国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何減少虛擬化云環(huán)境的安全擔(dān)憂

安全 云安全
對(duì)于虛擬化的云環(huán)境可能會(huì)出現(xiàn)多種攻擊,但是如果在實(shí)施和管理云部署的時(shí)候進(jìn)行了合適的安全控制和規(guī)程是可以預(yù)防的。在嘗試確保云環(huán)境安全之前,理解這些惡意攻擊如何執(zhí)行很重要。

在云計(jì)算中,有三種基本服務(wù)模型:軟件即服務(wù)(SaaS)、平臺(tái)即服務(wù)(PaaS)和基礎(chǔ)架構(gòu)即服務(wù)(IaaS)。此外,還有三種基本的部署模型:公有、混合和私有。虛擬化通常被用于上述的這些云計(jì)算模型和部署中,以實(shí)現(xiàn)其諸多優(yōu)勢(shì),包括成本效益、增加運(yùn)行時(shí)間、改善災(zāi)難恢復(fù)和應(yīng)用隔離。

在云部署中處理虛擬化時(shí),誰來管理安全并不重要,不管是提供商還是企業(yè)客戶,因?yàn)樾枰鉀Q相同的安全問題。選擇一項(xiàng)服務(wù)和部署模型時(shí),要知道SaaS提供了這個(gè)環(huán)境最小的控制,同時(shí)IaaS則提供了最多的控制。類似的,在公有云中,需要遵守云服務(wù)提供商(CSP)的規(guī)則,同時(shí)在私有云中,則具備環(huán)境的完全控制。這一點(diǎn)對(duì)于安全同樣適用,用戶控制了云部署中的很小的部分,而剩下的則由CSP控制。無法訪問部署模型的具體部分,CSP則需要實(shí)施更合適的安全度量來處理。

[[233440]]

云計(jì)算中虛擬化的安全問題

盡管虛擬化帶來了很多優(yōu)勢(shì),但是也導(dǎo)致了很多安全問題:

管理程序:這個(gè)程序在相同的物理機(jī)上運(yùn)行了多種虛擬機(jī)。如果管理程序中易于受到攻擊,攻擊者就會(huì)利用其進(jìn)入到整個(gè)主機(jī),從而就可以訪問每一個(gè)運(yùn)行在主機(jī)上的客用虛擬機(jī)。由于管理程序很少更新,已有的漏洞會(huì)危害整個(gè)系統(tǒng)的安全。如果發(fā)現(xiàn)了漏洞,關(guān)鍵就是盡快打補(bǔ)丁,組織潛在危害。

資源分配:物理內(nèi)存或者數(shù)據(jù)存儲(chǔ)被一個(gè)虛擬機(jī)使用并重新分配給其他虛擬機(jī)時(shí),數(shù)據(jù)泄露也是風(fēng)險(xiǎn)。泄露通常發(fā)生在不再被需要的VM被刪除以及釋放資源分配給其他的VM事。一個(gè)新的VM收到了額外的資源,會(huì)采用取證調(diào)查技術(shù)獲取整個(gè)物理內(nèi)存的的鏡像,以及數(shù)據(jù)存儲(chǔ)。整個(gè)鏡像隨后會(huì)用于分析,這樣就會(huì)將前一個(gè)VM留下的重要信息透露出去。

虛擬機(jī)攻擊:如果攻擊者成功威脅了一個(gè)VM,就可以在很長一段時(shí)間里通過網(wǎng)絡(luò)攻擊相同主機(jī)上的其他VM.這也是越來越流行的一種跨虛擬機(jī)攻擊方法,主要在于VM之間的流量無法被標(biāo)準(zhǔn)IDS/IPS軟件程序檢查出來。

遷移攻擊:在必要時(shí),大多數(shù)虛擬化界面中遷移虛擬機(jī)都很容易實(shí)現(xiàn)。VM通過網(wǎng)絡(luò)發(fā)送給另外的虛擬化服務(wù)器,這個(gè)服務(wù)器上相同VM已經(jīng)設(shè)置好。但是如果沒能很好地管理流程,VM就可以通過非加密的渠道發(fā)送,可能被工具這通過網(wǎng)絡(luò)中執(zhí)行中間人攻擊(MITM)嗅探到。

減少安全擔(dān)憂

下面我們來介紹如何減少上面指出的安全問題:

管理程序:針對(duì)管理程序定期檢查可用的最新的升級(jí)非常重要,同時(shí)要相應(yīng)的升級(jí)系統(tǒng)。通過保持管理程序的更新,能夠阻止攻擊者利用已知的漏洞并控制主機(jī)系統(tǒng),包括運(yùn)行在上面的所有虛擬機(jī)。

