人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟寧天氣預(yù)報
              濟寧市人力資源和社會保障局
              濟寧人事考試單位代碼
              濟寧市安全教育平臺
              濟寧違章查詢
              濟寧住房公積金查詢
              濟寧科技網(wǎng) 濟寧培訓班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
              幣圈最新消息 濟寧信息港
              瀏覽器之家 濟寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學習通
              紅警之家 睡前小故事 馬伊琍
              手機照片恢復(fù) 手機數(shù)據(jù)恢復(fù)

              虛擬化安全:控制虛擬機才是真正關(guān)鍵!

              時間:2010-08-31 17:15來源:未知 damoshentu.com

              在今年3月由美國Computerworld主辦的Premier 100 IT領(lǐng)導人會議上,曾經(jīng)有過一次圓桌討論,有一位CIO當場就表達了對于虛擬化基礎(chǔ)設(shè)施安全問題的擔心,因為他公司里一半以上的生產(chǎn)服務(wù)器都已經(jīng)虛擬化了。很快,另外兩位IT高管也插嘴說出了他們自己對于虛擬化安全問題的擔憂。

              盡管在場的很多IT高管不太愿意公開承認他們感覺自己在這方面很脆弱,但是德州普萊諾市的租賃業(yè)巨頭Rent-a-Center公司的技術(shù)服務(wù)與系統(tǒng)架構(gòu)高級經(jīng)理Jai Chanani卻表達出了他們的苦惱。他說,“我最害怕的一件事情就是虛擬服務(wù)器被盜!彼膱F隊每天要運行大約200個VMware ESX和XenServer虛擬服務(wù)器,用作文件和打印服務(wù)器,有時候還要用作應(yīng)用服務(wù)器。但是出于安全上的考慮,他的團隊沒有將公司的ERP系統(tǒng)、數(shù)據(jù)庫或e-mail系統(tǒng)虛擬化。

              德州格蘭德普雷里的主題公園營運商六旗公司的CIO Michael Israel還表達了另外一種擔憂。對他來說,最讓人焦躁不安的局面就是某個心懷不軌的管理員可能會把虛擬服務(wù)器從一個安全的網(wǎng)絡(luò)段遷移到另一個不安全網(wǎng)絡(luò)段的物理主機上去,或者創(chuàng)建新的、未登記的、未經(jīng)許可的和未打過補丁的虛擬服務(wù)器!拔易畲蟮膿木褪浅隽伺淹健N易畈幌Ml(fā)生的事情就是,有25臺虛擬服務(wù)器在某處運行,而我卻不知道它們的存在,”他說。

              雖然向虛擬服務(wù)器進行遷移,由于服務(wù)器的整合及效率的提高,可以節(jié)省企業(yè)大量的金錢,但是因為虛擬化正在吞沒越來越多的生產(chǎn)服務(wù)器,一些IT高管們正在擔心可能會出現(xiàn)的消化不良癥。一切都能在掌控之中嗎?某次災(zāi)難性的違規(guī)會不會讓關(guān)鍵應(yīng)用崩潰,甚至使整個數(shù)據(jù)中心停運呢?“客戶們有一天會突然意識到,已經(jīng)有一半的關(guān)鍵業(yè)務(wù)應(yīng)用都在虛擬服務(wù)器上跑,他們會驚訝地問:‘天哪!這樣做安全嗎?’”IBM安全解決方案副總裁兼安全咨詢師Kris Lovejoy說。

              問題不在于虛擬的基礎(chǔ)設(shè)施能否保障自身的安全,而是很多企業(yè)始終沒有采取最佳實踐——如果他們有的話——去適應(yīng)新的虛擬化環(huán)境。

              虛擬化引入了不少的技術(shù)——包括一個新的軟件層,即hypervisor——這些技術(shù)都必須是可管理的。但是還有一些新的技術(shù):例如在虛擬服務(wù)器之間為網(wǎng)絡(luò)流量提供路由的虛擬交換,對于原來為物理網(wǎng)絡(luò)而設(shè)計的流量監(jiān)控工具來說就并不總是可見的。

