日本久久99,色婷婷我要去我去也97,久久久久人妻精品一区三寸蜜桃,91人妻在线超碰,亚洲欧洲综合av在线

虛擬服務(wù)器安全性為什么就不如他們所取代的物理服務(wù)器呢?虛擬化安全尤為重要。導(dǎo)致服務(wù)器安全級別較低的原因包括:

*許多服務(wù)器虛擬化項目實施之初就沒有將虛擬化安全問題考慮在內(nèi)

*所有的虛擬工作負(fù)載存在虛擬軟件受到安全威脅的可能

*不同信任級別的虛擬工作負(fù)載通常被整合在單個物理主機上,沒有進行足夠的隔離

*許多企業(yè)對管理程序/虛擬機監(jiān)管層管理訪問的足夠控制和管理工具

這些對虛擬環(huán)境的實際威脅以管理程序為中心可以劃分為幾個類別:

黑客攻擊:這會涉及對管理程序的干擾或者插入流氓管理程序。由于管理程序是在處理器專屬級別上運行的,因為管理程序上運行的任何操作系統(tǒng)都很難甚至不可能偵測到這些虛擬化安全威脅。從理論上來說,控制了管理程序的黑客會控制任何在物理服務(wù)器上運行的虛擬機。

虛擬機溢出:會導(dǎo)致虛擬機溢出的漏洞會允許黑客威脅到特定的虛擬機,將黑客攻擊從虛擬服務(wù)器升級到控制底層的管理程序。

虛擬機跳躍:與虛擬化溢出類似,虛擬機跳躍會允許攻擊從一個虛擬機轉(zhuǎn)而去威脅在同一個物理硬件上運行的其他虛擬服務(wù)器。

虛擬機被盜:這是一種用電子方式竊取虛擬機文件然后四處傳播和運行的能力。是一種相當(dāng)于竊取了完整的物理服務(wù)器的攻擊,而且無需進入安全的數(shù)據(jù)中心和移除計算設(shè)備。

所有這些威脅方式是當(dāng)企業(yè)部署虛擬化安全環(huán)境時,他們使用了一種全新的關(guān)鍵任務(wù)元素:管理程序。由于對管理程序的成功攻擊會導(dǎo)致對所有托管的工作負(fù)載都造成威脅——而對個別虛擬工作負(fù)載的成功攻擊也會對管理程序造成威脅,因此企業(yè)的管理程序應(yīng)該被認(rèn)定為關(guān)鍵任務(wù)軟件并進行適當(dāng)?shù)陌踩雷o。

在傳統(tǒng)的IT環(huán)境中,網(wǎng)絡(luò)流量可以使用一系列服務(wù)器安全防護系統(tǒng)來偵測惡意行為以實現(xiàn)監(jiān)控,檢查和過濾。但是虛擬環(huán)境的問題是通過虛擬交互及運行的虛擬機之間的通信很大一部分是無形的:它不是通過有線電纜來實現(xiàn)通信,也就無法用正常方式來實施監(jiān)控??祭裾J(rèn)為只有一種解決方案可以解決這個問題"那就是必須建立虛擬機到虛擬機的流量可視化和控制".

一個復(fù)雜的問題是虛擬數(shù)據(jù)中心中經(jīng)常會出現(xiàn)職責(zé)的分離。服務(wù)器和運營團隊通常負(fù)責(zé)虛擬交換機的配置和管理。幾乎或者完全沒有綜合性的應(yīng)用工具和安全控制。對于網(wǎng)絡(luò)和安全團隊而言,這會導(dǎo)致實施配置審核可視性的缺失,進而虛擬化安全受到損害。就很難對拓?fù)浜团渲米兓M行偵測,考利格強調(diào)會所"網(wǎng)絡(luò)和安全團隊必須掌控訪問層的一舉一動".考利格推薦了以下三種方式來實現(xiàn)這一目標(biāo):

1.硬件方式

硬件途徑會涉及迫使ESX主機之間的流量由入侵檢測系統(tǒng)加以審核??祭衩枋鲞@個系統(tǒng)的每個ESX托管都配置了獨一無二的出入虛擬本地局域網(wǎng),配置了虛擬本地局域網(wǎng)的入侵檢測系統(tǒng)要配置每個入口虛擬本地局域網(wǎng)和出口虛擬本地局域網(wǎng)。這樣能保證所有虛擬機到虛擬機的流量可以通過有線發(fā)送到入侵檢測系統(tǒng)進行審核,只有干凈的流量才能在每個入口/出口虛擬本地局域網(wǎng)之間進行通行。

