国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

虛擬化安全問題剖析

安全
虛擬化帶來所有以客居方式運(yùn)行操作系統(tǒng)的安全問題,以及虛擬化特有的安全威脅,包括Hypervisor層引入的新安全考慮以及新的虛擬化特有的安全威脅等。

虛擬化的優(yōu)點(diǎn)已是眾所周知,包括多租戶、更佳的服務(wù)器利用率和數(shù)據(jù)中心整合等。云服務(wù)提供商可(用虛擬化)實(shí)現(xiàn)更高的密度,由此轉(zhuǎn)化更好的利潤;企業(yè)可用虛擬化來壓縮在服務(wù)器硬件上的資本支出,同時(shí)提升營運(yùn)效率。

虛擬化帶來所有以客居方式運(yùn)行操作系統(tǒng)的安全問題,以及虛擬化特有的安全威脅。虛擬化是基礎(chǔ)設(shè)施即服務(wù)(IaaS)云和私有云中的關(guān)鍵因素之一,而且越來越多地被應(yīng)用在平臺即服務(wù)(PaaS)和軟件即服務(wù)(SaaS)提供商的后臺中。虛擬化也是由公有云或私有云交付的虛擬桌面的一項(xiàng)關(guān)鍵技術(shù)。

這些安全問題可能包括:Hypervisor層引入的新安全考慮以及新的虛擬化特有的安全威脅,例如,虛擬機(jī)間的攻擊和盲點(diǎn),安全功能消耗CPU和內(nèi)存導(dǎo)致的性能問題,虛擬機(jī)蔓延(VM Sprawl)導(dǎo)致的運(yùn)作復(fù)雜度。新的問題如防護(hù)間隙(Instant-On Gap)、數(shù)據(jù)混雜、加密虛擬機(jī)鏡像的難度以及殘余數(shù)據(jù)清除等正成為焦點(diǎn)。

Hypervisor安全

Hypervisor需參照最佳實(shí)踐進(jìn)行加固。使用虛擬化的企業(yè)和用戶主要關(guān)心的是Hypervisor所運(yùn)行物理主機(jī)是否有恰當(dāng)?shù)呐渲霉芾怼⒉僮骱臀锢戆踩?/p>

虛擬機(jī)間攻擊和盲點(diǎn)

虛擬化對網(wǎng)絡(luò)安全帶來巨大的威脅,虛擬機(jī)間可能通過硬件背板而不是網(wǎng)絡(luò)進(jìn)行通訊,因此這些通訊流量對標(biāo)準(zhǔn)的網(wǎng)絡(luò)安全控制來說是不可見的,無法對它們進(jìn)行監(jiān)控或內(nèi)嵌封堵。內(nèi)嵌虛擬設(shè)備可以解決這個(gè)問題;另一個(gè)解決途徑是硬件輔助虛擬化(Hardware Assisted Virtualization),它需要與Hypervisor和虛擬化管理框架進(jìn)行API級別的整合。虛擬機(jī)的遷移也是令人擔(dān)心的地方。一個(gè)可能的攻擊場景是一個(gè)可疑的虛擬機(jī)遷移進(jìn)信任區(qū)域,在傳統(tǒng)以網(wǎng)絡(luò)為基礎(chǔ)的安全控制措施下,將無法檢測到它的不當(dāng)行為。在每個(gè)虛擬機(jī)上安裝全套的安全工具,是加添保護(hù)層的另一途徑。

性能問題

將為物理服務(wù)器設(shè)計(jì)的安全軟件安裝在虛擬服務(wù)器上會導(dǎo)致嚴(yán)重的性能下降,因?yàn)橐恍┌踩蝿?wù),比如病毒掃描非常占用CPU資源。虛擬化服務(wù)器上的共享環(huán)境導(dǎo)致了資源競爭。特別是在虛擬桌面或高密度環(huán)境中,安全軟件需具備虛擬環(huán)境識別能力,或者它需要能夠在一臺虛擬機(jī)上執(zhí)行安全功能來支持其他虛擬機(jī)。

