當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 領(lǐng)域應(yīng)用 > 辦公管理系統(tǒng) > 設(shè)備管理系統(tǒng)
如何確保虛擬化應(yīng)用過(guò)程中的安全
申請(qǐng)免費(fèi)試用、咨詢(xún)電話(huà):400-8352-114
在許多情況下,虛擬化改變了安全領(lǐng)域的規(guī)則,企業(yè)需要對(duì)各自的安全戰(zhàn)略進(jìn)行相應(yīng)調(diào)整。目前有一種普遍觀點(diǎn),以為安全根本不成問(wèn)題;因?yàn)樗刑摂M化服務(wù)器都駐留在企業(yè)網(wǎng)絡(luò)內(nèi)部的深處;因而自動(dòng)得到了現(xiàn)有安全設(shè)備的保護(hù)。然而,與傳統(tǒng)計(jì)算環(huán)境里面的關(guān)系相比,虛擬平臺(tái)會(huì)導(dǎo)致設(shè)備管理系統(tǒng)資源之間出現(xiàn)完全不同、更加動(dòng)態(tài)的關(guān)系,而這影響到網(wǎng)絡(luò)安全。 第一:虛擬化定義:談?wù)撎摂M化安全時(shí),要考慮的第一個(gè)重要因素就是定義虛擬環(huán)境到底是什么,因?yàn)檫@將界定對(duì)網(wǎng)絡(luò)構(gòu)成的威脅類(lèi)型。虛擬環(huán)境是指直接或間接涉及虛擬主機(jī)的一切。虛擬環(huán)境的部件包括但不僅限于管理工具、備份工具、存儲(chǔ)系統(tǒng)、虛擬網(wǎng)絡(luò)和物理網(wǎng)絡(luò)。如果對(duì)虛擬環(huán)境定義不當(dāng),就會(huì)導(dǎo)致企業(yè)忽視一個(gè)重要的安全問(wèn)題,從而危及整個(gè)網(wǎng)絡(luò)。 第二:一開(kāi)始就讓設(shè)備管理系統(tǒng)安全小組參與進(jìn)來(lái):如果安全小組在項(xiàng)目的后期階段才參與進(jìn)來(lái),必然造成安全系統(tǒng)經(jīng)過(guò)改造后堆砌到網(wǎng)絡(luò)上的結(jié)果。安全方面變得異常復(fù)雜。不過(guò)復(fù)雜的解決方案和規(guī)程加大了配置出錯(cuò)的可能性,結(jié)果實(shí)際上削弱了安全效果。Gartner公司近期的一份報(bào)告表明,99%以上的安全泄密事件是由配置不當(dāng)引起的。 第三:安全機(jī)制引入到虛擬環(huán)境:虛擬環(huán)境是內(nèi)部網(wǎng)絡(luò)的一部分,很容易遭到安全威脅,所以對(duì)它要像對(duì)內(nèi)部網(wǎng)絡(luò)的其余部分那樣予以足夠有效的保護(hù)。防火墻等傳統(tǒng)的物理安全設(shè)備存在一大缺點(diǎn),原因在于它們無(wú)法了解虛擬環(huán)境的內(nèi)部情況。雖然物理安全設(shè)備能夠看清進(jìn)出虛擬環(huán)境的每個(gè)數(shù)據(jù)包,但看不清內(nèi)部流量情況。換句話(huà)說(shuō),如果某個(gè)虛擬機(jī)被感染,該虛擬機(jī)會(huì)傳染到整個(gè)虛擬網(wǎng)絡(luò),物理安全設(shè)備卻毫無(wú)察覺(jué)。所以不管你在物理環(huán)境采用什么樣的安全戰(zhàn)略,虛擬化環(huán)境也要有一套同樣的安全戰(zhàn)略。如果你在應(yīng)用程序之間以及網(wǎng)段之間采用內(nèi)部防火墻機(jī)制,并開(kāi)始對(duì)應(yīng)用程序和網(wǎng)段進(jìn)行虛擬化處理,或者甚至像一些主機(jī)托管公司那樣對(duì)數(shù)據(jù)中心縮減規(guī)模,那么你就需要把所有安全機(jī)制引入到新的虛擬化環(huán)境。 第四:留意虛擬局域網(wǎng)標(biāo)記:物理安全設(shè)備廠商們聲稱(chēng),如果你使用虛擬局域網(wǎng)標(biāo)記(VLAN標(biāo)記)技術(shù),就能把虛擬網(wǎng)絡(luò)擴(kuò)展到虛擬環(huán)境之外。這從技術(shù)層面來(lái)說(shuō)確實(shí)如此,但往往是深入了解虛擬網(wǎng)絡(luò)的一種笨拙方法。管理不同的虛擬局域網(wǎng)是件很復(fù)雜的事,而這種復(fù)雜性會(huì)導(dǎo)致出現(xiàn)錯(cuò)誤,最終導(dǎo)致系統(tǒng)不安全。 