當前位置:工程項目OA系統(tǒng) > 泛普各地 > 吉林OA系統(tǒng) > 長春OA系統(tǒng) > 長春OA行業(yè)資訊
IT管理者應該如何應對虛擬風險的出現
服務器虛擬化技術將繼續(xù)吸引來那些希望通過服務器整合來節(jié)約數據中心成本、能源和空間的企業(yè)機構的大量投資。但是很少有IT經理意識到虛擬機數據量增加對他們基礎架構的潛在安全風險。
虛擬化安全隱患
雖然現在還沒有報告有哪些安全攻擊是針對虛擬機的,但是安全專家認為,黑客想方設法找到虛擬架構漏洞只是一個時間問題。
David Lynch是虛擬機生命周期管理專業(yè)廠商Embotics的營銷副總裁。他坦言,現在他還沒有看到任何程序是故意針對攻擊hypervisor的——hypervisor允許多虛擬機在一個物理系統(tǒng)中訪問硬件資源——但是,這只是一個時間問題。
他說:“在未來一年內可能將出現針對hypervisor的攻擊,黑客肯定是有機可乘的。如果你參加了像Black Hat這樣的技術安全大會的話,你就會發(fā)現虛擬化技術已經成為他們熱議的話題。很多人致力于這個領域,也有很多人關注這個領域。”
Warwickshire County Council最近啟動了一個將他們的虛擬環(huán)境擴展到175個主數據中心和二級數據中心內的計劃。他們選擇Hyper-V以及微軟Windows Server 2008操作系統(tǒng)來支持服務器虛擬化、臺式機虛擬化以及應用虛擬化。
Warwickshire County Council技術開發(fā)經理Chris Page表示:“我們沒有發(fā)現任何在Hyper-V內的安全風險,也沒有在虛擬系統(tǒng)中的任何可能危及安全的情況,但是從理論上來講這些都是可能發(fā)生的?!?/P>
虛擬服務器通常被認為是可以加強IT架構安全性的,因為虛擬服務器將獨立的操作系統(tǒng)和應用相互分離,虛擬化機箱之間沒有任何相互影響,因此將木馬入侵的幾率降至最低。
但是Lynch認為這種分離可能會引起另外一種問題,因為管理和安全工具將根據物理特性來識別服務器,而物理服務器彼此看上去都是一樣的。
他說:“另外還有一個問題,那就是虛擬機是可移動的,因為虛擬機可以輕易被帶出安全區(qū)域,避過入侵檢查系統(tǒng)或者防火墻。例如,虛擬機可以被保存在USB設備上,在接入服務器之前可能是在數據中心之外的。”
雖然虛擬化技術是復雜的,但是沒有什么自動化可言。這就意味著需要許多手動管理和控制,技術人員應該具備某種作出適當決策的能力。
Lynch表示:“這就可能出現更多的人為錯誤以及對獨立系統(tǒng)更少的審核和追蹤?!?/P>
安全策略
Page認為,即使虛擬機受到攻擊導致癱瘓的話,我們也是非常容易將這些風險隔離開來,通過系統(tǒng)恢復來最大程度上減少宕機時間。
他說:“虛擬機可以在后端保留任何一個系統(tǒng)的副本或者在服務器上備份系統(tǒng),這樣在事故發(fā)生的時候就可以快速啟動備份?!?/P>
任何對虛擬化系統(tǒng)的安全風險都可能因為環(huán)境分區(qū)的程度不同而具有不同的特性和大小。但是Lynch表示,IT安全技術人員至少要知道虛擬系統(tǒng)需要不同對待,適用于物理系統(tǒng)的安全措施有時候并不適用于虛擬系統(tǒng),這是非常重要的。
他表示:“他們需要開始考慮怎樣控制虛擬機、如何將發(fā)生故障的部分隔離開來、應該制訂怎樣的策略來防止?jié)撛诘娘L險?!?/P>
他說:“最后一件必須做的事就是重新制訂他們的安全策略來適應虛擬化技術,安全技術人員應該清醒地意識到物理服務器和虛擬服務器之間存在著本質的區(qū)別?!?/P>
Lynch坦言,這個問題還沒有引起IT管理者的足夠重視,但是政府和金融機構——他們更加重視安全性——已經意識到了其中更得重要性,他們應該防患于未然。(論壇)
- 1電子商務應用于重慶會展行業(yè)OA的建議
- 2終端設備移動性給在線備份帶來巨大挑戰(zhàn)
- 3提高寫文件的性能的簡單方法
- 4全球救市計劃可能推動高性能計算發(fā)展
- 5對云存儲來說安全問題仍然是大礙
- 6三百CIO實施反饋 企業(yè)應用虛擬化狀況如何
- 7優(yōu)化企業(yè)數據中心的三個妙招
- 8擺脫網關制約輕松進行跨網訪問
- 9實施虛擬機高效管理的六大啟示
- 10五大虛擬化熱門技術:CPU虛擬化居首
- 11CIO不得不面對的數據中心四大變革
- 12趨勢分析:虛擬化引領災備的新方向
- 13企業(yè)信息化安全之文檔信息安全簡談
- 14解析商業(yè)數據云存儲 通用還是量身定做
- 15評估綠色數據中心有哪些量化指標?
- 16長春泛普OA可以有效滿足企業(yè)個性需求
- 17企業(yè)部署虛擬化前要想清楚的十大問題
- 18七個技巧維護服務器安全
- 19超量的存儲采購將影響未來的存儲預算
- 20Windows Server 2008數據安全保護
- 21詳解企業(yè)級核心交換機的四大要素
- 22采取7項措施來建設更綠色數據中心
- 23安全公司稱云計算涉嫌違法 企業(yè)需謹慎應用
- 245大絕招護航服務器的虛擬化實施
- 25應用技巧:創(chuàng)建你自己的系統(tǒng)存儲過程
- 26長春OA軟件涵蓋協(xié)同辦公管理日常辦公一不少
- 27數據庫高效管理應當破除迷信
- 28企業(yè)電子郵件安全問題隱憂重重
- 29獨家:HIPS和NIPS兩種類型入侵防護系統(tǒng)對比
- 30如何削減虛擬化策略的存儲需求
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