虛擬機(jī)蔓延(VM Sprawl)導(dǎo)致的運(yùn)作復(fù)雜度

在典型的企業(yè)中,虛擬機(jī)可提供的便捷性導(dǎo)致虛擬機(jī)需求的增加。這產(chǎn)生了更大的攻擊面,錯(cuò)誤配置或操作失誤導(dǎo)致安全漏洞的幾率也隨之上升。實(shí)施基于策略的管理和虛擬化管理架構(gòu)的使用是必需的。

防護(hù)間隙(Instant-On Gap)

虛擬機(jī)關(guān)閉/啟動(dòng)便捷,再結(jié)合威脅變化的速度,產(chǎn)生了一種情況:當(dāng)虛擬機(jī)被關(guān)閉時(shí)配置是安全的;但是當(dāng)它被再次啟動(dòng)時(shí),威脅已經(jīng)演化了,結(jié)果該虛擬機(jī)就可能存在漏洞風(fēng)險(xiǎn)了。最佳實(shí)踐包括基于網(wǎng)絡(luò)的安全控制和“虛擬補(bǔ)丁”,他們在網(wǎng)絡(luò)流量到達(dá)新部署或新啟動(dòng)的虛擬機(jī)前,對已知攻擊行為進(jìn)行檢查。也可能采取類似網(wǎng)絡(luò)訪問控制(NAC)的措施,以隔離尚未更新的虛擬機(jī),直至規(guī)則和模式庫更新到最新并執(zhí)行完成掃描任務(wù)。

虛擬機(jī)加密導(dǎo)致的性能問題

虛擬機(jī)鏡像無論在靜止還是運(yùn)行狀態(tài)都有被竊取或篡改脆弱漏洞。對應(yīng)的解決方案是在任何時(shí)候?qū)μ摂M機(jī)鏡像進(jìn)行加密,但這又會導(dǎo)致性能問題。在安全性要求高或有法規(guī)要求的環(huán)境下,(加密的)性能成本是值得的。加密必須與管理性措施、數(shù)據(jù)泄露保護(hù)(DLP)和審計(jì)蹤跡配合以防止運(yùn)行中虛擬機(jī)的快照(Snapshot)泄露,從而給攻擊者獲取快照中數(shù)據(jù)的機(jī)會。

數(shù)據(jù)混雜

另一個(gè)問題是不同等級的數(shù)據(jù)(或虛擬機(jī)儲存著不同等級的數(shù)據(jù))可能交錯(cuò)混雜在同一臺物理機(jī)器中。在PCI(這里指PCI-DSS,支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn))條款中,我們稱之為混合實(shí)施模式。我建議組合使用虛擬局域網(wǎng)、防火墻、入侵檢測/入侵防護(hù)系統(tǒng)(IDS/IPS)來保證虛擬機(jī)隔離以支持混合實(shí)施模式。我還推薦使用數(shù)據(jù)分類和基于策略的管理(例如,DLP數(shù)據(jù)泄露保護(hù))來預(yù)防數(shù)據(jù)混雜。在云計(jì)算環(huán)境中,某一最低安全保護(hù)的租戶,其安全性可能成為多租戶虛擬環(huán)境中所有租戶共有的安全性。

虛擬機(jī)數(shù)據(jù)清除

當(dāng)虛擬機(jī)從一個(gè)物理服務(wù)器間遷移至另一物理服務(wù)器時(shí),企業(yè)需要確保沒有任何一個(gè)比特?cái)?shù)據(jù)遺留在磁盤上,有關(guān)數(shù)據(jù)可能被其他用戶恢復(fù)或當(dāng)磁盤被回收時(shí)恢復(fù)。對內(nèi)存/存儲清零或者對全部數(shù)據(jù)加密是此問題的解決方案。加密密鑰應(yīng)當(dāng)存儲在虛擬環(huán)境以外的一個(gè)基于策略的密鑰服務(wù)器上。此外,如果沒有使用加密或恰當(dāng)?shù)臄?shù)據(jù)擦洗,虛擬機(jī)在運(yùn)行的狀態(tài)下遷移,自身可能面臨風(fēng)險(xiǎn)。