2.完全虛擬化的方式

采用這種方式,每個ESX主機都配置了虛擬入侵檢測系統(tǒng)和防火墻,每個虛擬機配置的協(xié)議可以判斷什么流量應(yīng)該被檢測。這種方式能保證所有被許可的內(nèi)部虛擬機流量都能被檢測到,而且當(dāng)虛擬機在物理主機之間遷移時,安全協(xié)議也會隨之一起遷移,不過不足之處是這種方式是影響數(shù)據(jù)中心安全架構(gòu)的性能為代價的。

3.綜合方式

這是一種可以大幅度緩解完全虛擬化方式所導(dǎo)致的數(shù)據(jù)中心安全的折衷方式。這種方式是在每個虛擬機上運行虛擬轉(zhuǎn)向器,虛擬機配置了什么流量應(yīng)該被改變方向-轉(zhuǎn)向物理入侵檢測系統(tǒng)的協(xié)議來進行檢測。入侵檢測系統(tǒng)只允許通過檢測的干凈流量在虛擬機之間進行通行。

關(guān)注中國IDC圈官方微信:idc-quan 我們將定期推送IDC產(chǎn)業(yè)最新資訊

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高興

  • 震驚

  • 憤怒

  • 無聊

  • 無奈

  • 謊言

  • 槍稿

  • 不解

  • 標(biāo)題黨
2025-04-25 11:08:36
市場情報 2025第三屆區(qū)域銀行數(shù)字化轉(zhuǎn)型與技術(shù)應(yīng)用峰會圓滿落幕
作為國內(nèi)最大的CIO社交平臺,信眾智年初新增金融板塊,旨在打造一個跨行業(yè)的CIO、科技高管專家智庫和知識輸出變現(xiàn)平臺,目前已經(jīng)匯聚了約六萬的高管人群。同時,平臺提供會 <詳情>
2024-11-06 14:48:29
市場情報 亞馬遜云科技如何通過主動防御保護客戶免受安全威脅
亞馬遜云科技通過創(chuàng)建像Sonaris這樣的主動安全工具,將與客戶共同創(chuàng)建一個更加安全的云環(huán)境。 <詳情>
2022-04-14 16:38:49
云安全 UOS主動安全防護計劃(UAPP)正式發(fā)布,共建信創(chuàng)基礎(chǔ)軟件平臺安全底座
當(dāng)前,以信息技術(shù)應(yīng)用創(chuàng)新產(chǎn)品為基石的數(shù)字經(jīng)濟是經(jīng)濟高質(zhì)量發(fā)展的核心引擎,安全則是長久發(fā)展的前提。面對新的安全形勢,網(wǎng)絡(luò)安全發(fā)展需要有新的思路、新的機制。 <詳情>
AI驅(qū)動數(shù)據(jù)中心變革 施耐德電氣發(fā)布EcoStruxure? Energy Operation電力綜合運營系統(tǒng)
2025-07-04 15:15:58
液冷、供配電、WUE、IT能效…工信部新規(guī)落地,數(shù)據(jù)中心PUE之外的考題登場
2025-07-04 10:19:42
阿里云西部云計算中心及數(shù)據(jù)服務(wù)基地項目一期主體建設(shè)完工,即將投產(chǎn)
2025-07-04 10:17:27
南方萬國數(shù)據(jù)中心REIT宣布定價3元/份,獲超百倍認(rèn)購,7月14日正式發(fā)售!
2025-07-03 16:59:52
綠電直連 vs 綠證 數(shù)據(jù)中心應(yīng)該怎么選?
2025-07-03 16:36:38
迎接關(guān)鍵轉(zhuǎn)型期:中國第三方算力中心服務(wù)商應(yīng)對之道
2025-07-03 16:31:42
觀察|幾萬塊GPU、毫秒級變化……AI算力需求對智算中心供配電沖擊有多大?
2025-07-03 16:27:45
馬來西亞電費新政:取消階梯電價,數(shù)據(jù)中心面臨挑戰(zhàn)與機遇
2025-07-03 16:25:43
總投資約45億元 東方國信內(nèi)蒙古智算中心項目1號樓投產(chǎn)
2025-07-03 16:23:12
2025中國智算產(chǎn)業(yè)生態(tài)發(fā)展大會中交智數(shù)谷(寧夏·中衛(wèi))專場成功舉辦
2025-07-03 16:21:11
總投資1.3億 仙桃小寺垸智算中心項目正式開工
2025-07-03 16:19:13
科智咨詢《2025中國智算產(chǎn)業(yè)生態(tài)圖譜》發(fā)布
2025-07-03 16:17:42
同比增長超100% 《中國智算中心供配電系統(tǒng)應(yīng)用市場研究報告(2025)》正式發(fā)布
2025-07-03 16:15:37
“算力產(chǎn)業(yè)創(chuàng)新實踐案例”揭曉 彰顯算力多樣化創(chuàng)新賦能
2025-07-03 16:06:57
總投資6.2億元,桂林華為云計算數(shù)據(jù)中心項目二期一階段將在7月底完成驗收
2025-07-03 16:03:33