国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

虛擬化四大安全隱憂 虛擬化管理程序待完善

運維 服務器運維 虛擬化
有專家警告說:"虛擬服務器相對物理服務器而言更容易收到攻擊,這也是管理程序技術開發過程中面臨的新的隱患。"服務器虛擬化只需要較少的硬件資源就能運行多重應用程序和操作系統,能允許用戶根據自身需求快速調配新的資源。但是這些靈活性也導致網絡和安全管理者們不禁擔心存在于虛擬環境中的安全隱患會在整個網絡中蔓延開去。

有專家警告說:"虛擬服務器相對物理服務器而言更容易收到攻擊,這也是管理程序技術開發過程中面臨的新的隱患。"服務器虛擬化只需要較少的硬件資源就能運行多重應用程序和操作系統,能允許用戶根據自身需求快速調配新的資源。但是這些靈活性也導致網絡和安全管理者們不禁擔心存在于虛擬環境中的安全隱患會在整個網絡中蔓延開去。

"我之所以對虛擬化敬而遠之是因為我對管理程序中的安全問題早有耳聞",位于美國佛羅里達州的整形和醫療器械供應商Exactech公司的網絡管理員克雷格.布什表示。"一臺服務器發生故障不會影響到整個網絡,但是如果是管理程序就有可能發生這樣的事,我們必須看到所有的安全問題都得到解決才會考慮介入虛擬化"。

在此我們將虛擬化環境的安全問題歸納為四點:

1.虛擬機溢出導致安全問題蔓延

IT管理者們擔心管理程序設計過程中的安全隱患會傳染同臺物理主機上的虛擬機,這種現象被稱作"虛擬機溢出"。

如果虛擬機能夠從所在管理程序的獨立環境中脫離出來,工業專家們表示入侵者會有機可乘進入控制虛擬機的管理程序,進而避開專門針對保護虛擬機而設計的安全控制系統。

"虛擬世界的安全問題正在試圖脫離虛擬機的控制范圍",伯頓集團的資深分析師Pete Lindstrom在最近的虛擬化安全網絡廣播會議上表示。

"據我所知,沒有那家公司會允許安全問題通過管理程序技術的方式在虛擬主機間相互傳播和蔓延"Catapult系統公司的咨詢師史蒂夫.羅斯表示,他主要負責VMware虛擬化環境的配置和維護。

"這是有可能發生的,入侵者或者安全漏洞會在虛擬機之間來回搗亂,但是我們將它們看做是開發過程中的必須面對的問題"Bowdoin大學的系統工程師提姆.安東尼茲表示。安東尼茲在性能服務器上使用的是VMware ESX虛擬化程序,他通過在資源集群里隔絕虛擬機來盡量回避這樣的問題,這主要依賴應用程序或者虛擬機信息的敏感程度。"我們用隔離虛擬機的方式來提供安全性",他表示。

位于芝加哥的Cars.com的技術運作總監Edward Christensen也是采用隔離虛擬機的方式來保障虛擬環境的安全性。

保障虛擬環境安全的傳統方式是在數據庫和應用程序層間設置防火墻,Christensen表示。在線自動化公司使用的是VMware公司的虛擬化管理程序在他們的惠普服務器上進行虛擬機配置,Christensen表示從網絡上脫機保存虛擬化環境有助于緩解安全隱憂。"這對于虛擬化環境來說是比較好的方法"他表示。

2.虛擬機成倍增長,補丁更新負擔加重

"虛擬機修補面臨更大的挑戰,因為隨著虛擬機增長速度加快,補丁修復問題也在成倍上升"伯頓集團的Lindstrom表示。"證實各個機器上補丁修復的能力在虛擬世界里更加重要"。

IT管理人們也認同補丁在虛擬化環境中的關鍵性,但是在虛擬機和物理服務器補丁之間實質的區別并非在于安全問題,而是量的問題。"我們需要緊記虛擬化服務器與物理服務器一樣也需要補丁管理和日常維護"Catapult公司的羅斯表示。Transplace公司有三種虛擬化環境--兩個在網絡內部,一個在隔離區(DMZ)上--大約有150臺虛擬機。"管理程序額外增加了層來用于補丁管理,不過無論物理機還是虛擬機上補丁都非常關鍵",羅斯表示。

對Bowdoin的Antonowicz來說,應對虛擬服務器的增長過快是目前優先考慮的問題,當服務器成倍增長已經超出我們的控制之時,我們也要及時增加補丁服務器的數量。過去他們會將40臺服務器作為補丁,但是現在用于安全保障的補丁服務器數量已經超過了80臺。他希望將來能有一款工具能更好的實現這一進程的自動化。

