當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 黑龍江OA系統(tǒng) > 哈爾濱OA系統(tǒng) > 哈爾濱OA軟件行業(yè)資訊
應(yīng)對(duì)服務(wù)器虛擬化的三大風(fēng)險(xiǎn)
申請(qǐng)免費(fèi)試用、咨詢(xún)電話:400-8352-114
文章來(lái)源:泛普軟件服務(wù)器虛擬化正在成為系統(tǒng)和數(shù)據(jù)中心設(shè)計(jì)的重要組成部分。然而,有許多人說(shuō),虛擬化為已經(jīng)很復(fù)雜的安全環(huán)境增加了額外的風(fēng)險(xiǎn)。這是真的嗎?虛擬化會(huì)增加機(jī)構(gòu)的風(fēng)險(xiǎn)嗎?如果會(huì)增加風(fēng)險(xiǎn)的話,虛擬化增加的價(jià)值是不是值得冒這個(gè)小的風(fēng)險(xiǎn)?
服務(wù)器虛擬化的好處包括:硬件匯集,也就是讓多個(gè)虛擬服務(wù)器共享一個(gè)硬件平臺(tái)的資源,實(shí)現(xiàn)機(jī)構(gòu)投資利用的最大化;解決硬件利用率不足的問(wèn)題;安全記錄,就是管理程序或虛擬機(jī)記錄底層客戶(hù)環(huán)境中的事件;安全測(cè)試,為服務(wù)器和網(wǎng)絡(luò)行為建立一些標(biāo)準(zhǔn)是安全管理的重要組成部分。
同任何新技術(shù)一樣,虛擬化要求我們改變管理我們信息基礎(chǔ)設(shè)施的方法。IT經(jīng)理必要要解決三個(gè)潛在的虛擬化風(fēng)險(xiǎn):虛擬服務(wù)器激增;網(wǎng)絡(luò)基線不斷改變;回滾安全漏洞。
工程師部署虛擬服務(wù)器的方便性既是好事也是壞事。傳統(tǒng)的服務(wù)器部署需要采購(gòu)和再利用一些硬件。采用標(biāo)準(zhǔn)的管理流程很容易控制這個(gè)過(guò)程。虛擬化改變了這個(gè)游戲規(guī)則。
現(xiàn)在,工程師能夠在任何虛擬硬件上創(chuàng)建虛擬服務(wù)器,僅僅需要部署相關(guān)的鏡像就可完成。他們不用花更多的錢(qián)保證相互制衡就能夠完成這個(gè)工作。這種能力實(shí)際上導(dǎo)致創(chuàng)建更多的需要管理的服務(wù)器,在安全分析師和審計(jì)人員的檢查之下會(huì)出現(xiàn)更多的漏洞。
當(dāng)配置監(jiān)視解決方案的安全和性能的時(shí)候,應(yīng)該假設(shè)有一個(gè)穩(wěn)定的網(wǎng)絡(luò)基線。然而,隨意創(chuàng)建-撤銷(xiāo)-再創(chuàng)建虛擬服務(wù)器的能力將會(huì)嚴(yán)重破壞這個(gè)基線。這包括已經(jīng)建立額度基線,從而引起不穩(wěn)定的監(jiān)視結(jié)果。
最后,使用虛擬鏡像回滾虛擬服務(wù)器,因?yàn)楦隆⑸?jí)或者補(bǔ)丁等問(wèn)題能夠讓服務(wù)器及時(shí)回到以前的狀態(tài)。例如,回到使用重要的安全補(bǔ)丁之前。
這三個(gè)風(fēng)險(xiǎn)都是由改變服務(wù)器部署的管理方式引起的。調(diào)整管理控制(也就是改變管理政策和流程)是虛擬化需要考慮的第一步。機(jī)構(gòu)必須利用修改遵守法規(guī)的管理流程遵守政策的變化。
我們已經(jīng)看到了一些常見(jiàn)的管理安全漏洞?,F(xiàn)在,讓我們對(duì)虛擬環(huán)境發(fā)動(dòng)一些攻擊。