資源分配:當(dāng)從一個(gè)虛擬機(jī)將資源再分配給另一個(gè)虛擬機(jī)時(shí),二者都需要確保其安全。舊的數(shù)據(jù)存在于物理內(nèi)存中,也存在于數(shù)據(jù)存儲(chǔ)中,需要用零來重寫覆蓋。

虛擬機(jī)攻擊:有必要區(qū)別相同物理主機(jī)上的VM的流量進(jìn)入和輸出。這樣我們就能夠應(yīng)用入侵檢測(cè)和預(yù)防算法盡快捕獲攻擊者帶來的威脅。

遷移攻擊:為了防止遷移攻擊發(fā)生,必須保證網(wǎng)絡(luò)的安全性,防止MITM滲透帶來的威脅。這樣做的話,就算攻擊者能夠威脅一個(gè)VM,但是無法成功執(zhí)行MITM攻擊。此外,通過安全的取代發(fā)送數(shù)據(jù)可能也會(huì)比較有用。雖然有人認(rèn)為最好還是在遷移必須發(fā)生時(shí),破壞并重新創(chuàng)建虛擬機(jī)鏡像,但是通過安全渠道和網(wǎng)絡(luò)更靠譜。

對(duì)于虛擬化的云環(huán)境可能會(huì)出現(xiàn)多種攻擊,但是如果在實(shí)施和管理云部署的時(shí)候進(jìn)行了合適的安全控制和規(guī)程是可以預(yù)防的。在嘗試確保云環(huán)境安全之前,理解這些惡意攻擊如何執(zhí)行很重要。這將有助于確保企業(yè)的防御更好地適應(yīng)環(huán)境中最可能出現(xiàn)的威脅。在確保環(huán)境安全之后,檢查安全度量是否很好地嘗試執(zhí)行攻擊預(yù)防。這些可以在企業(yè)內(nèi)部執(zhí)行或者聘請(qǐng)防御檢測(cè)公司來執(zhí)行。

責(zé)任編輯:未麗燕 來源: 西部數(shù)碼
相關(guān)推薦

2014-07-11 09:28:47

2014-07-22 10:03:12

2014-07-22 09:45:21

2010-08-26 10:18:51

2011-05-31 10:11:44

2011-05-31 10:04:34

2009-07-27 18:14:03

2011-10-24 15:41:55

云計(jì)算網(wǎng)絡(luò)安全

2011-12-25 20:41:55

云計(jì)算

2009-02-27 11:32:00

2012-01-13 13:15:56

2016-12-11 10:41:25

云計(jì)算虛擬化環(huán)境

2022-08-11 09:06:20

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)

2009-09-25 13:56:10

虛擬化環(huán)境

2012-08-21 10:17:04

2009-05-05 14:30:19

虛擬化安全解決方案

2013-12-02 14:02:28

虛擬化安全虛擬化

2016-12-28 12:15:44

2018-10-11 13:55:27

虛擬化安全操作系統(tǒng)

