亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會(huì)員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>網(wǎng)絡(luò)軟件>正文
 
四問虛擬防火墻的虛擬化安全

http://m.yibo1263.com 2008/5/29 7:52:01  來源:網(wǎng)界網(wǎng)  編輯:張佳奇
 
虛擬化存在安全威脅

  服務(wù)器虛擬化給人一種勢不可擋的感覺。市場調(diào)研公司IDC預(yù)測,到2011年底這個(gè)市場的平均年增長率為27%,全球銷售額預(yù)計(jì)將達(dá)到35億美元。

  需要注意的是,虛擬技術(shù)可能成黑客的幫手。如果企業(yè)一味擴(kuò)大虛擬化產(chǎn)品,而對(duì)虛擬機(jī)與物理服務(wù)器的本質(zhì)區(qū)別熟視無睹的話,那么他們遲早會(huì)給入侵者開辟新的方便之門,使之順利進(jìn)入到數(shù)據(jù)中心。業(yè)界目前還無法精準(zhǔn)地確定這類威脅的本質(zhì),因?yàn)樗鼈兩形辞袑?shí)發(fā)生過。

  一位安全高手表示:虛擬化技術(shù)存在安全漏洞,這在VMware和AMD公司的產(chǎn)品中都曾出現(xiàn)過。另外,黑客還可以利用虛擬化技術(shù)來隱藏病毒、特洛伊木馬及其他各種惡意軟件的蹤跡。

  有專家表示:在虛擬化的新一代數(shù)據(jù)中心基礎(chǔ)設(shè)施中,每款虛擬設(shè)備及其系統(tǒng)和網(wǎng)段都必須根據(jù)最佳實(shí)踐進(jìn)行管理和控制。這些實(shí)踐應(yīng)包括:

  1、為所有虛擬機(jī)及各類型虛擬機(jī)上運(yùn)行的所有應(yīng)有程序建立黃金標(biāo)準(zhǔn),應(yīng)用安全及版本和補(bǔ)丁管理控制。

  2、通過虛擬防火墻、防惡意軟件和虛擬設(shè)備管理功能強(qiáng)制實(shí)施所定策略。

  3、依據(jù)虛擬機(jī)類型進(jìn)行適當(dāng)?shù)倪壿嫼臀锢砀綦x。例如:應(yīng)將虛擬Web服務(wù)器與虛擬數(shù)據(jù)庫服務(wù)器進(jìn)行隔離。

  4、適當(dāng)調(diào)整網(wǎng)絡(luò)入侵檢測系統(tǒng)或是監(jiān)控器來監(jiān)視非法的及惡意的虛擬機(jī)流量。

  虛擬防火墻護(hù)安全

  監(jiān)控虛擬系統(tǒng)里的應(yīng)用系統(tǒng)的虛擬防火墻是一個(gè)新生事物,其產(chǎn)品在國內(nèi)還沒有出現(xiàn)。為了對(duì)其有更多的了解,記者就以下問題詢問了Stonesoft中國區(qū)經(jīng)理張研。

  一、虛擬防火墻產(chǎn)生的原因是什么?

  張研向記者介紹,有三個(gè)原因促使虛擬防火墻的出現(xiàn)。

  1、由于在虛擬系統(tǒng)里面需要部署很多的應(yīng)用系統(tǒng),需要對(duì)各個(gè)應(yīng)用系統(tǒng)之間的安全進(jìn)行防護(hù)和訪問控制,同時(shí),需要監(jiān)控和限制各個(gè)應(yīng)用系統(tǒng)之間的流量。

  2、由于IDC或者M(jìn)SSP(管理安全服務(wù)提供商)等服務(wù)商需要部署虛擬防火墻給不同的用戶來使用,同時(shí)可以實(shí)現(xiàn)對(duì)用戶的防火墻進(jìn)行統(tǒng)一集中管理。

  3、每個(gè)物理防火墻的投資成本比較高,而且維護(hù)費(fèi)用高。

  二、虛擬防火墻和傳統(tǒng)防火墻的區(qū)別

  傳統(tǒng)防火墻是一個(gè)物理的實(shí)體,而虛擬防火墻是在這個(gè)物理實(shí)體里面可以劃分多個(gè)虛擬的防火墻。虛擬防火墻的某些功能甚至比傳統(tǒng)防火墻做的還要好。比如StoneGate的虛擬防火墻可以監(jiān)控部署在虛擬系統(tǒng)中的各個(gè)應(yīng)用系統(tǒng)之間的流量,實(shí)施訪問控制。

  三、虛擬防火墻部署在什么位置?

  1、可以部署在核心交換機(jī)和主要服務(wù)器群的位置。

  2、可以部署在物理網(wǎng)絡(luò)和虛擬網(wǎng)絡(luò)之間。

  3、可以部署在兩個(gè)虛擬網(wǎng)絡(luò)之間。

  四、軟件虛擬防火墻和硬件虛擬防火墻有什么區(qū)別,應(yīng)用環(huán)境和要求有什么不同?

  硬件虛擬防火墻主要是指可以將一臺(tái)傳統(tǒng)防火墻在邏輯上劃分成多臺(tái)虛擬的防火墻,每個(gè)虛擬防火墻系統(tǒng)都可以被看成是一臺(tái)完全獨(dú)立的防火墻設(shè)備,可擁有獨(dú)立的系統(tǒng)資源、管理員、安全策略、用戶認(rèn)證數(shù)據(jù)庫等。

  由于虛擬防火墻功能可將資源分別獨(dú)立分配給各個(gè)虛擬的系統(tǒng),彼此之間互不干擾,因此當(dāng)一個(gè)虛擬系統(tǒng)因抵御黑客攻擊耗費(fèi)大量資源的時(shí)候,另一個(gè)虛擬系統(tǒng)的資源卻不受任何影響,從而有效保證網(wǎng)絡(luò)其他應(yīng)用的正常運(yùn)行。

  軟件虛擬防火墻支持的應(yīng)用環(huán)境可以更靈活,像StoneGate軟件虛擬防火墻目前主要支持VMware系統(tǒng)、VM Workstation和VM ESX Server。軟件虛擬防火墻最主要的環(huán)境要求還是看硬件系統(tǒng)是否足夠強(qiáng)大,包括:CPU、內(nèi)存、硬盤等等。
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·邊界路由器加防火墻保證企業(yè)安全
·選擇硬件防火墻注意緊抓四要素
·選擇硬件防火墻注意緊抓四要素
·思科防火墻PIX ASA精華配置總結(jié) 
·路由器與防火墻安全性大對(duì)比
·企業(yè)選購指南:國內(nèi)防火墻大比拼
·網(wǎng)絡(luò)防火墻選購十要素
·強(qiáng)悍注冊表防火墻 練就百毒不侵之軀 
·穿越防火墻 讓遠(yuǎn)程桌面自由連接
·排除代理防火墻連接故障的技巧
·防火墻基于策略路由的配置技巧 

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺(tái)積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機(jī)爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機(jī)械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機(jī) 1 首批用戶每人贈(zèng)送價(jià)
小米李明談?dòng)脩舯惶叱?nbsp;MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達(dá)游戲影音配置推薦
2015第十七屆“東北安博會(huì)”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會(huì)
2016年第五屆中國國際POS機(jī)及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達(dá)獲邀出席2015中國(廣州)國際POS機(jī)
寶獲利報(bào)名參加“2015年度中國POS機(jī)行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真