當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
如何看待虛擬化安全 四問(wèn)虛擬防火墻
申請(qǐng)免費(fèi)試用、咨詢(xún)電話(huà):400-8352-114
文章來(lái)源:泛普軟件 如何看待虛擬化安全 四問(wèn)虛擬防火墻虛擬化存在安全威脅
服務(wù)器虛擬化給人一種勢(shì)不可擋的感覺(jué)。市場(chǎng)調(diào)研公司IDC預(yù)測(cè),到2011年底這個(gè)市場(chǎng)的平均年增長(zhǎng)率為27%,全球銷(xiāo)售額預(yù)計(jì)將達(dá)到35億美元。
需要注意的是,虛擬技術(shù)可能成黑客的幫手。如果企業(yè)一味擴(kuò)大虛擬化產(chǎn)品,而對(duì)虛擬機(jī)與物理服務(wù)器的本質(zhì)區(qū)別熟視無(wú)睹的話(huà),那么他們遲早會(huì)給入侵者開(kāi)辟新的方便之門(mén),使之順利進(jìn)入到數(shù)據(jù)中心。業(yè)界目前還無(wú)法精準(zhǔn)地確定這類(lèi)威脅的本質(zhì),因?yàn)樗鼈兩形辞袑?shí)發(fā)生過(guò)。
一位安全高手表示:虛擬化技術(shù)存在安全漏洞,這在VMware和AMD公司的產(chǎn)品中都曾出現(xiàn)過(guò)。另外,黑客還可以利用虛擬化技術(shù)來(lái)隱藏病毒、特洛伊木馬及其他各種惡意軟件的蹤跡。
有專(zhuān)家表示:在虛擬化的新一代數(shù)據(jù)中心基礎(chǔ)設(shè)施中,每款虛擬設(shè)備及其系統(tǒng)和網(wǎng)段都必須根據(jù)最佳實(shí)踐進(jìn)行管理和控制。這些實(shí)踐應(yīng)包括:
1、為所有虛擬機(jī)及各類(lèi)型虛擬機(jī)上運(yùn)行的所有應(yīng)有程序建立黃金標(biāo)準(zhǔn),應(yīng)用安全及版本和補(bǔ)丁管理控制。
2、通過(guò)虛擬防火墻、防惡意軟件和虛擬設(shè)備管理功能強(qiáng)制實(shí)施所定策略。
3、依據(jù)虛擬機(jī)類(lèi)型進(jìn)行適當(dāng)?shù)倪壿嫼臀锢砀綦x。例如:應(yīng)將虛擬Web服務(wù)器與虛擬數(shù)據(jù)庫(kù)服務(wù)器進(jìn)行隔離。
4、適當(dāng)調(diào)整網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)或是監(jiān)控器來(lái)監(jiān)視非法的及惡意的虛擬機(jī)流量。
虛擬防火墻護(hù)安全
監(jiān)控虛擬系統(tǒng)里的應(yīng)用系統(tǒng)的虛擬防火墻是一個(gè)新生事物,其產(chǎn)品在國(guó)內(nèi)還沒(méi)有出現(xiàn)。為了對(duì)其有更多的了解,記者就以下問(wèn)題詢(xún)問(wèn)了Stonesoft中國(guó)區(qū)經(jīng)理張研。
一、虛擬防火墻產(chǎn)生的原因是什么?
張研向記者介紹,有三個(gè)原因促使虛擬防火墻的出現(xiàn)。
1、由于在虛擬系統(tǒng)里面需要部署很多的應(yīng)用系統(tǒng),需要對(duì)各個(gè)應(yīng)用系統(tǒng)之間的安全進(jìn)行防護(hù)和訪(fǎng)問(wèn)控制,同時(shí),需要監(jiān)控和限制各個(gè)應(yīng)用系統(tǒng)之間的流量。
2、由于IDC或者M(jìn)SSP(管理安全服務(wù)提供商)等服務(wù)商需要部署虛擬防火墻給不同的用戶(hù)來(lái)使用,同時(shí)可以實(shí)現(xiàn)對(duì)用戶(hù)的防火墻進(jìn)行統(tǒng)一集中管理。
3、每個(gè)物理防火墻的投資成本比較高,而且維護(hù)費(fèi)用高。
二、虛擬防火墻和傳統(tǒng)防火墻的區(qū)別
傳統(tǒng)防火墻是一個(gè)物理的實(shí)體,而虛擬防火墻是在這個(gè)物理實(shí)體里面可以劃分多個(gè)虛擬的防火墻。虛擬防火墻的某些功能甚至比傳統(tǒng)防火墻做的還要好。比如StoneGate的虛擬防火墻可以監(jiān)控部署在虛擬系統(tǒng)中的各個(gè)應(yīng)用系統(tǒng)之間的流量,實(shí)施訪(fǎng)問(wèn)控制。
三、虛擬防火墻部署在什么位置?