虛擬機(jī)鏡像篡改

預(yù)先配置的虛擬設(shè)備和鏡像,在你啟動(dòng)之前可能配置不當(dāng)或被篡改過。

可隨意遷移的虛擬機(jī)

虛擬機(jī)可以從一個(gè)物理服務(wù)器遷移到另外一個(gè)物理服務(wù)器的獨(dú)特能力為審計(jì)和安全監(jiān)測增加了復(fù)雜度。在很多情況下,虛擬機(jī)可以在不產(chǎn)生告警或者審計(jì)跟蹤的情況下被重新安置于另一個(gè)物理服務(wù)器(與地理位置無關(guān))。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2013-09-11 09:59:00

2011-08-08 10:29:08

2009-01-07 17:55:23

2012-08-21 10:17:04

2009-09-10 08:43:34

虛擬化部署安全問題

2009-07-30 21:34:45

2011-07-18 08:58:24

2015-04-28 08:11:27

2014-07-28 10:23:38

2010-02-23 11:10:20

2010-11-03 10:18:05

服務(wù)器虛擬化安全

2012-11-07 09:34:54

2011-08-05 09:48:36

2014-07-22 10:03:12

2011-09-24 12:56:56

2014-07-22 09:45:21

2011-08-04 16:48:54

2010-02-25 14:17:04

HyTrust思科虛擬化安全

2011-07-27 21:53:12

2011-07-08 12:03:08

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

国产日韩中文字幕| 日本一区二区三区在线视频 | 欧美一区二区三区不卡| 国产无遮挡又黄又爽免费网站| 精品一区二区久久| 国产日韩欧美电影| 激情久久久久久| 九色综合狠狠综合久久| 欧美一激情一区二区三区| aa日韩免费精品视频一| 青青草娱乐在线| 99精品国产在热久久| 欧美一区二区三区在线看| 亚洲免费视频一区| 色一情一乱一乱一区91| 久久国产精品 国产精品| 亚洲一线二线三线久久久| 日韩欧美大片| 免费一级在线观看播放网址| 日本精品免费在线观看| 国精产品一区二区三区有限公司| 狠狠色丁香婷婷综合久久片| 亚洲精品欧美日韩| www在线免费观看视频| 日本午夜一区二区| 精品一区电影国产| 2018国产在线| 欧美顶级毛片在线播放| 亚洲天堂精品在线观看| 国产精品美女免费视频| 青青草娱乐在线| 亚洲国产成人精品视频| 91成人理论电影| 牛牛在线精品视频| 91香蕉视频在线| 国产精品男女猛烈高潮激情| 噜噜噜天天躁狠狠躁夜夜精品| 一区二区三区精品在线| 999热视频| 亚洲91久久| 亚洲电影免费观看高清| 男女猛烈激情xx00免费视频| 国产一区二区三区视频在线播放| 美女福利精品视频| 久草在线免费福利| 先锋影音久久久| 色偷偷噜噜噜亚洲男人的天堂| 猫咪成人官网| 欧美午夜影院| 在线视频免费一区二区| 91成人福利在线观看| 日韩国产在线观看| 久久久久久91香蕉国产| 日本不卡视频一区二区| 日韩欧美精品在线观看| 免费视频爱爱太爽了| 玖玖玖免费嫩草在线影院一区| 欧美激情精品久久久久久蜜臀 | 成人性生交大合| 国产精品mp4| 免费在线看电影| 亚洲黄页视频免费观看| 