              另外,虛擬化打破了IT部門中傳統(tǒng)的責任劃分,比如一名網(wǎng)管員只需按個鍵,而無須經(jīng)過采購部門,或者網(wǎng)絡(luò)、存儲、業(yè)務(wù)連續(xù)性和安全部門的批準,便可一次生成大量新的虛擬服務(wù)器。在很多組織中,IT安全團隊是不會對虛擬基礎(chǔ)設(shè)施提供咨詢意見的,除非是在組織構(gòu)建了虛擬化基礎(chǔ)設(shè)施,并在生產(chǎn)服務(wù)器上運行這些基礎(chǔ)設(shè)施之后才會提供此類咨詢服務(wù)。具有虛擬化意識的安全技術(shù)和最佳實踐都還處在初期演進階段。

              虛擬化安全上市場發(fā)展的如此之快,以至于客戶們已無法讓企業(yè)的最佳實踐與其保持同步,Lovejoy說。他們既缺乏關(guān)于這一話題的理論知識,也缺少現(xiàn)場處理問題的實際技能。盡管有些技術(shù)亦可用來保障虛擬化基礎(chǔ)設(shè)施的安全,但是Lovejoy還是經(jīng)常會看到,某些安全上的失誤可以溯源到不正確的配置。

              “和虛擬環(huán)境下的安全相關(guān)的主要問題就是缺少可見性,缺乏控制,和對未知事物的恐懼,”IT咨詢公司Info Pro的安全研究執(zhí)行經(jīng)理Bill Trussell說。

              麻煩不斷的hypervisor

              會不會有人劫持企業(yè)虛擬基礎(chǔ)設(shè)施中的某個hypervisor,然后利用它來破壞駐留在該hypervisor上的所有虛擬服務(wù)器呢?會不會有某個攻擊者控制一臺虛擬服務(wù)器,利用它作為平臺再去攻擊其他的虛擬服務(wù)器,比如駐留在同一硬件上的支付卡處理應(yīng)用,而網(wǎng)管員甚至根本察覺不到呢?

              這些令人恐怖的場景將會頑固地存在,盡管目前還沒有出現(xiàn)已知的針對虛擬基礎(chǔ)設(shè)施的攻擊,RSA Security安全基礎(chǔ)設(shè)施高級經(jīng)理Eric Baize說。

              然而,很多IT安全專家仍然對此抱有疑慮。Info Pro在其2010年度的信息安全研究報告中對96位安全專家做了調(diào)查,結(jié)果有28%的受調(diào)查者稱,他們“非常”關(guān)注或“相當”關(guān)注虛擬化環(huán)境中的安全問題。

              相關(guān)閱讀
            2. i5芯配獨顯 聯(lián)想B520一體機含稅6699元
            3. 調(diào)用Windows 7系統(tǒng)命令關(guān)閉開機動畫
            4. 中移動9月6日發(fā)布新IM飛聊 支持主流手機平臺
            5. 阿里云手機安全性遭質(zhì)疑 100G云存儲也是噱頭
            6. 選購網(wǎng)頁過濾方案時需要考慮哪些關(guān)鍵問題
            7. 淺析交流機寧靜服從
            8. 收集站面主機寧靜之物理寧靜
            9. 收集站面主機寧靜之主機收集寧靜

            10. 上一篇:CEO必須重視軟件開發(fā)安全和安全編碼
              下一篇:強化企業(yè)系統(tǒng)安全從木馬程序開始

              濟寧運河畔網(wǎng)版權(quán)與免責聲明:

              ①凡本網(wǎng)來源于注明來“源于:運河畔或damoshentu.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
              ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
              ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

              • 全網(wǎng)熱點
              • 健康
              • 教育
              • 新聞
              • 美食