久久精品九九热8_欧美性爰_久久精品综合网中文字幕_开心播播网,说服娇妻尝试其他男人粗大_亚洲2021av天堂手机版_国产亚洲精品无码专区_成年在线观看免费人视频

首頁(yè) >> 關(guān)于我們 >> 新聞動(dòng)態(tài)

企業(yè)數(shù)據(jù)中心虛擬化安全架構(gòu)的三個(gè)重點(diǎn)

聯(lián)軟科技
2022年11月04日

目前數(shù)據(jù)中心中普遍采用虛擬化技術(shù),而虛擬平臺(tái)增加了額外的一層安全要求。當(dāng)引進(jìn)新的虛擬化技術(shù)時(shí),數(shù)據(jù)中心增加了新的安全風(fēng)險(xiǎn),例如,在一個(gè)管理管理程序中運(yùn)行多個(gè)虛擬機(jī)的風(fēng)險(xiǎn)。同時(shí)還有虛擬機(jī)鏡像和客戶操作系統(tǒng)的安全以及物理安全設(shè)備的虛擬實(shí)例,例如,從一個(gè)物理防火墻和入侵防御系統(tǒng)進(jìn)入運(yùn)行同樣的服務(wù)的虛擬鏡像。

虛擬安全市場(chǎng)正在迅速解決與客戶虛擬機(jī)有關(guān)的安全問(wèn)題。雖然從戰(zhàn)術(shù)方面看管理程序是數(shù)據(jù)中心中最不容易被利用的部分,但是,從戰(zhàn)略上看,管理程序是虛擬數(shù)據(jù)中心最誘人的攻擊目標(biāo),因?yàn)楣テ七@一點(diǎn)就可以訪問(wèn)數(shù)據(jù)中心的多個(gè)虛擬系統(tǒng)。

企業(yè)應(yīng)該分析自己使用的虛擬平臺(tái)的具體風(fēng)險(xiǎn)。重要的是要知道這個(gè)架構(gòu)的變化如何影響到現(xiàn)有的安全管理系統(tǒng)。企業(yè)IT部門在向虛擬機(jī)遷移或者應(yīng)用虛擬機(jī)之前還應(yīng)該制定戰(zhàn)術(shù)的和戰(zhàn)略的安全計(jì)劃。這些安全計(jì)劃是通過(guò)對(duì)現(xiàn)有的虛擬安全進(jìn)行綜合分析實(shí)現(xiàn)的,同時(shí)還要計(jì)劃應(yīng)付虛擬平臺(tái)的未來(lái)的安全威脅。規(guī)劃以及當(dāng)前架構(gòu)和安全管理中的小的變化有助于防御未來(lái)的管理程序和平臺(tái)級(jí)的虛擬化攻擊。

總的來(lái)說(shuō),作為整個(gè)虛擬化安全架構(gòu)的一部分,IT部門應(yīng)該把重點(diǎn)放在三個(gè)虛擬化方面:

按照位置分開(kāi)虛擬機(jī)

虛擬安全領(lǐng)域經(jīng)常討論的問(wèn)題之一是在隔離區(qū)使用虛擬平臺(tái)。經(jīng)常看到一個(gè)物理虛擬機(jī)主機(jī)在隔離區(qū)運(yùn)行公共的和專有的虛擬機(jī),這兩個(gè)安全領(lǐng)域的區(qū)分是在軟交換機(jī)上實(shí)施的。在實(shí)踐上,這種架構(gòu)沒(méi)有物理環(huán)境的架構(gòu)那樣安全,因?yàn)檫@種架構(gòu)的虛擬機(jī)和物理機(jī)器共享運(yùn)行環(huán)境。在物理領(lǐng)域,公共機(jī)器應(yīng)該插入同一臺(tái)交換機(jī),虛擬局域網(wǎng)應(yīng)該與專用機(jī)器分開(kāi)。采用虛擬平臺(tái),這個(gè)計(jì)算的區(qū)分就消失了。一臺(tái)主機(jī)上所有的虛擬機(jī)將共享CPU、內(nèi)存、總線和網(wǎng)絡(luò)資源。從理論上說(shuō),這個(gè)共享的虛擬架構(gòu)提供了從公共網(wǎng)絡(luò)向?qū)S芯W(wǎng)絡(luò)機(jī)器實(shí)施直接攻擊的線路。這相當(dāng)于把你的全部隔離區(qū)的雞蛋都放在一個(gè)籃子里。虛擬平臺(tái)上的一切都是由相同的軟件共享和管理的。控制虛擬局域網(wǎng)部分的軟件也控制這個(gè)主機(jī)的IP堆棧。那個(gè)主機(jī)上的IP堆棧中的安全漏洞會(huì)使整個(gè)客戶網(wǎng)絡(luò)處于危險(xiǎn)之中。