像Blue Pill、SubVirt和Xensploit等概念證明安全漏洞已經(jīng)展示了與虛擬機(jī)有關(guān)的獨(dú)特的安全漏洞。然而,到目前為止還沒(méi)有發(fā)生已知的攻擊。而且,殺毒軟件廠商已經(jīng)顯著改善了其產(chǎn)品檢測(cè)這種類(lèi)型感染的能力。這個(gè)底線是什么?使用常識(shí)和虛擬化安全問(wèn)題知識(shí)設(shè)計(jì)合理的和適當(dāng)?shù)奶摂M服務(wù)器控制。雖然虛擬化技術(shù)可能是新的,但是,保護(hù)虛擬化的通用方法沒(méi)有改變。
那么,虛擬化技術(shù)值得冒險(xiǎn)嗎?絕對(duì)值得。恰當(dāng)?shù)毓芾淼奶摂M化獲得的商業(yè)價(jià)值遠(yuǎn)遠(yuǎn)超過(guò)任何真實(shí)的和想像的風(fēng)險(xiǎn)。更具體地說(shuō),當(dāng)恰當(dāng)?shù)毓芾硖摂M化技術(shù)時(shí),虛擬化額外風(fēng)險(xiǎn)是很小的,同時(shí)還可以改善業(yè)務(wù)持續(xù)性并且得到巨大的投資回報(bào)。因此,企業(yè)可以積極地應(yīng)用虛擬化。(IT專(zhuān)家網(wǎng))
- 1服務(wù)器開(kāi)支將在經(jīng)濟(jì)衰退中保持增長(zhǎng)
- 2解讀可信計(jì)算 信息安全與可信
- 3“信息議程”與數(shù)據(jù)庫(kù)技術(shù)的融合
- 4防止企業(yè)數(shù)據(jù)外泄的五大方法
- 5Java中泛型的理解以及等價(jià)實(shí)現(xiàn)
- 6“中間帶動(dòng)兩端” 聚焦業(yè)務(wù)中間件
- 7中小企業(yè)租用服務(wù)器勿以低價(jià)論英雄
- 8虛擬化帶給操作系統(tǒng)重大改變
- 9避免與SOA沖突 云計(jì)算引起IT專(zhuān)業(yè)人員不舒服
- 10哈爾濱OA軟件的設(shè)定過(guò)程概述:
- 11如何充分地保護(hù)企業(yè)服務(wù)器安全?
- 12節(jié)約存儲(chǔ)開(kāi)支 環(huán)保比虛擬化更重要
- 13如何管理Weblogic應(yīng)用服務(wù)器
- 14《財(cái)富》:2009年四大技術(shù)關(guān)注焦點(diǎn)
- 15CIO必知:增加服務(wù)器穩(wěn)定性之12種技術(shù)
- 16虛擬化給操作系統(tǒng)帶來(lái)的改變
- 17關(guān)注安全:09年網(wǎng)絡(luò)安全十大預(yù)言
- 18金融危機(jī)下刀片服務(wù)器的生存空間解讀
- 19虛擬化技術(shù)拯救數(shù)據(jù)中心的網(wǎng)絡(luò)環(huán)境
- 20Intel工程師詳解固態(tài)硬盤(pán)眾多疑問(wèn)
- 21“混搭式”數(shù)據(jù)中心設(shè)計(jì) 讓企業(yè)成就高ROI
- 22全球信息安全策略:提高技術(shù)謹(jǐn)防“內(nèi)賊”
- 23云計(jì)算挑戰(zhàn)重重
- 24并行存儲(chǔ)將逐漸成為主流技術(shù)
- 25細(xì)數(shù)2009年最熱門(mén)的九大IT技能
- 26通過(guò)五步驟改善數(shù)據(jù)中心的虛擬化安全
- 27云計(jì)算服務(wù)七大潛在的安全風(fēng)險(xiǎn)
- 28新時(shí)代 新安全 看安全技術(shù)發(fā)展趨勢(shì)
- 29固態(tài)硬盤(pán) 節(jié)省成本與提高性能
- 30哈爾濱OA軟件的工作范圍都在哪些呢?
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