其他組件發起的攻擊,目前已得到了相關的概念驗證,Shackleford說道。研究人員已經記錄了侵入一個虛擬服務器并擁有一個虛擬機的復雜方法,不過至今利用虛擬機來攻擊的風險還是很低的。事實上,最新的Verizon數據泄漏調查報告顯示:所有這些被調查的泄漏案件中——超過了923個獨立案件——沒有一個是涉及利用管理程序來允許攻擊者越過虛擬機的。

  除了被記錄的所有復雜的攻擊外,Shackleford相信攻擊者更有可能選擇破壞用于支持虛擬機的管理基礎設施。他說,許多公司都不能將管理基礎設施從虛擬網絡的其余部分中完全分隔出來。這個漏洞可以是網絡犯罪分子用來獲得敏感數據的攻擊向量。

  “你必須確保管理基礎設施不僅僅集中在你的生產流量的其余部分,”他說,“這需要額外的工作,但在大多數情況下,人們不愿再這上面花時間。”

  Shackleford是一位經認證的SANS研究所講師,他正在改進由該組織舉辦的虛擬化培訓,該培訓的目的是圍繞具體的最佳策略拓展其范圍。他說,各組織應該評估他們的物理安全設備和系統,看其是否能夠在虛擬基礎架構上工作。一些傳統的方法,比如:隔離包含敏感數據的系統,確保管理團隊職責分離,保護管理層不受內部和外部的攻擊等等,都應該被采用。另外,安全廠商正在針對虛擬化環境優化它們的產品。

  AndyEllis是AkamaiTechnologies公司的信息安全高級主管和首席安全架構師,他說他的公司在虛擬服務器上運行基于Java的計算環境。Akamai的客戶端在這個環境下運行面向用戶的網絡應用程序,比如:一個網站組件可以用來尋找一個零售地點或者尋找讓網站訪問者可以按需求定制產品的配置工具。Ellis說,這個環境建立起來后,Akamai可以在需要的時候向基于Java的網絡應用程序傳送計算能力。

  為了提供安全性,Ellis的團隊將應用程序以及每個單獨的虛擬機限定在了運算系統的核心層。這兩個限定層隔離了進程,并提供了對環境的嚴密監測,他解釋到。

  “這里有許多針對應用程序的監測以確保它在期望的參數內運行。”Ellis說。

  虛擬機逃逸和虛擬機失竊

  EdwardL.Haletky是AstroArch咨詢公司總裁和首席顧問,他贊同保護虛擬系統應從傳統方法開始。將虛擬網絡分隔成不同的部分并通過入侵防御和入侵預防系統來運行敏感虛擬機流量。他說,應用程序和底層運算系統應該被修補和更新。

  虛擬機自身也是一個威脅面,Haletky說道。傳統的反惡意軟件能夠掃描內存,但是它通常是基于特征的并可以被攻擊者繞過。攻擊者可以利用零日漏洞或者新的惡意軟件變種來繞過反惡意軟件技術,他補充道。

  “從本質上講,這是一個與總是名列前茅的黑客的軍備競賽”Haletky說。

  研究人員繼續研究虛擬機逃逸,這種逃逸指一個精明的攻擊者能夠突破虛擬機,獲得管理程序并控制在主機上運行的其他虛擬機。“目前所有公開的逃逸對用于服務器虛擬化的主要管理程序都是無效的,比如vSphere,XenServer和Hyper-V,”Haletky說道。另一種技術叫做虛擬機失竊,通過這種技術,攻擊者可以竊取一個虛擬機文件,然后查看服務器的內容。

  “這里有許多不同的攻擊途徑,”Haletky說,“管理程序可以以某種方式自我保護,但是企業需要對它進行加強,并且應該像他們會在物理環境中做的那樣,添加安全層。”

  不過,Haletky認為攻擊者很可能選擇快速的效果。“當攻擊者可以突破管理網絡并得到所有東西時,為什么還費心的去竊取虛擬機并做困難的事情呢?”他說,“由于虛擬機和管理環境很容易被突破,所以當前的管理網絡規則要將它從其余所有部分分隔出來。”