消除共享的隔離區(qū)資源的安全威脅的解決方案是在物理上把公共的虛擬機(jī)與專用的虛擬機(jī)分開(kāi),在不同的主機(jī)上運(yùn)行和管理這些虛擬機(jī)。所有公開(kāi)的虛擬機(jī)都應(yīng)該放置在公開(kāi)的主機(jī)服務(wù)器上,用電纜線連接到物理地分開(kāi)的網(wǎng)絡(luò)。對(duì)于使用VMware公司的vCenter技術(shù)大規(guī)模實(shí)施虛擬化的企業(yè)來(lái)說(shuō),把公共資源與專用資源集群(許多組主機(jī)根據(jù)資源組成一個(gè)單一的管理池)分開(kāi)也是很重要的。例如,VMware公司的DRS軟件能夠在一個(gè)集群中的主機(jī)之間動(dòng)態(tài)遷移虛擬機(jī)。如果公共的和專有的主機(jī)在一個(gè)集群中是共享的,一個(gè)DRS事件就可以根據(jù)資源的需求把一個(gè)專用的虛擬機(jī)遷移到公共主機(jī)服務(wù)器,從而取消了任何資源區(qū)分的好處。

根據(jù)服務(wù)類型分開(kāi)虛擬機(jī)

一旦根據(jù)位置分開(kāi)虛擬資源之后,下一步就是根據(jù)任務(wù)或者服務(wù)分開(kāi)虛擬機(jī)。換句話說(shuō),就是讓全部的網(wǎng)絡(luò)服務(wù)器虛擬機(jī)在一個(gè)資源池和集群中,讓所有的應(yīng)用虛擬機(jī)在另一個(gè)資源池或者集群中。同在隔離區(qū)內(nèi)分開(kāi)位置一樣,這個(gè)架構(gòu)旨在限制那些與攻破虛擬平臺(tái)有關(guān)的風(fēng)險(xiǎn)。如果一個(gè)攻擊者能夠攻破一個(gè)客戶虛擬機(jī),在同一個(gè)物理主機(jī)上運(yùn)行的其它客戶機(jī)預(yù)計(jì)也會(huì)被攻破,因?yàn)樗鼈児蚕硗瑯拥倪\(yùn)行環(huán)境。如果在一個(gè)主機(jī)上運(yùn)行的所有的虛擬機(jī)都是相同的并且都執(zhí)行同樣的任務(wù),而且整個(gè)系統(tǒng)沒(méi)有完全暴露,攻擊者不必利用10個(gè)虛擬機(jī)安全漏洞,能夠利用一個(gè)虛擬機(jī)的漏洞就夠了。

另一方面,如果一個(gè)主機(jī)服務(wù)器正在所有的應(yīng)用層運(yùn)行(這些應(yīng)用層包括網(wǎng)絡(luò)服務(wù)器、應(yīng)用程序服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器),攻擊者通過(guò)利用前端網(wǎng)路瀏覽器漏洞能夠獲得后端數(shù)據(jù)庫(kù)的訪問(wèn)權(quán)限。現(xiàn)在,數(shù)據(jù)庫(kù)將有更大的風(fēng)險(xiǎn),因?yàn)樗c網(wǎng)絡(luò)服務(wù)器在同一臺(tái)主機(jī)上運(yùn)行,共享同樣的資源。根據(jù)服務(wù)分開(kāi)虛擬機(jī)有助于緩解這個(gè)風(fēng)險(xiǎn),方法是隔離虛擬應(yīng)用程序并且讓虛擬機(jī)保持與具體的硬件資源和集群的聯(lián)系。利用一種類型的虛擬機(jī)任務(wù)的安全漏洞不會(huì)直接使其它虛擬機(jī)任務(wù)面臨風(fēng)險(xiǎn)。

