監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價咨詢管理系統(tǒng) | 工程設(shè)計管理系統(tǒng) | 簽約案例 | 購買價格 | 在線試用 | 手機(jī)APP | 產(chǎn)品資料
X 關(guān)閉
重慶OA信息化

當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA信息化

虛擬化六大安全問題 有待解決克不容緩

申請免費試用、咨詢電話:400-8352-114

文章來源:泛普軟件 虛擬化六大安全問題 有待解決克不容緩1

隨著虛擬化技術(shù)不斷向前發(fā)展,許多單位面臨著實施虛擬化的誘人理由,如服務(wù)器的整合、更快的硬件、使用上的簡單、靈活的快照技術(shù)等。這都使得虛擬化更加引人注目。在有些機(jī)構(gòu)中,虛擬化已經(jīng)成為其架構(gòu)中的重要組成部分。在這里,技術(shù)再次走在了最佳的安全方法的前面。隨著機(jī)構(gòu)對災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性的重視,特別是在金融界,虛擬環(huán)境正變得越來越普遍。我們應(yīng)該關(guān)注這種繁榮背后的隱憂。

使用虛擬化環(huán)境時存在的缺陷

1.如果主機(jī)受到破壞,那么主要的主機(jī)所管理的客戶端服務(wù)器有可能被攻克。

2.如果虛擬網(wǎng)絡(luò)受到破壞,那么客戶端也會受到損害。

3.需要保障客戶端共享和主機(jī)共享的安全,因為這些共享有可被不法之徒利用其漏洞。

4.如果主機(jī)有問題,那么所有的虛擬機(jī)都會產(chǎn)生問題。

5.虛擬機(jī)被認(rèn)為是二級主機(jī),它們具有類似的特性,并以與物理機(jī)的類似的方式運行。在以后的幾年中,虛擬機(jī)和物理機(jī)之間的不同點將會逐漸減少。

6.在涉及到虛擬領(lǐng)域時,最少特權(quán)技術(shù)并沒有得到應(yīng)有的重視,甚至遭到了遺忘。這項技術(shù)可以減少攻擊面,并且應(yīng)當(dāng)在物理的和類似的虛擬化環(huán)境中采用這項技術(shù)。

保障虛擬服務(wù)器環(huán)境安全的措施

1.升級你的操作系統(tǒng)和應(yīng)用程序,這應(yīng)當(dāng)在所有的虛擬機(jī)和主機(jī)上進(jìn)行。主機(jī)應(yīng)用程序應(yīng)當(dāng)少之又少,僅應(yīng)當(dāng)安裝所需要的程序。

2.在不同的虛擬機(jī)之間,用防火墻進(jìn)行隔離和防護(hù),并確保只能處理經(jīng)許可的協(xié)議。

3.使每一臺虛擬機(jī)與其它的虛擬機(jī)和主機(jī)相隔離。盡可能地在所有方面都進(jìn)行隔離。

4.在所有的主機(jī)和虛擬機(jī)上安裝和更新反病毒機(jī)制,因為虛擬機(jī)如同物理機(jī)器一樣易受病毒和蠕蟲的感染。

5.在主機(jī)和虛擬機(jī)之間使用IPSEC或強(qiáng)化加密,因為虛擬機(jī)之間、虛擬機(jī)與主機(jī)之間的通信可能被嗅探和破壞。雖然廠商們在想方設(shè)法改變這種狀況,但在筆者完成此文時,這仍是一真實的威脅。企業(yè)仍需要最佳的方法來對機(jī)器之間的通信實施加密。

6.不要從主機(jī)瀏覽互聯(lián)網(wǎng),間諜軟件和惡意軟件所造成的感染仍有可能危害主機(jī)。記住,主機(jī)管理著虛擬機(jī),發(fā)生在虛擬機(jī)上的問題會導(dǎo)致嚴(yán)重的問題和潛在的“宕機(jī)”時間、服務(wù)的喪失等。

7.在主機(jī)上保障管理員和管理員組賬戶的安全,因為未授權(quán)用戶對特權(quán)賬戶的訪問能導(dǎo)致嚴(yán)重的安全損害。調(diào)查發(fā)現(xiàn),主機(jī)上的管理員(根)賬戶不如虛擬機(jī)上的賬戶安全。記住,你的安全性是由最弱的登錄點決定的。

8.強(qiáng)化主機(jī)操作系統(tǒng),并終止和禁用不必要的服務(wù)。保持操作系統(tǒng)的精簡,可以減少被攻擊的機(jī)會。

9.關(guān)閉不使用的虛擬機(jī)。如果你不需要一種虛擬機(jī),就不要運行它。

10.將虛擬機(jī)整合到企業(yè)的安全策略中。

11.保證主機(jī)的安全,確保在虛擬機(jī)離線時,非授權(quán)用戶無法破壞虛擬機(jī)文件。

12.采用可隔離虛擬機(jī)管理程序的方案,這些系統(tǒng)可以進(jìn)一步隔離和更好地保障虛擬環(huán)境的安全。

13.確保主機(jī)驅(qū)動程序的更新和升級,這會保障你的硬件以最優(yōu)的速度運行,而且軟件的更新可極大地減少漏洞利用和拒絕服務(wù)攻擊的機(jī)會。

14.要禁用虛擬機(jī)中未用的端口。如果虛擬機(jī)環(huán)境并不利用端口技術(shù),就應(yīng)當(dāng)禁用它。

15.監(jiān)視主機(jī)和虛擬主機(jī)上的事件日志和安全事件。這些日志應(yīng)當(dāng)妥善保存,用于日后的安全審計。

發(fā)布:2007-04-22 09:09    編輯:泛普軟件 · xiaona    [打印此頁]    [關(guān)閉]
相關(guān)文章:

泛普重慶OA信息化其他應(yīng)用

重慶OA軟件 重慶OA新聞動態(tài) 重慶OA信息化 重慶OA客戶 重慶OA快博 重慶OA行業(yè)資訊 重慶軟件開發(fā)公司 重慶網(wǎng)站建設(shè)公司 重慶物業(yè)管理軟件 重慶餐飲管理軟件 重慶倉庫管理系統(tǒng) 重慶門禁系統(tǒng) 重慶微信營銷 重慶ERP 重慶監(jiān)控公司 重慶金融行業(yè)軟件 重慶B2B、B2C商城系統(tǒng)開發(fā) 重慶建筑施工項目管理系統(tǒng)開發(fā)