  現有的工具可以幫助企業獲得對虛擬網絡和文件子系統的可視性,但是沒有一個單一的工具可以做所有的事情,Haletky說。虛擬環境的審核也是一個需要改進的領域。傳統的日志分析工具不能得到完整的情況。“你需要將誰做了什么事情,在哪里,是何時以及如何做的相聯系起來,但在虛擬環境中這一點仍然是很難做到的。”他說道。

 

責任編輯:小明 來源: 機房360
相關推薦

2012-06-20 14:31:44

2012-04-18 09:47:02

2013-07-30 09:09:46

網絡安全虛擬化

2011-02-20 19:47:52

VirtualCent

2011-05-31 10:11:44

2011-05-31 10:04:34

2009-01-05 18:12:47

BalancePoin災備虛擬化

2018-01-03 08:36:30

集群NAS存儲

2009-05-22 18:06:01

虛擬化服務器存儲

2014-07-22 10:03:12

2009-12-03 00:41:45

2014-07-22 09:45:21

2013-04-08 09:45:16

虛擬化安全

2009-05-05 14:30:19

虛擬化安全解決方案

2021-12-06 14:05:57

區塊鏈算法技術

2014-01-13 09:22:20

云計算虛擬化

2013-08-12 10:19:04

虛擬網絡設備虛擬化方案虛擬化安全

2011-07-08 12:03:08

2011-06-14 10:00:08

2011-07-08 11:38:21

點贊
收藏

51CTO技術棧公眾號

男女曰b免费视频| 精品国产aⅴ麻豆| 在线黄色的网站| 日韩av影片在线观看| 精品亚洲a∨| 欧美一级二级在线观看| 狠狠干视频网站| 亚洲福利国产| 成人有码视频在线播放| 秋霞蜜臀av久久电影网免费| 中文字幕精品一区久久久久| 男人天堂亚洲天堂| 欧美性生活大片视频| 中国一级特黄毛片大片| 国产亚洲女人久久久久毛片| 日本xxxxx18| 蜜桃精品视频在线观看| 国产在线一区二区三区播放| 精品国产午夜| 琪琪亚洲精品午夜在线| 欧美一级做a| 久久69精品久久久久久久电影好 | 中文字幕第一区二区| 亚洲精品蜜桃久久久久久| 日韩精品乱码av一区二区| 精品日韩美女| 激情五月婷婷综合| 在线视频福利一区| 久久国产免费看| 欧美aaa在线观看| 老司机午夜精品| 女人被男人躁得好爽免费视频| 麻豆精品精品国产自在97香蕉| 日产精品高清视频免费| 麻豆亚洲精品| 九色自拍视频在线观看| 国产女同互慰高潮91漫画| 91久久影院| 欧美日韩精品一区视频| 国产精品论坛| 中文字幕亚洲欧美一区二区三区 | 品久久久久久久久久96高清| 蜜臀av一区二区在线观看| 免费看黄在线看| 亚洲一区二区三区视频在线播放| 人与动性xxxxx免费视频| 欧美日韩不卡一区二区| 123成人网| 国产精品高潮粉嫩av| 亚洲深夜激情| 草草久久久无码国产专区| 国产精品久久国产精麻豆99网站| 黄色大片在线看| 久久精品国产91精品亚洲 | 91tv亚洲精品香蕉国产一区7ujn| 激情欧美丁香| 97国产在线播放| 欧美日韩国产天堂| 成人自拍在线| 日韩国产小视频| 欧美亚洲动漫另类| 91成人午夜| 另类小说综合网| 亚洲欧洲日韩av| 日本高清不卡一区二区三区视频 | 免费亚色电影在线观看| 精品少妇一区二区三区视频免付费 | 中文成人av在线| 午夜激情在线| 