整個(gè)虛擬機(jī)生命周期內(nèi)有預(yù)見(jiàn)性的安全管理

虛擬機(jī)和平臺(tái)的主要好處之一是能夠方便地創(chuàng)建、移動(dòng)和撤銷虛擬機(jī)。當(dāng)需要新的服務(wù)的時(shí)候,可以創(chuàng)建虛擬機(jī)或者提取存檔的虛擬機(jī),然后根據(jù)需要進(jìn)行設(shè)置。隨著需求的增長(zhǎng),人們可以克隆虛擬機(jī)或者動(dòng)態(tài)地為虛擬機(jī)分配額外的資源。隨著需求的減少,人們可以撤銷這些虛擬機(jī)的設(shè)置,使這些虛擬機(jī)不再消耗資源。虛擬機(jī)的創(chuàng)建、移動(dòng)和銷毀過(guò)程構(gòu)成了虛擬機(jī)的生命周期。

虛擬機(jī)在生命周期的每一個(gè)步都容易受到安全威脅。當(dāng)從頭開(kāi)始創(chuàng)建新的虛擬機(jī)的時(shí)候,重要的是要保證虛擬機(jī)使用最新的安全補(bǔ)丁和軟件。當(dāng)克隆虛擬機(jī)鏡像和移動(dòng)虛擬機(jī)的時(shí)候,重要的是保持每一個(gè)虛擬機(jī)的穩(wěn)定狀態(tài),以便了解這些虛擬機(jī)是否需使用了最新的補(bǔ)丁或者是否需要使用補(bǔ)丁。隨著時(shí)間的推移,很容易重復(fù)地克隆一個(gè)使用了補(bǔ)丁的鏡像,最終使各種虛擬機(jī)保持各種補(bǔ)丁水平。由于鏡像存儲(chǔ)很長(zhǎng)時(shí)間沒(méi)有使用,這些虛擬機(jī)可能會(huì)過(guò)時(shí),需要在使用的間歇時(shí)間里離線使用補(bǔ)丁,以保證它們?cè)谙乱淮螁?dòng)的時(shí)候盡可能是安全的。同遷移的虛擬機(jī)一樣,資產(chǎn)管理對(duì)于銷毀虛擬機(jī)和防止閑置的虛擬機(jī)在數(shù)據(jù)中心蔓延成為未知威脅的攻擊目標(biāo)是非常重要的。

 

安全技術(shù)專題相關(guān)閱讀:

網(wǎng)絡(luò)準(zhǔn)入控制

終端安全管理

業(yè)務(wù)數(shù)據(jù)防泄露

網(wǎng)間安全交換

 

最新動(dòng)態(tài)

