當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 浙江OA系統(tǒng) > 杭州OA系統(tǒng) > 杭州OA行業(yè)資訊
虛擬化應(yīng)用安全盲點(diǎn):網(wǎng)絡(luò)流量控制
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
來(lái)源:泛普軟件 虛擬化應(yīng)用安全盲點(diǎn):網(wǎng)絡(luò)流量控制隨著企業(yè)通過(guò)部署虛擬化成功的縮減了采購(gòu)和維護(hù)物理服務(wù)器的成本,虛擬化的應(yīng)用日益成為企業(yè)關(guān)注的寵兒,但這是否會(huì)為系統(tǒng)埋下易受攻擊的隱患呢?很有可能。企業(yè)虛擬化的努力不只是簡(jiǎn)單的對(duì)服務(wù)器和應(yīng)用軟件進(jìn)行整合來(lái)減少數(shù)據(jù)中心物理機(jī)的數(shù)量,還要對(duì)可能面臨的風(fēng)險(xiǎn)予以足夠的重視。這種風(fēng)險(xiǎn)不僅存在于管理程序或者虛擬化軟件本身,而且還會(huì)對(duì)傳統(tǒng)網(wǎng)絡(luò)和安全控制產(chǎn)生影響。
缺少關(guān)注的軟肋
虛擬化軟件即管理程序與其他類型的應(yīng)用程序是不同的,它有著自身的缺陷和安全漏洞。管理程序的這種風(fēng)險(xiǎn)就是所謂的"hyperjacking",一旦入侵得逞就會(huì)危及管理程序的安全,入侵者就會(huì)肆無(wú)忌憚的訪問(wèn)物理服務(wù)器上的所有虛擬機(jī)。這是非常危險(xiǎn)的,因?yàn)橐慌_(tái)主機(jī)上可能運(yùn)行著大量的虛擬機(jī)。
危及主機(jī)的連帶后果將是非??膳碌?,通常大家都認(rèn)為管理程序的隱患是安全專家擔(dān)心的問(wèn)題。"虛擬化安全與管理程序的安全無(wú)關(guān)"Nemertes研究公司的分析師Andreas Antonopoulos表示。"事實(shí)上我們正在從根本上改變服務(wù)器的IT體系架構(gòu),運(yùn)營(yíng)模式,系統(tǒng)配置的運(yùn)轉(zhuǎn)周期和管理方法,這些努力都會(huì)為服務(wù)器營(yíng)造出比管理程序本身更加安全的應(yīng)用環(huán)境"。
與虛擬化的靈活性相伴而來(lái)的就是它的安全盲點(diǎn)--對(duì)網(wǎng)絡(luò)流量的忽視。"虛擬機(jī)間的網(wǎng)絡(luò)流量過(guò)于密集,傳統(tǒng)的安全工具無(wú)法對(duì)流量進(jìn)行分析"金融網(wǎng)絡(luò)通信公司BTRadianz的前任首席信息安全官兼獨(dú)立IT安全顧問(wèn)Lloyd Hession表示。
隨著企業(yè)逐步將關(guān)鍵任務(wù)應(yīng)用軟件遷移至虛擬機(jī)來(lái)減少物理主機(jī)的數(shù)量,對(duì)虛擬網(wǎng)絡(luò)流量的忽視帶來(lái)的麻煩也日漸凸顯。越來(lái)越多的公司在數(shù)據(jù)中心中管理的虛擬機(jī)數(shù)量也開(kāi)始日益膨脹。這些服務(wù)器都在運(yùn)行關(guān)鍵任務(wù)應(yīng)用軟件。IDC預(yù)測(cè)到2011年,企業(yè)在虛擬化服務(wù)上的投資將逼近117億美元,比2006年激增了55億美元。
來(lái)自用戶的煩惱
舉例來(lái)說(shuō),衛(wèi)生保健行業(yè)的軟件服務(wù)供應(yīng)商Quantros公司主要向醫(yī)院和衛(wèi)生保健部門(mén)提供隨需軟件來(lái)幫助他們管理病人的安全狀況跟蹤,監(jiān)護(hù)和資格鑒定。去年,公司開(kāi)始著手調(diào)研是否應(yīng)該對(duì)日趨老化的網(wǎng)絡(luò)系統(tǒng)進(jìn)行修整。"我們的網(wǎng)絡(luò)在不斷擴(kuò)容,如今它已經(jīng)成為新增物理服務(wù)器時(shí)的成本瓶頸"Quantros公司網(wǎng)絡(luò)數(shù)據(jù)中心服務(wù)總監(jiān)Bryan Rood表示。
為了節(jié)約網(wǎng)絡(luò)擴(kuò)容時(shí)的成本,Quantros公司采用VMware的ESX服務(wù)器虛擬化平臺(tái)來(lái)對(duì)公司大量網(wǎng)頁(yè)和服務(wù)器進(jìn)行虛擬化部署。"這對(duì)于我們的基礎(chǔ)架構(gòu)是個(gè)理想的方案,對(duì)這些系統(tǒng)實(shí)施虛擬化的商業(yè)需求也很旺盛"Rood表示。