"在沒有任何物理約束的情況下,虛擬機的增長速度不斷加快"Antonowicz表示。"在我們使用更多的虛擬機之前,我需要了解更多補丁自動化的信息"。

3.在隔離區(DMZ)運行虛擬機

通常,許多IT管理人都不愿在隔離區(DMZ)上放置虛擬服務器。其它的IT管理者們也不會在隔離區(DMZ)的虛擬機上運行關鍵性應用程序,甚至是對那些被公司防火墻保護的服務器也敬而遠之。根據伯頓集團的Lindstrom的說法。不過如果用戶正確采取安全保障措施,這樣做也是可行的。"你可以在隔離區(DMZ)內運行虛擬化,即使防火墻或隔離設備都是物理機上。在多數情況下,如果把資源分離出來是比較安全的方式",他表示。

Bowdoin公司的Antonowicz表示,不管是隔離區還是非隔離區,他都會建立虛擬化環境,他是采用在虛擬資源的集群中限制訪問的辦法。"每個集群都是自己的資源和入口,因此無法在集群之間來回串聯",他解釋說。許多IT管理者們致力于將他們的虛擬服務器分隔開,將他們置于公司防火墻的保護之下,還有一些做法是將虛擬機放置在隔離區內-只在上面運行非關鍵性應用程序。Transplace公司的IT基礎架構總裁斯科特.安克表示,防火墻和在隔離區虛擬機上運行的應用程序之后就是價值的體現,比如DNS的服務。

"我們在可信賴主機的平臺上運行防火墻。在我們的隔離區,我們將在少數VMware公司實例上運行物理服務器,但是在可信賴平臺和非信賴網絡之間的鴻溝卻難以跨越",安克表示。

4.管理程序技術的新特性容易受到黑客的攻擊

任何新的操作系統都是會有漏洞和瑕疵的。那這是否意味著黑客就有機可乘,發現虛擬操作系統的缺陷進而發動攻擊呢?

工業觀察家們建議安全維護人員要時刻對虛擬化操作系統保持警惕,他們存在潛在導致漏洞和安全隱患的可能性,安全維護人員只靠人工補丁修護是不夠的。

"虛擬化從本質上來說全新的操作系統,還有許多我們尚不了解的方面。它會在優先硬件和使用環境之間相互影響"位于Ptak的諾埃爾協會創始人兼首席分析師Rich Ptak表示。"讓情況一團糟的可能性是存在的"。

虛擬化管理程序并非是人們自己所想象的那種安全隱患。根據對微軟公司銷售旺盛的補丁Windows操作系統的了解,象VMware這樣的虛擬化廠商也在致力于開發管理程序技術時控制安全漏洞的可能性。

"VMware公司與微軟公司相比成績顯著,在各大廠商中走在了行業的前列"互聯網研究集團的負責人彼得.克里斯蒂表示。"不過管理程序使用的代碼數量相對簡單,比八千萬行的代碼要安全的多"。