1、可以部署在核心交換機(jī)和主要服務(wù)器群的位置。
2、可以部署在物理網(wǎng)絡(luò)和虛擬網(wǎng)絡(luò)之間。
3、可以部署在兩個(gè)虛擬網(wǎng)絡(luò)之間。
四、軟件虛擬防火墻和硬件虛擬防火墻有什么區(qū)別,應(yīng)用環(huán)境和要求有什么不同?
硬件虛擬防火墻主要是指可以將一臺(tái)傳統(tǒng)防火墻在邏輯上劃分成多臺(tái)虛擬的防火墻,每個(gè)虛擬防火墻系統(tǒng)都可以被看成是一臺(tái)完全獨(dú)立的防火墻設(shè)備,可擁有獨(dú)立的系統(tǒng)資源、管理員、安全策略、用戶(hù)認(rèn)證數(shù)據(jù)庫(kù)等。
由于虛擬防火墻功能可將資源分別獨(dú)立分配給各個(gè)虛擬的系統(tǒng),彼此之間互不干擾,因此當(dāng)一個(gè)虛擬系統(tǒng)因抵御黑客攻擊耗費(fèi)大量資源的時(shí)候,另一個(gè)虛擬系統(tǒng)的資源卻不受任何影響,從而有效保證網(wǎng)絡(luò)其他應(yīng)用的正常運(yùn)行。
軟件虛擬防火墻支持的應(yīng)用環(huán)境可以更靈活,像StoneGate軟件虛擬防火墻目前主要支持VMware系統(tǒng)、VM Workstation和VM ESX Server。軟件虛擬防火墻最主要的環(huán)境要求還是看硬件系統(tǒng)是否足夠強(qiáng)大,包括:CPU、內(nèi)存、硬盤(pán)等等。(網(wǎng)界網(wǎng))
- 1安倍稱(chēng)將改善中日關(guān)系 在釣魚(yú)島問(wèn)題上絕不退讓
- 2成都轎車(chē)闖黃燈罰6分:無(wú)近距離跟車(chē) 時(shí)速30km
- 3電子公文傳輸系統(tǒng)技術(shù)關(guān)鍵
- 4全國(guó)火車(chē)新票價(jià)出爐:南京到北京高鐵便宜1塊5
- 530名少林武術(shù)高手加入海軍陸戰(zhàn)隊(duì) 世界冠軍在列
- 6在線(xiàn)備份服務(wù)要訣
- 7中國(guó)商人造諾亞方舟:煤老板下訂貨單
- 8日防衛(wèi)省決定將實(shí)時(shí)出動(dòng)預(yù)警機(jī)“監(jiān)控”釣魚(yú)島
- 9七大分類(lèi) 告訴你云計(jì)算到底意味著什么
- 10網(wǎng)站如何防范“上傳漏洞”入侵
- 11提供災(zāi)難恢復(fù)保護(hù)的遠(yuǎn)程復(fù)制
- 12揭秘技術(shù)人員數(shù)據(jù)庫(kù)選型標(biāo)準(zhǔn)
- 13知識(shí)管理六大失敗案例剖析
- 14ILM標(biāo)準(zhǔn)化與實(shí)踐
- 15泛普OA軟件中資產(chǎn)送修的操作頁(yè)面是怎樣的?
- 16打破ISP限制 實(shí)現(xiàn)企業(yè)內(nèi)VoIP通訊
- 17OA系統(tǒng)自動(dòng)記錄年假總天數(shù)以及剩余天數(shù)
- 18商業(yè)決策不應(yīng)對(duì)CIO說(shuō)"NO"
- 19應(yīng)用驅(qū)動(dòng)WLAN發(fā)展
- 20淺析ITSM軟件的穩(wěn)定性問(wèn)題
- 21對(duì)事更對(duì)人 人是企業(yè)網(wǎng)絡(luò)安全的最大漏洞?
- 22面對(duì)網(wǎng)絡(luò)安全威脅 你該如何應(yīng)對(duì)
- 23心馳向往。賀喜鎮(zhèn).
- 24移動(dòng)安全生死一線(xiàn)
- 25來(lái)自基于磁盤(pán)備份的能動(dòng)力量
- 26專(zhuān)家指導(dǎo) 深入剖析服務(wù)器虛擬化成本
- 27臭名遠(yuǎn)揚(yáng)!菲律賓動(dòng)作頻頻駐南沙軍人翻一倍
- 28OA系統(tǒng)辦公管理系統(tǒng)打破組織間的壁壘
- 29輕松阻止黑客接管企業(yè)路由器
- 30ITIL與6sigma的關(guān)聯(lián)與應(yīng)用分析
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