隨著虛擬化部署取得初步的成果,更多的虛擬化解決方案開(kāi)始出臺(tái),包括用于質(zhì)量保證的虛擬化系統(tǒng)。目前整個(gè)服務(wù)器系統(tǒng)由55臺(tái)物理機(jī)和40臺(tái)虛擬機(jī)組成的Quantros公司的也面臨著安全挑戰(zhàn)。首先,傳統(tǒng)的網(wǎng)絡(luò)防入侵系統(tǒng)無(wú)法保護(hù)一臺(tái)主機(jī)上的多重虛擬機(jī)免受彼此的攻擊。維護(hù)和補(bǔ)丁程序的升級(jí)難度也在增大。Rood就需要一種方法來(lái)確保每臺(tái)虛擬系統(tǒng)能得到公司嚴(yán)格的安全和補(bǔ)丁流程的保護(hù)。
Quantros公司使用的是Blue Lane科技公司的ServerShield安全工具,這款產(chǎn)品不僅能有效的識(shí)別和保護(hù)Quantros的物理機(jī),而且也能為這些服務(wù)器上運(yùn)行的所有遠(yuǎn)程虛擬機(jī)提供保護(hù),Rood表示。Blue Lane科技公司采用虛擬補(bǔ)丁代理服務(wù)器改進(jìn)了自己的技術(shù)為虛擬化環(huán)境提供更好的保護(hù)。去年,這家廠商推出了它的專門(mén)針對(duì)虛擬機(jī)到虛擬機(jī)流量分析和執(zhí)行的VirtualShield。
企業(yè)在部署虛擬化之時(shí)需要對(duì)這種類型的安全挑戰(zhàn)做好準(zhǔn)備。"多數(shù)公司在開(kāi)始實(shí)施時(shí),可以先對(duì)系統(tǒng)測(cè)試試運(yùn)行。他們會(huì)發(fā)現(xiàn)這樣做能節(jié)省開(kāi)支,商業(yè)運(yùn)作也更具靈活性"思杰系統(tǒng)公司首席安全戰(zhàn)略顧問(wèn)Kurt Roemer表示。"但是他們不會(huì)去詢問(wèn)虛擬化會(huì)如何改變他們現(xiàn)有的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)。傳統(tǒng)的控制方法目前并不實(shí)用"。
"安全和審計(jì)團(tuán)隊(duì)更關(guān)心這些虛擬化環(huán)境如何行使和實(shí)現(xiàn)服務(wù)品質(zhì)協(xié)議下同等的安全性,實(shí)用性和延遲"優(yōu)利系統(tǒng)公司安全創(chuàng)新首席工程師克里斯.霍夫表示。
- 1通信行業(yè)OA軟件構(gòu)建“中樞神經(jīng)系統(tǒng)”
- 2園區(qū)舉辦OA系統(tǒng)辦公自動(dòng)化培訓(xùn),推行無(wú)紙化辦公
- 3SOA和BPM,誰(shuí)給誰(shuí)鋪路
- 4如何做好企業(yè)IT部門(mén)的管理
- 5財(cái)務(wù)信息化:如何做好預(yù)付帳款流程
- 6杭州OA實(shí)務(wù):流程評(píng)述之應(yīng)付帳款流程
- 7SOA架構(gòu)暴露固有缺陷 CIO應(yīng)時(shí)刻保持警惕
- 8虛擬倉(cāng)庫(kù)在廠外物料管理上的應(yīng)用
- 9計(jì)世獨(dú)家:中國(guó)軟件外包遭遇雙重打擊
- 10SOA治理不要忽略架構(gòu)問(wèn)題
- 11SOA架構(gòu)勢(shì)不可擋 基礎(chǔ)中間件成為應(yīng)用主流
- 12先易后難 CIO推動(dòng)企業(yè)SOA實(shí)施關(guān)鍵之道
- 13SOA 解決業(yè)務(wù)部門(mén)與IT部門(mén)的分歧
- 14SOA就是時(shí)尚版的系統(tǒng)集成
- 15淺析企業(yè)ITSM軟件的穩(wěn)定性問(wèn)題
- 16SOA 打造基于構(gòu)件的“服務(wù)銀行”
- 17計(jì)世獨(dú)家:三大安全威脅襲來(lái)
- 18信息技術(shù)與節(jié)能減排 摩爾定律止步于能耗
- 19軟件價(jià)格日益降低 南京OA蛻成“一張皮”
- 20網(wǎng)絡(luò)安全也可以"綠色"嗎?
- 21企業(yè)架構(gòu)師為什么不能滿足SOA要求
- 22計(jì)世獨(dú)家:構(gòu)造服務(wù)是SOA的基礎(chǔ)
- 23IT主管存儲(chǔ)系統(tǒng)采購(gòu)策略
- 24績(jī)效管理不要“紙上談兵”
- 25SaaS軟件是否會(huì)成為一顆流星?
- 26BPM:企業(yè)如何做好流程細(xì)化
- 27SOA有助于企業(yè)實(shí)施商務(wù)智能解決方案
- 28登錄浙江長(zhǎng)興漢能光伏有限公司辦公自動(dòng)化OA系統(tǒng)
- 29中小企業(yè)破解難題 移動(dòng)信息化技術(shù)撲面而來(lái)
- 30杭州OA實(shí)施過(guò)程中項(xiàng)目管理失控的幾種表現(xiàn)
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