當前位置:工程項目OA系統 > 泛普各地 > 吉林OA系統 > 長春OA系統 > 長春OA行業(yè)資訊
CIO如何應對虛擬化的三種安全風險
CIO如何應對虛擬化的三種安全風險1
據市場研究公司Forrester Research稱,到2009年,全部企業(yè)服務器資源將有42%實施虛擬化。這里的虛擬化概念包含許多內容,如服務器虛擬化、操作系統虛擬化、內核虛擬化和虛擬化平臺,如VMware ESX和微軟的Hyper-V。這些技術首先都是以虛擬化的形式進入數據中心的。這些技術將越來越便宜和容易使用,使它們成為數據中心的第一批虛擬實驗品的誘人的候選產品。整合、節(jié)省成本、動態(tài)配置和動態(tài)遷移等因素正在推動大多數IT部門試驗某種形式的虛擬平臺,推動虛擬系統在數據中心的應用。大規(guī)?;A設施系統的出現已經使虛擬平臺成為數據中心中全面的面向公眾的應用基礎設施。
虛擬平臺提供商這段時間以來一直在用自己的平臺解決內部的安全問題,同時讓互聯網安全中心等外部機構使用他們的虛擬安全基準測試項目。這些項目的目標是解決平臺安全問題,也就是解決虛擬機基準水平的運行環(huán)境問題。包括封鎖外部遠程登錄或者保證只有授權管理員才能使用等一些要求的安全規(guī)定可能會重新設置軟件交換機。從IT的觀點看,這相當于鎖定微軟的 Windows 2003網絡服務器;所有的安全措施都適用于這個平臺水平,無論它是EXS那樣的虛擬平臺,還是像在裸機上運行的Windows 2003 Server那樣的物理服務器。
然而,虛擬平臺增加了額外的一層安全要求?,F有的針對Windows 2003或者Linux特別發(fā)布版等軟件的安全威脅在這些系統移植到虛擬機的時候仍然存在。向數據中心的虛擬機遷移需要重新設計安全計劃和架構,可能引起的潛在問題包括:事件反應、虛擬調試虛擬操作系統和虛擬軟交換機、熟悉隔離區(qū)和設計。在向虛擬機遷移的安全計劃中要考慮上述所有的因素。
為了解決把虛擬化引進到數據中心所產生的安全問題,出現了一個更大的技術行業(yè):虛擬化安全(virtsec)。IT面臨的挑戰(zhàn)之一是理解“虛擬化安全是什么?我如何應用虛擬化安全?”
三種虛擬化安全類型
1.當引進新的虛擬化技術時,數據中心增加了新的安全風險,例如,在一個管理管理程序中運行多個虛擬機的風險。
2.虛擬機鏡像和客戶操作系統的安全。
3.物理安全設備的虛擬實例,例如,從一個物理防火墻和入侵防御系統進入運行同樣的服務的虛擬鏡像。
虛擬安全市場正在迅速解決與客戶虛擬機有關的安全問題,例如,補丁管理和檢查同一臺主機和軟交換機上的虛擬機之間的網絡通訊,直接在虛擬客戶機上應用這些安全技術。事實上,虛擬化安全實施最大的推動因素之一是推出了在虛擬平臺基礎設施上運行的殺毒和防火墻虛擬機。然而,與虛擬平臺本身有關的風險仍然是不清楚的,因為目前對于內部管理程序和平臺安全還沒有大量的解決方案。雖然從戰(zhàn)術方面看管理程序是數據中心中最不容易被利用的部分,但是,從戰(zhàn)略上看,管理程序是虛擬數據中心最誘人的攻擊目標,因為攻破這一點就可以訪問數據中心的多個虛擬系統(如果不是全部的話)。
虛擬化安全策略
管理虛擬安全問題:現在開始規(guī)劃
企業(yè)IT部門現在應該做的事情是保護自己不受當前和未來的虛擬化安全威脅嗎?首先,也是最重要的,企業(yè)應該分析自己使用的虛擬平臺的具體風險。重要的是要知道這個架構的變化如何影響到現有的安全管理系統。企業(yè)IT部門在向虛擬機遷移或者應用虛擬機之前還應該制定戰(zhàn)術的和戰(zhàn)略的安全計劃。這些安全計劃是通過對現有的虛擬安全進行綜合分析實現的,同時還要計劃應付虛擬平臺的未來的安全威脅。規(guī)劃以及當前架構和安全管理中的小的變化有助于防御未來的管理程序和平臺級的虛擬化攻擊。
總的來說,作為整個虛擬化安全架構的一部分,IT部門應該把重點放在三個虛擬化方面:
1.按照位置分開虛擬機
2.按照服務類型分開虛擬機
3.在整個虛擬機生命周期內實施有預見性的安全管理
這三個方面將幫助IT部門保護其虛擬基礎設施抵御當前的威脅,并且?guī)椭鶬T部門緩解未來的攻擊威脅。
- 1分析:虛擬機蔓延會耗費你多少成本
- 2全面解讀數據庫中游標的使用方法
- 3四大高招教你如何管好加密軟件
- 4從黑客常用攻擊手段看WEB的應用防護
- 5三種客戶端虛擬化方法讓投資更持久
- 6虛擬化誤區(qū)不少 企業(yè)未必省錢
- 7為什么SaaS可以令IT技能無關緊要
- 8混合環(huán)境下虛擬化管理的挑戰(zhàn)
- 9如何保證數據庫操作與文件系統操作的一致性
- 10實例演示:如何將數據中心遷移到云上
- 11如何恰當評估和應對數據中心各種風險
- 12把握最后一公里 中小企業(yè)網絡建設技術淺析
- 13三百CIO實施反饋 企業(yè)應用虛擬化狀況如何
- 14評估綠色數據中心有哪些量化指標?
- 15無線城市的實現距離中國還有多遠?
- 16虛擬機管理的6點重要啟示
- 17如何解決服務器規(guī)模和容量規(guī)劃難題
- 18了解Windows權限認識局域網共享與安全
- 19刀片服務器的缺點剖析以及應用指南
- 20中小企業(yè)服務器虛擬化應用成本分析
- 21長春泛普OA平臺提供了一種全新的工作方式
- 22合格程序員應該具備哪12種能力?
- 23臺式機無線聯網將成為趨勢
- 24遷移到Linux平臺應考慮十個問題
- 25數據丟失防護 企業(yè)需重新審視
- 26重溫經典 C環(huán)境下的病毒編寫
- 27如何全面封阻六種主要網絡威脅
- 28文檔安全加密系統的技術研究和實現方式
- 29企業(yè)組網要把握好網絡最后一公里
- 30微軟狂建數據中心賭云計算四大問題需解決
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