成人手机在线| 视频一区二区欧美| 性欧美办公室18xxxxhd| 成人影院在线观看| 日韩电影第一页| 中国动漫在线观看完整版免费| 青青草伊人久久| 污污污污污污www网站免费| 日本一区二区免费高清| 91网免费观看| 另类调教123区| 国产日韩精品入口| 亚洲综合国产激情另类一区| 波多野结衣激情| 日韩影院二区| 久久久久无码国产精品一区| 国产成人精品一区二区三区网站观看| 91九色国产视频| 91综合久久爱com| 日韩精品一区二区三区四区视频 | 国产日韩欧美影视| 水野朝阳av一区二区三区| 亚洲国产精品成人天堂| 一区二区三区日韩欧美| 欧美变态另类刺激| 日韩精品成人一区二区三区| 国产一区二区视频播放| 亚洲黄色在线| 欧洲亚洲在线视频| 日本.亚洲电影| 欧美精品123区| 在线中文字幕视频| 精品毛片乱码1区2区3区 | 久久久噜噜噜| 国产精品视频区| 久久动漫亚洲| 亚洲欧美激情网| www.av精品| 中文字幕久久综合| 国产日韩亚洲欧美精品| 国产精品久久久久99| 日韩高清电影一区| 99re在线视频播放| 粉嫩一区二区三区性色av| 精品视频一区二区| 亚洲欧美综合国产精品一区| 国产成人精品免高潮费视频| 成午夜精品一区二区三区软件| 亚洲色图五月天| 欧美13videosex性极品| 欧美成人综合网站| 日韩三区免费| 国产麻豆乱码精品一区二区三区| 亚洲人成亚洲精品| 久久久之久亚州精品露出| 成人豆花视频| 成人av毛片| 欧美日韩激情网| 伊人发布在线| 亚洲免费观看高清在线观看| 超碰在线播放91| 日韩精品影音先锋| 日韩毛片视频| av网站在线不卡| 亚洲人成在线观| 性久久久久久| 免费a在线观看| 欧美最顶级丰满的aⅴ艳星| 成人免费视频免费观看| 特级毛片在线| 亚洲图片欧洲图片av| 日韩大尺度黄色| 国产午夜精品全部视频播放 | 一区二区在线不卡| 色天使久久综合网天天| 91在线高清| 精品区一区二区| 欧美fxxxxxx另类| 特级毛片在线观看| 亚洲性线免费观看视频成熟| 青青草国产精品97视觉盛宴| 日本电影在线观看网站| 日韩免费性生活视频播放| 精品国产99| 91在线观看免费观看| 中文字幕视频一区二区三区久| av一级二级| 久久久久亚洲精品国产| 久久亚洲捆绑美女| 国产导航在线| 欧美一级大片在线观看| 国产精品久久天天影视| 久久综合精品一区| 国产精品一区久久久久| 国产美女三级视频| 亚洲精品欧美二区三区中文字幕| 日本一区二区乱| 国产综合色香蕉精品| 亚洲一区欧美一区| 久久综合99| 久久久一二三四| 亚洲成人久久电影| 久久99精品一区二区三区三区| av资源一区| 欧美亚洲成人xxx| 日韩一区中文字幕| 成人精品视频| 天天综合中文字幕| 日韩精品视频在线观看免费| 国产福利91精品| 精品国产三区在线| 国产欧美一区二区在线播放| 欧美色精品天天在线观看视频| 不卡一二三区| 国产欧美一区二区三区在线| 狠狠躁夜夜躁人人爽天天天天97| 欧美国产专区| av电影在线免费| 国产高清精品在线观看| 欧美一级视频在线观看| 欧美日韩性视频| 久久字幕精品一区| 成人综合网站| 久久久久免费网| 日韩av网站大全| 国产日产欧产精品推荐色| 在线视频国产区| 欧美一区二区.| 福利一区视频在线观看| 美女诱惑一区| 91视频成人| 午夜精品一区二区三区四区| 中文字幕日韩一区二区| 日韩欧美高清| 青春草在线免费视频| 久久久久久久久久久福利| 国产精品偷伦视频免费观看国产| 国产成人综合网|