国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

服務(wù)器虛擬化并不安全 如何保護(hù)安全?

和訊網(wǎng) 發(fā)表于:14年08月18日 00:53 [綜述] DOIT.com.cn

  • 分享:
[導(dǎo)讀]曾幾何時,我們認(rèn)為一個硬件服務(wù)器只能對應(yīng)一個服務(wù)器操作系統(tǒng)。然而,隨著KVM、Hyper-V、VMware等虛擬管理程序的出現(xiàn),一個服務(wù)器已經(jīng)能夠容納多個操作系統(tǒng)。就像一個碼頭可以?慷鄠船只一樣了。現(xiàn)在,如果你說一個單獨(dú)的服務(wù)器支持一個操作系統(tǒng)的想法已經(jīng)非常古怪了。

服務(wù)器虛擬化并不安全

曾幾何時,我們認(rèn)為一個硬件服務(wù)器只能對應(yīng)一個服務(wù)器操作系統(tǒng)。然而,隨著KVM、Hyper-V、VMware等虛擬管理程序的出現(xiàn),一個服務(wù)器已經(jīng)能夠容納多個操作系統(tǒng)。就像一個碼頭可以?慷鄠船只一樣了,F(xiàn)在,如果你說一個單獨(dú)的服務(wù)器支持一個操作系統(tǒng)的想法已經(jīng)非常古怪了。

服務(wù)器的虛擬讓其不再是實力,他們是否在某種程度上免受安全威脅呢?其實則不然,虛擬化的服務(wù)器依然存在著各種威脅。

賽門鐵克在最新的調(diào)研報告中指出,虛擬環(huán)境中存在著威脅,虛擬機(jī)主機(jī)服務(wù)器并不比其他類型的服務(wù)器安裝,他們也同樣容易感染到惡意軟件或者針對性攻擊。

事實上,如今已經(jīng)用了一些特有的而針對虛擬機(jī)進(jìn)行功能的安全威脅。例如,有的黑客可以攻破虛擬化管理程序,這樣所有的虛擬服務(wù)器都會受到他的擺布。

除了潛在的虛擬機(jī)管理程序被攻擊的威脅,基于虛擬機(jī)的服務(wù)器也同樣容易受到惡意軟件或有針對性的攻擊。惡意軟件能夠針對較舊服務(wù)器的快照進(jìn)行攻擊,當(dāng)他們在災(zāi)難恢復(fù)過程中進(jìn)行調(diào)配,這樣,被感染的虛擬程序可以攻擊在虛擬網(wǎng)絡(luò)中的其它虛擬程序。

虛擬服務(wù)器如何免受攻擊呢?

那么虛擬機(jī)管理人員,如何來管理虛擬服務(wù)器免受攻擊呢?

硬件:

主機(jī)服務(wù)器需要進(jìn)行很好的保護(hù),因為主機(jī)服務(wù)器提供了多個虛擬機(jī)訪問,所以其相比單機(jī)服務(wù)器更需要重視安全,管理員可以調(diào)整策略和白名單,只允許受新人的客戶進(jìn)入系統(tǒng),對于應(yīng)用程序進(jìn)行控制。

服務(wù)器

先進(jìn)的惡意軟件防護(hù):

在主機(jī)服務(wù)器上,以及在其他運(yùn)行的所有的虛擬機(jī)中,我們都需要加以保護(hù),防止惡意軟件攻擊虛擬機(jī)。為了實現(xiàn)這一目標(biāo),我們需要采用先進(jìn)的惡意軟件防護(hù),通過主動的組件,先進(jìn)的技術(shù),防止受到攻擊。

訪問控制:

管理員需要確認(rèn),只有符合資格的用戶才可以進(jìn)行更改應(yīng)用,需要對服務(wù)器節(jié)能型訪問控制管理,虛擬機(jī)主機(jī)服務(wù)器都需要設(shè)定。并且利用一些強(qiáng)大的登陸功能,如雙重身份驗證對服務(wù)器的安全至關(guān)重要。

災(zāi)難恢復(fù):

虛擬機(jī)需要被整合到災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性計劃中,管理員應(yīng)該為服務(wù)器準(zhǔn)備高可用的備份策略。保證數(shù)據(jù)在發(fā)生災(zāi)難的時候能夠迅速的進(jìn)行恢復(fù)。

保持虛擬機(jī)的更新

虛擬網(wǎng)絡(luò)的保護(hù):

管理員應(yīng)該確保虛擬網(wǎng)絡(luò)的安全,這樣才能夠使得主機(jī)免受來自虛擬網(wǎng)絡(luò)方面的威脅,大多數(shù)供應(yīng)商都提供一些虛擬網(wǎng)絡(luò)的保護(hù),所以在使用過程中要使用。

網(wǎng)絡(luò)設(shè)備

保持更新:

服務(wù)器主機(jī)操作系統(tǒng)和虛擬機(jī)都會有升級補(bǔ)丁和升級周期,管理員需要在補(bǔ)丁發(fā)布會對虛擬機(jī)進(jìn)行升級,使得虛擬機(jī)免受用戶的攻擊。

日志記錄:

安全日志和可視化系統(tǒng)管理需要被集成到虛擬機(jī)中,就像其他IT設(shè)備一樣。因為虛擬機(jī)可以動態(tài)配置和移動管理,這些活動需要持續(xù)的記錄為好。

是否所有的都似曾相識呢?這些介紹可能在主機(jī)防護(hù)中你也曾經(jīng)見過,但是對于虛擬機(jī)來說,其安全性需要客戶更高度的重視,畢竟如果一臺服務(wù)器主機(jī)被攻擊,你可能影響的更多的系統(tǒng),你需要確保虛擬機(jī)的安全。

[責(zé)任編輯:孫瑩瑩]
淅西
2014年7月31日,由DOIT傳媒和存儲在線主辦,戴爾、惠普、華為、IBM、因特爾贊助的2014中國閃存峰會在亮馬河飯店盛大開幕,回顧下午分會場一的存儲應(yīng)用分論壇中由中國石油東方地球物理公司研究院數(shù)據(jù)處理中心總工程師賴能和老師為我們帶來“SSD技術(shù)在海量地震數(shù)據(jù)處理中的應(yīng)用”的主題演講,下面是賴能和老師演講內(nèi)容介紹:
官方微信
weixin
精彩專題更多
存儲風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.