2016-09-04 16:20:09

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

午夜精品视频在线观看| 波多野结衣视频一区| 97成人精品区在线播放| 人人精品亚洲| 国产在线视频91| 美腿丝袜亚洲三区| 久久久久免费精品| 欧美无砖专区一中文字| 1234区中文字幕在线观看| 欧美大片免费观看| 亚洲激情专区| 波多野结衣乳巨码无在线| 亚洲国产wwwccc36天堂| 亚洲优女在线| 92看片淫黄大片欧美看国产片| 99在线|亚洲一区二区| 91av资源网| 日韩欧美国产一区二区| 日日av拍夜夜添久久免费| 国产综合视频在线观看| 99久久精品情趣| 国产精品剧情| 国产精品中文字幕在线| 欧美日韩一区二区免费视频| 国产视频网站在线| 久久综合久中文字幕青草| 亚洲国产精品一区| 成人影院在线观看视频| 国产午夜精品美女视频明星a级| 亚洲视频一区| 日韩一二三四| 国产成人精品电影久久久| 成人sese在线| 国产成人精品123区免费视频| 国产精品免费视频一区| 一二三四社区在线视频6| 日韩中文理论片| 麻豆91在线观看| 电影k8一区二区三区久久 | 免费成人高清在线视频| 日韩一区二区三区资源| 欧美日韩一区在线观看| 禁久久精品乱码| av影片免费在线观看| 国产手机精品在线| 欧美手机在线视频| 成人在线视频首页| 中文成人在线| 日韩av在线看| 亚洲伦乱视频| 乌克兰美女av| 久久久久久九九| 欧美大片在线免费观看| 亚洲成av人片在线| 日本一不卡视频| 自拍偷拍欧美一区| 免费在线观看av电影| 久久国产这里只有精品| 亚洲影院色在线观看免费| 日韩成人久久久| 亚洲午夜精品久久久久久久久| 91精品国产调教在线观看| 免费在线国产视频| 成人精品视频一区二区| 中文字幕乱码日本亚洲一区二区 | 色综合天天综合色综合av | 精品国产18久久久久久二百| 国产一二区在线观看| 亚洲人成小说| 日本高清好狼色视频| 白浆爆出在线观看| 成人美女av在线直播| 欧美一区二区三区免费视频 | 成人a视频在线| 茄子视频成人在线观看 | 欧美精品色网| 青青国产精品| 你懂的视频在线免费| 久草视频这里只有精品| 国产欧美中文字幕| 日韩福利视频在线观看| 污片在线免费看| 色吧亚洲视频| 91九色单男在线观看| 久久精品视频在线观看| 日韩精品最新网址| 亚洲国产一区二区a毛片| 激情久久五月天| 亚洲综合小说| 香蕉久久夜色精品国产更新时间 | 日韩风俗一区 二区| 偷拍一区二区三区四区| 91免费国产视频网站| 欧美专区一区二区三区| 成人免费毛片a| 美女主播精品视频一二三四| av在线播放资源| 成年视频在线观看| 免费无码毛片一区二三区| 亚洲丝袜啪啪| av在线不卡一区| 91在线观看下载| 免费看电影在线| 国产香蕉一区二区三区| 一区二区三区国产在线观看| 色嗨嗨av一区二区三区| 亚洲国产精品激情在线观看| 日韩av午夜在线观看| 伊人成综合网| 欧美呦呦网站| 日韩有码中文字幕在线| 第四色中文综合网| www.26天天久久天堂| 欧美孕妇性xxxⅹ精品hd| 日本a√在线观看| 97国产精东麻豆人妻电影 | 亚洲乱码电影| 91精品久久久久久久久久不卡| 国产精品伦理久久久久久| 午夜片欧美伦| 欧美女人交a| 免费人成网站在线观看欧美高清| 野花国产精品入口| 免费在线看一区| 国产成人在线观看| 国产女主播视频一区二区| 亚洲精品国产视频| 一区二区三区精品| 欧美日韩精品久久久| 欧美日韩三级一区| 不卡毛片在线看| 日本久久中文字幕| 国产精品一区二区三区免费| 好看的日韩精品| 一区二区欧美日韩| 成人影院一区二区三区| 黄色在线小视频| 成人在线高清免费| 成人在线超碰| 中文精品久久| av电影在线观看一区| 亚洲一区二区美女| 日韩免费在线观看| 欧美性一区二区三区| 中文字幕人成一区| 日本不卡1区2区3区| 福利一区二区在线观看| 亚洲午夜一区二区三区| 亚洲精品永久免费精品| 日本欧美黄网站| 中文字幕一区二区三区四区五区人| 好紧好硬好湿我太爽了| 精品3atv在线视频| 亚洲美女网站| 欧美性猛交xxxx富婆| 欧美国产日韩精品| 成人在线观看www| 深夜福利在线视频| 欧美精选视频在线观看| 91伊人久久大香线蕉| 亚洲成人三级在线| 99在线国产| 日本女优天堂99伊人| 日韩精品久久久久久久软件91| 国产在线一区观看| 日韩欧美国产综合| 国产在线精品播放| 自拍偷拍21p| 麻豆免费在线视频| 精品国产一区二区三区不卡蜜臂| 欧美极品中文字幕| 99久久国产免费看| 久久综合亚州| 石原莉奈在线亚洲二区| 丁香婷婷深情五月亚洲| 亚洲视频在线观看三级| 91精品婷婷国产综合久久性色| 亚洲欧美福利视频| 久久国产精品高清| 精品日韩久久久| 1204国产成人精品视频| 国产激情视频一区二区在线观看| 亚洲精品在线三区| 五月婷婷综合色| 日本韩国欧美| 不卡在线观看av| 深夜福利一区二区| 99福利在线观看| 思热99re视热频这里只精品| 亚洲欧洲制服丝袜| 精品一区二区综合| 亚洲丝袜在线视频| 黄色a级片免费| 无码日韩精品一区二区免费| 欧美日韩亚洲国产一区| 日韩资源av在线| 99精品视频在线免费播放| 香蕉成人啪国产精品视频综合网| 欧美二区三区在线| 日韩午夜视频在线|