亚洲在线一区二区| 国产亚洲婷婷免费| 毛片大全在线观看| 91网在线免费观看| 国产精品白丝在线| 996久久国产精品线观看| 国风产精品一区二区| 欧美一区二区三区色| 外国成人免费视频| 成人xxxx| 91精品中文在线| 午夜精品久久久久久久99水蜜桃| 国产一区二区三区| 成人在线免费播放视频| 伦理中文字幕亚洲| 中文字幕一区日韩精品欧美| 97久久精品一区二区三区的观看方式| 91免费国产精品| 中文字幕在线国产精品| 暴力调教一区二区三区| 欧美高清免费| 日本一本二本在线观看| 国内外成人免费激情在线视频网站| 国产福利精品一区| 亚洲精品乱码日韩| 五月婷婷导航| 国产精品99久久久久久www| 亚洲一级电影视频| 国色天香一区二区| 日本欧美不卡| 三上悠亚一区| 日韩偷拍一区二区| 欧美日韩国产成人| 午夜精品久久久久久久久| 国内久久视频| 欧美free嫩15| 国产字幕中文| 日本一区二区三区视频在线观看| zzijzzij亚洲日本成熟少妇| 中文一区一区三区高中清不卡| 综合激情网站| gogo亚洲高清大胆美女人体| 男女爱爱免费网站| 亚洲乱码一区二区三区三上悠亚| 美女精品久久久| 91精品欧美久久久久久动漫| 国产不卡视频在线播放| 99久久久久久中文字幕一区| 日韩电影毛片| 欧美在线观看在线观看| 免费av网址在线| 国内一区二区三区在线视频| 久久亚洲精品一区二区| 精品国产乱码久久久久久久| 中文字幕一区二区三区不卡在线| 亚洲一级一区| 精品免费一区二区| 欧洲精品久久久久毛片完整版| 午夜在线观看视频| 一级特黄特色的免费大片| 亚洲不卡中文字幕| 黑人中文字幕一区二区三区| 国产精品久久久久高潮| 久久国产精品影片| 色777狠狠综合秋免鲁丝| 欧美成人福利视频| 欧美亚男人的天堂| 一区二区三区小说| 亚洲人成网站色在线观看| 99re这里只有精品首页| 九色综合国产一区二区三区| 亚洲三级免费| 水蜜桃久久夜色精品一区的特点 | 精品亚洲一区二区三区四区五区| 欧美日韩午夜剧场| 一本大道久久a久久精品综合| 亚洲男人天堂av网| 国产精品免费视频网站| 国产精品毛片久久久久久| 97国产一区二区| 亚洲国产精品国自产拍av| 久久婷婷一区二区三区| 久久久综合激的五月天| 夜夜精品浪潮av一区二区三区| 中文字幕精品综合| 久久久精品黄色| 亚洲免费av高清| 亚洲综合一区二区精品导航| 亚洲sss视频在线视频| 色又黄又爽网站www久久| 欧美一区二区三区视频| 精品偷拍一区二区三区在线看| 色香阁99久久精品久久久| 日韩高清不卡av| 欧美黑人巨大xxx极品| 国产成人精品一区| 亚洲蜜桃av| 久久精品网站视频| 天天综合狠狠精品| 欧美欧美一区二区| 日韩第一页在线观看| 国产91色在线观看| 久久爱91午夜羞羞| 亚洲欧洲日韩精品在线| 欧美激情第10页| 国产麻豆日韩欧美久久| 亚洲综合在线五月| 日韩欧美国产中文字幕| 亚洲аv电影天堂网| 久久久久成人网| 水蜜桃一区二区三区| 一区二区三区在线视频播放| 国产精品美女久久久久久久久久久| 99久久国产综合色|国产精品| 日韩香蕉视频| 国产激情视频一区二区三区欧美| 欧美日韩一区二区国产| 欧美xxxxx视频| 国产91高潮流白浆在线麻豆 | 欧美一区二区黄色| 色噜噜狠狠色综合中国| 色噜噜狠狠成人中文综合| 久久综合九色综合欧美就去吻| 国产成人免费在线视频| 北条麻妃一区二区三区| 韩日av一区二区| 婷婷综合五月天| 久久久精品影院| 在线视频欧美一区| 欧美变态视频| 欧美韩国亚洲|