  • 別讓壞習(xí)慣給黑客“開(kāi)門”!聯(lián)軟助力網(wǎng)絡(luò)安全走基層共筑勒索新防線

  • 全面覆蓋,精準(zhǔn)管控:聯(lián)軟科技仿冒檢測(cè)方案破解行業(yè)管理難題

熱門推薦

  • Uni VPN Client 遠(yuǎn)程接入終端方案

  • 常見(jiàn)的網(wǎng)絡(luò)準(zhǔn)入控制方式詳細(xì)對(duì)比

香蕉视频一级| 尤物视频网站在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日韩一级黄色片| 欧美国产日韩在线| 国产亚洲精品成人a在线| 欧美国产日韩在线| 日韩男人天堂| 欧美a级成人淫片免费看| 美女免费黄网站| 天堂网中文字幕| 国产国产人免费视频成69堂| 久草免费在线色站| 成人高清视频免费观看| 日本在线不卡免费视频一区| 韩国三级一区| 青青青草视频在线观看| 国产伦精品一区二区三区在线观看| 精品久久久久久中文字幕一区 | 黄视频网站免费观看| 亚洲女人国产香蕉久久精品| 精品视频在线观看一区二区| 成人高清视频免费观看| 999精品在线| 国产一区二区精品| 色综合久久手机在线| 夜夜操天天爽| 亚洲天堂免费观看| 日韩一级精品视频在线观看| 精品在线观看国产| 国产伦久视频免费观看 视频 | 亚洲女人国产香蕉久久精品| 在线观看导航| 久久精品大片| 精品国产一区二区三区国产馆| 青青久热| 国产麻豆精品视频| 日韩一级黄色片| 亚洲女人国产香蕉久久精品| 沈樵在线观看福利| 精品国产亚洲一区二区三区| 九九精品久久| 91麻豆精品国产高清在线| 精品国产一区二区三区久 | 久久国产影院| 国产亚洲男人的天堂在线观看| 国产成人欧美一区二区三区的| 久久久久久久免费视频| 欧美激情伊人| 欧美国产日韩一区二区三区| 国产成人欧美一区二区三区的| 香蕉视频一级| 九九免费高清在线观看视频| 成人免费一级纶理片| 91麻豆精品国产高清在线| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品国产一区二区三区久久久狼| 国产精品1024永久免费视频| 成人免费观看的视频黄页| 九九久久国产精品大片| 日韩中文字幕一区| 久久精品大片| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 亚洲精品影院久久久久久| 日日日夜夜操| 欧美爱爱动态| 久久久成人影院| 久久国产影视免费精品| 亚洲精品中文一区不卡| 成人高清免费| 日韩在线观看视频网站| 精品视频在线看| 免费一级生活片| 99久久精品国产国产毛片| 99久久精品国产高清一区二区 | 成人免费网站久久久| 国产91精品一区二区| 91麻豆精品国产自产在线| 色综合久久天天综合| 久久99这里只有精品国产| 欧美一级视频免费观看| 精品久久久久久中文字幕一区| 久久国产影视免费精品| 国产综合91天堂亚洲国产| 一级毛片视频在线观看| 一级毛片视频免费| 国产91视频网| 国产伦久视频免费观看视频| 久久99这里只有精品国产| 精品视频在线观看视频免费视频| 精品国产一区二区三区久| 午夜欧美成人久久久久久| 精品国产亚洲人成在线| 国产视频一区二区在线观看| 一级女人毛片人一女人| 日韩一级黄色| 四虎影视精品永久免费网站| 国产福利免费观看| 国产一级生活片| 可以免费看污视频的网站| 久久国产一区二区| 欧美a免费| 麻豆网站在线免费观看| 成人免费网站久久久| 国产伦久视频免费观看 视频 | 久久国产一久久高清| 成人高清视频免费观看| 欧美激情一区二区三区在线| 国产91精品一区| 国产成人精品影视| 一本高清在线| 精品视频一区二区三区免费| 欧美激情一区二区三区在线| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 999精品在线| 可以免费在线看黄的网站| 成人免费一级毛片在线播放视频| 国产不卡在线观看视频| 国产一级强片在线观看| 成人影视在线播放| 欧美激情一区二区三区在线播放| 尤物视频网站在线观看| 日韩av成人| 中文字幕一区二区三区精彩视频| 国产一区国产二区国产三区| 日韩av东京社区男人的天堂| 一a一级片| 天天色成人| 国产网站免费| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 韩国三级香港三级日本三级| 可以免费看毛片的网站| 一级女人毛片人一女人| 国产成人精品综合久久久| 韩国三级视频网站| 91麻豆tv| 久久久久久久久综合影视网| 成人免费网站视频ww| 午夜家庭影院| 欧美激情中文字幕一区二区| 久草免费资源| 香蕉视频一级| 欧美a免费| 国产精品自拍在线观看| 午夜久久网| 亚洲精品久久玖玖玖玖| 久久福利影视| 久久精品店| 美国一区二区三区| 精品在线视频播放| 日韩在线观看免费完整版视频| 四虎精品在线观看| 国产成人啪精品| 日韩av成人| 成人免费观看视频| 国产视频一区在线| 成人影院一区二区三区| 久久精品大片| 国产成人精品影视| 日本在线www| 成人影院一区二区三区| 一级女人毛片人一女人| 在线观看导航| 久久国产精品自由自在| 青青久热| 日韩中文字幕在线观看视频| 欧美另类videosbestsex视频| 91麻豆精品国产自产在线观看一区| 国产视频一区二区在线观看| 四虎精品在线观看| 可以免费看毛片的网站| 精品国产一区二区三区久久久狼| 国产一区免费观看| 精品视频一区二区三区| 成人免费观看视频| 999久久66久6只有精品| 国产综合成人观看在线| 亚洲 男人 天堂| 国产国语在线播放视频| 亚洲第一页乱| 麻豆系列 在线视频| 韩国三级视频在线观看| 色综合久久久久综合体桃花网| 亚洲天堂在线播放| 国产极品白嫩美女在线观看看| 国产视频一区二区在线观看| 欧美激情中文字幕一区二区| 国产成人精品综合在线| 亚洲 男人 天堂| 国产成人精品影视| 999精品视频在线| 亚欧视频在线| 99热热久久| 国产麻豆精品视频| 美国一区二区三区| 四虎影视久久久| 国产一区二区福利久久| 国产伦精品一区二区三区无广告| 午夜激情视频在线播放| 91麻豆国产级在线|