亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>網(wǎng)絡(luò)\服務(wù)器>學(xué)堂>正文
 
虛擬化六大安全問題 解決克不容緩

http://m.yibo1263.com 2008-8-13 9:09:54  來源:51CTO  編輯:葉子
 
  隨著虛擬化技術(shù)不斷向前發(fā)展,許多單位面臨著實施虛擬化的誘人理由,如服務(wù)器的整合、更快的硬件、使用上的簡單、靈活的快照技術(shù)等。這都使得虛擬化更加引人注目。在有些機構(gòu)中,虛擬化已經(jīng)成為其架構(gòu)中的重要組成部分。在這里,技術(shù)再次走在了最佳的安全方法的前面。隨著機構(gòu)對災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性的重視,特別是在金融界,虛擬環(huán)境正變得越來越普遍。我們應(yīng)該關(guān)注這種繁榮背后的隱憂。

  使用虛擬化環(huán)境時存在的缺陷

  1.如果主機受到破壞,那么主要的主機所管理的客戶端服務(wù)器有可能被攻克。

  2.如果虛擬網(wǎng)絡(luò)受到破壞,那么客戶端也會受到損害。

  3.需要保障客戶端共享和主機共享的安全,因為這些共享有可被不法之徒利用其漏洞。

  4.如果主機有問題,那么所有的虛擬機都會產(chǎn)生問題。

  5.虛擬機被認(rèn)為是二級主機,它們具有類似的特性,并以與物理機的類似的方式運行。在以后的幾年中,虛擬機和物理機之間的不同點將會逐漸減少。

  6.在涉及到虛擬領(lǐng)域時,最少特權(quán)技術(shù)并沒有得到應(yīng)有的重視,甚至遭到了遺忘。這項技術(shù)可以減少攻擊面,并且應(yīng)當(dāng)在物理的和類似的虛擬化環(huán)境中采用這項技術(shù)。

  保障虛擬服務(wù)器環(huán)境安全的措施

  1.升級你的操作系統(tǒng)和應(yīng)用程序,這應(yīng)當(dāng)在所有的虛擬機和主機上進行。主機應(yīng)用程序應(yīng)當(dāng)少之又少,僅應(yīng)當(dāng)安裝所需要的程序。

  2.在不同的虛擬機之間,用防火墻進行隔離和防護,并確保只能處理經(jīng)許可的協(xié)議。

  3.使每一臺虛擬機與其它的虛擬機和主機相隔離。盡可能地在所有方面都進行隔離。

  4.在所有的主機和虛擬機上安裝和更新反病毒機制,因為虛擬機如同物理機器一樣易受病毒和蠕蟲的感染。

  5.在主機和虛擬機之間使用IPSEC或強化加密,因為虛擬機之間、虛擬機與主機之間的通信可能被嗅探和破壞。雖然廠商們在想方設(shè)法改變這種狀況,但在筆者完成此文時,這仍是一真實的威脅。企業(yè)仍需要最佳的方法來對機器之間的通信實施加密。

  6.不要從主機瀏覽互聯(lián)網(wǎng),間諜軟件和惡意軟件所造成的感染仍有可能危害主機。記住,主機管理著虛擬機,發(fā)生在虛擬機上的問題會導(dǎo)致嚴(yán)重的問題和潛在的“宕機”時間、服務(wù)的喪失等。

  7.在主機上保障管理員和管理員組賬戶的安全,因為未授權(quán)用戶對特權(quán)賬戶的訪問能導(dǎo)致嚴(yán)重的安全損害。調(diào)查發(fā)現(xiàn),主機上的管理員(根)賬戶不如虛擬機上的賬戶安全。記住,你的安全性是由最弱的登錄點決定的。

  8.強化主機操作系統(tǒng),并終止和禁用不必要的服務(wù)。保持操作系統(tǒng)的精簡,可以減少被攻擊的機會。

  9.關(guān)閉不使用的虛擬機。如果你不需要一種虛擬機,就不要運行它。

  10.將虛擬機整合到企業(yè)的安全策略中。

  11.保證主機的安全,確保在虛擬機離線時,非授權(quán)用戶無法破壞虛擬機文件。

  12.采用可隔離虛擬機管理程序的方案,這些系統(tǒng)可以進一步隔離和更好地保障虛擬環(huán)境的安全。

  13.確保主機驅(qū)動程序的更新和升級,這會保障你的硬件以最優(yōu)的速度運行,而且軟件的更新可極大地減少漏洞利用和拒絕服務(wù)攻擊的機會。

  14.要禁用虛擬機中未用的端口。如果虛擬機環(huán)境并不利用端口技術(shù),就應(yīng)當(dāng)禁用它。

  15.監(jiān)視主機和虛擬主機上的事件日志和安全事件。這些日志應(yīng)當(dāng)妥善保存,用于日后的安全審計。

  16.限制并減少硬件資源的共享。從某種意義上講,安全與硬件資源共享,如同魚與熊掌,不可兼得。在資源被虛擬機輪流共享時,除發(fā)生數(shù)據(jù)泄漏外,拒絕服務(wù)攻擊也將是家常便飯。

  17.在可能的情況下,保證網(wǎng)絡(luò)接口卡專用于每一個虛擬機。這里再次減輕了資源共享問題,并且虛擬機的通信也得到了隔離。

  18.投資購買可滿足特定目的并且支持虛擬機的硬件。不支持虛擬機的硬件會產(chǎn)生潛在的安全問題。

  19.分區(qū)可產(chǎn)生磁盤邊界,它可用于分離每一個虛擬機并可在其專用的分區(qū)上保障安全性。如果一個虛擬機超出了正常的限制,專用分區(qū)會限制它對其它虛擬機的影響。

  20.要保證如果不需要互聯(lián)的話,虛擬機不能彼此連接。前面我們已經(jīng)說過網(wǎng)絡(luò)隔離的重要性。要進行虛擬機之間的通信,可以使用一個在不同網(wǎng)絡(luò)地址上的獨立網(wǎng)絡(luò)接口卡,這要比將虛擬機之間的通信直接推向暴露的網(wǎng)絡(luò)要安全得多。

  21.NAC正走向虛擬機,對于基于虛擬機服務(wù)器的設(shè)備尤其如此。如果這是一種可以啟用的特性,那么,正確的實施NAC將為你帶來更長遠的安全性。

本新聞共2頁,當(dāng)前在第1頁  1  2  

 
收藏】【打印】【進入論壇
  相關(guān)文章:

·Nehalem-EX臨近:虛擬化平臺新選擇
·服務(wù)器虛擬化引起的管理問題解決 
·Linux虛擬化:10個讓你不得不愛的理由
·虛擬化應(yīng)用五大瓶頸與破解四大方略
·關(guān)于服務(wù)器虛擬化知識十二問
·新型虛擬化數(shù)據(jù)中心的三項必備技術(shù)
·導(dǎo)致虛擬化失敗的七項關(guān)鍵因素 
·3PAR全球營銷副總裁Craig Nunes 談09年存儲
·服務(wù)器虛擬化常見的兩個陷阱及對策
·多廠商虛擬化環(huán)境管理七大竅門 
·按需選擇服務(wù)器虛擬化技術(shù)

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
iPhone女孩微博爆紅 最寶貴東西換iPhon
大連護士門大尺度艷照高清組圖
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保
24臺液晶白拿! 三星“紅韻”顯示器試用
改善的UAC Windows7安全性再次提升

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權(quán)“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