第五:虛擬環(huán)境需要虛擬解決方案:領(lǐng)先一步的那些企業(yè)正在把防火墻和入侵防護(hù)系統(tǒng)(IPS)直接部署到虛擬環(huán)境中。它們?cè)谑褂脤?zhuān)門(mén)為保護(hù)虛擬網(wǎng)絡(luò)而設(shè)計(jì)的解決方案。這樣一來(lái),它們就能直接深入了解虛擬機(jī),并且從里面保護(hù)虛擬環(huán)境。虛擬安全設(shè)備可放置在虛擬環(huán)境內(nèi)部的任何地方;這種更強(qiáng)的靈活性有助于保護(hù)最最復(fù)雜的虛擬網(wǎng)絡(luò)。 總之,企業(yè)在實(shí)施虛擬化戰(zhàn)略時(shí),需要把安全放在最重要的位置。如果企業(yè)能夠確保虛擬環(huán)境是整個(gè)網(wǎng)絡(luò)架構(gòu)的一部分,并且在所有網(wǎng)絡(luò)里面執(zhí)行始終如一的安全策略,就有望大大減少網(wǎng)絡(luò)安全威脅。只有重視上述要考慮的因素,企業(yè)才能夠受益于這項(xiàng)創(chuàng)新技術(shù),同時(shí)又不會(huì)面臨不必要的風(fēng)險(xiǎn)。【推薦閱讀】
◆設(shè)備管理系統(tǒng)運(yùn)維管理專(zhuān)區(qū)
◆探討云計(jì)算時(shí)代虛擬化未來(lái)發(fā)展
◆別讓打印機(jī)成為網(wǎng)絡(luò)安全體系中的薄弱環(huán)節(jié)
◆網(wǎng)絡(luò)安全管理十大注意事項(xiàng)
◆設(shè)備管理軟件軟件專(zhuān)區(qū)
本文來(lái)自互聯(lián)網(wǎng),僅供參考- 1數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)的發(fā)展趨勢(shì)
- 2設(shè)備管理系統(tǒng)推動(dòng)企業(yè)數(shù)字化轉(zhuǎn)型
- 3專(zhuān)業(yè)的大數(shù)據(jù)存儲(chǔ)管理解析
- 4網(wǎng)絡(luò)優(yōu)化升級(jí)與性能優(yōu)化十五招
- 5企業(yè)設(shè)備管理系統(tǒng)如何應(yīng)對(duì)員工“微博控”
- 6企業(yè)如何高效管理設(shè)備臺(tái)賬?
- 7如何備份才能避免慘重的數(shù)據(jù)丟失?
- 8下一代設(shè)備管理系統(tǒng):靠譜的SDN與不靠譜的OpenFlow
- 9求設(shè)備管理軟件破解版?
- 10云計(jì)算環(huán)境下的網(wǎng)絡(luò)虛擬化如何解決端到端問(wèn)題?
- 11IT運(yùn)維管理安全五大錯(cuò)誤解析
- 12七大云安全核心技術(shù)盤(pán)點(diǎn)
- 13機(jī)電設(shè)備管理軟件?
- 14數(shù)據(jù)中心存儲(chǔ)能耗如何降低
- 15企業(yè)公有云與私有云安全風(fēng)險(xiǎn)的差異性
- 16數(shù)據(jù)中心運(yùn)維管理的問(wèn)題和對(duì)策
- 17數(shù)據(jù)中心基礎(chǔ)設(shè)施的重中之重:布線系統(tǒng)
- 18十大IT運(yùn)維管理經(jīng)驗(yàn)解析
- 19如何提高IT運(yùn)維人員工作效率
- 20數(shù)字化設(shè)備管理系統(tǒng)發(fā)揮哪些重要作用?
- 21IT運(yùn)維管理軟件的變革之路
- 22總結(jié)七個(gè)中小企業(yè)局域網(wǎng)設(shè)備管理系統(tǒng)方案
- 232013云計(jì)算威脅預(yù)測(cè)
- 24制造企業(yè)如何使用智能設(shè)備管理軟件?
- 252013年服務(wù)器虛擬化趨勢(shì)預(yù)測(cè)
- 26數(shù)據(jù)中心遷移的流程和問(wèn)題
- 27IT運(yùn)維人員需求猛增 2013年缺口兩百萬(wàn)
- 28企業(yè)智能化管理設(shè)備工具是什么?
- 29設(shè)備管理系統(tǒng)的價(jià)值如何體現(xiàn)?
- 30IT業(yè)界面臨的九大最嚴(yán)峻安全威脅
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