責任編輯:張玉 來源: 比特網
相關推薦

2009-05-11 21:01:58

2009-06-04 08:49:40

2010-02-23 11:10:20

2009-02-19 16:50:20

虛擬化虛擬機操作系統

2012-05-28 09:30:58

網絡虛擬化

2018-01-23 09:27:51

VDI桌面虛擬化協議

2012-05-29 09:29:46

虛擬化網絡管理員

2011-11-02 09:41:15

2012-09-25 11:13:24

服務器虛擬化標準服務器

2013-09-02 10:17:05

虛擬化技術

2012-07-11 10:41:38

虛擬化

2012-07-30 09:51:22

2011-12-02 10:08:08

桌面虛擬化虛擬化

2012-09-11 09:34:34

2013-10-14 09:42:11

桌面虛擬化

2017-04-28 22:54:41

2023-02-07 00:24:24

2010-06-17 10:27:46

虛擬化實驗室管理器

2011-10-19 10:07:18

桌面虛擬化云計算

2011-10-29 21:20:18

點贊
收藏

51CTO技術棧公眾號

久久天天东北熟女毛茸茸| 日韩中文在线视频| 亚洲热app| 亚洲综合成人在线| 中文精品一区二区三区| 日韩avvvv在线播放| 欧美一区二区视频在线| 日韩黄色免费网站| 高清无码一区二区在线观看吞精| 国产成人综合精品三级| 97影院手机在线观看 | 亚洲aa中文字幕| 亚洲激情av| 国产女主播自拍| 夜夜揉揉日日人人青青一国产精品| 欧洲视频在线免费观看| 欧美伊人久久大香线蕉综合69| 成人一区二区不卡免费| 亚洲精品综合精品自拍| 亚洲人成精品久久久| 青娱乐国产91| 中文字幕日韩一区二区| 国产午夜精品久久久久免费视| 尤物tv国产一区| 91久久夜色精品国产按摩| 成人xxxx视频| 成人永久免费视频| 四虎精品在永久在线观看| 亚洲国产婷婷香蕉久久久久久| 中文字幕视频精品一区二区三区| 91嫩草国产在线观看| 91丝袜美腿高跟国产极品老师| 桥本有菜亚洲精品av在线| 日韩国产精品视频| 日韩天堂av| 久草视频在线播放| 欧美高清视频在线高清观看mv色露露十八 | 久久精品日产第一区二区三区精品版| 久久精品动漫| 亚洲欧美在线精品| 日韩精品一区二区三区免费观看| 欧美激情视频网站| 国产一区高清在线| av网站免费观看| 日韩久久午夜影院| 成人51免费| 国产91视觉| 91丨九色丨尤物| 猫咪在线永久网站| 美女性感视频久久久| 中文字幕日韩高清在线| 国产精品稀缺呦系列在线| 国产精品videossex久久发布| 日本a在线天堂| 亚洲一区二区在线视频| 91在线不卡| 国产精品久久久久久久av大片| 香蕉久久夜色精品国产| av高清资源| 一个色综合导航| 免费亚洲婷婷| fc2人成共享视频在线观看| 在线观看欧美成人| 免费观看成人鲁鲁鲁鲁鲁视频| 日本三日本三级少妇三级66| 亚洲成av人**亚洲成av**| 在线免费成人| 激情伦成人综合小说| 亚洲一区av在线| 亚洲视频分类| 91福利免费在线| 国产+人+亚洲| 精品亚洲国内自在自线福利| 日韩二区三区| 久久伊人91精品综合网站| 黄网站免费久久| 你懂的在线免费观看| 韩国视频理论视频久久| 国产91精品一区二区麻豆网站| av大大超碰在线| 欧美动漫一区二区| 884aa四虎影成人精品一区| 女人色偷偷aa久久天堂| 黄网站免费观看| 国内精品在线一区| 亚洲视频图片小说| 国产精品不卡| 好吊日视频在线观看| 精品久久久久久一区二区里番| 国产精品视频一二| 麻豆精品在线| 九色成人免费视频| 亚洲第一区色| 国产原厂视频在线观看| 777777777亚洲妇女| 午夜精品爽啪视频| 99视频精品全国免费| 亚洲成人男人天堂| 久久国产精品久久精品国产| 国产精品蜜臀在线观看| 日本国产欧美| 一区二区三区四区免费观看| 日韩欧美在线一区| 水蜜桃久久夜色精品一区| 青青草原av在线播放| 亚洲欧洲美洲在线综合| 99久久er热在这里只有精品66| 粉嫩91精品久久久久久久99蜜桃| 1区不卡电影| 性欧美xxxx交| 欧美丝袜丝交足nylons图片| 精品一区二区三区在线播放| 久久久精品区| 国产日本在线播放| 国产日韩换脸av一区在线观看| 精品国产乱码久久久久久久| 国产自产2019最新不卡| 日韩欧美高清一区二区三区| 亚洲日本精品一区| 欧美华人在线视频| 亚洲精品国产精品国自产在线| 国产女人水真多18毛片18精品视频| 蜜桃a∨噜噜一区二区三区| 中文字幕有码在线观看| 亚洲精品666| www.xxx亚洲| 亚洲最新免费视频| 韩国精品久久久999| 精品国产一区二区三区久久影院| 亚洲日本青草视频在线怡红院| 国产亚洲一区在线| 欧美极品影院| 在线观看免费毛片| 成人精品小视频| 精品在线观看一区二区| 亚洲国产高清高潮精品美女| 日韩黄色免费电影| 香蕉久久久久久久av网站| 精品国产精品久久一区免费式| 久久白虎精品| 四虎影视永久免费观看| 国产熟女高潮视频| 日本一道在线观看| 亚洲欧美999| 精品偷拍一区二区三区在线看| 日本高清免费不卡视频| 亚洲精品国产精品乱码不99| 久久久久久99久久久精品网站| 久久综合九色综合欧美98| 国产亚洲精品久| 成人av影院在线| 亚洲人成在线播放网站岛国| 亚洲美女视频一区| 一区二区高清在线| 精品久久久久久久久中文字幕| 欧美性猛xxx| 精品成人一区二区| 欧美成人剧情片在线观看| 亚洲天堂久久av| 国内偷自视频区视频综合| 国产成人福利网站| 欧美一区亚洲一区| 国自产精品手机在线观看视频| 亚洲人成免费电影| 久久久久久久久91| 日韩欧美亚洲在线| 精品人妻人人做人人爽| 天堂男人av| 黄色网页在线免费看| 激情影院在线| 国产成人三级| 青青草97国产精品免费观看无弹窗版| 久久国产综合精品| 久久精品国产成人一区二区三区 | 成人黄色激情网站| 青青草手机在线| 四虎地址8848精品| 欧美精品不卡| 国产欧美在线观看一区| 一区二区三区.www| 日韩在线免费观看视频| av一区和二区| 国产freexxxx性播放麻豆| 大陆极品少妇内射aaaaa| 欧美成人黄色网址| 黄页免费观看| 日本精品裸体写真集在线观看| 91精品秘密在线观看| 国产偷国产偷亚洲高清人白洁 | 亚洲免费久久| 日本免费中文字幕在线| 污版视频在线观看| 青青青免费视频在线2| 精品国产一区二区三区性色av| 任我爽精品视频在线播放| 国产精品手机在线播放| 国产成人在线影院| 精品国产91乱码一区二区三区 | 99热免费精品| 91麻豆精品国产91久久久使用方法|