最近免费中文字幕大全高清mv,中文字幕人妻偷伦在线视频,亚洲午夜精品一区二区,中文字幕婷婷日韩欧美亚洲,亚洲最大的成人网站

虛擬服務(wù)器安全性為什么就不如他們所取代的物理服務(wù)器呢?虛擬化安全尤為重要。導(dǎo)致服務(wù)器安全級(jí)別較低的原因包括:

*許多服務(wù)器虛擬化項(xiàng)目實(shí)施之初就沒(méi)有將虛擬化安全問(wèn)題考慮在內(nèi)

*所有的虛擬工作負(fù)載存在虛擬軟件受到安全威脅的可能

*不同信任級(jí)別的虛擬工作負(fù)載通常被整合在單個(gè)物理主機(jī)上,沒(méi)有進(jìn)行足夠的隔離

*許多企業(yè)對(duì)管理程序/虛擬機(jī)監(jiān)管層管理訪問(wèn)的足夠控制和管理工具

這些對(duì)虛擬環(huán)境的實(shí)際威脅以管理程序?yàn)橹行目梢詣澐譃閹讉€(gè)類別:

黑客攻擊:這會(huì)涉及對(duì)管理程序的干擾或者插入流氓管理程序。由于管理程序是在處理器專屬級(jí)別上運(yùn)行的,因?yàn)楣芾沓绦蛏线\(yùn)行的任何操作系統(tǒng)都很難甚至不可能偵測(cè)到這些虛擬化安全威脅。從理論上來(lái)說(shuō),控制了管理程序的黑客會(huì)控制任何在物理服務(wù)器上運(yùn)行的虛擬機(jī)。

虛擬機(jī)溢出:會(huì)導(dǎo)致虛擬機(jī)溢出的漏洞會(huì)允許黑客威脅到特定的虛擬機(jī),將黑客攻擊從虛擬服務(wù)器升級(jí)到控制底層的管理程序。

虛擬機(jī)跳躍:與虛擬化溢出類似,虛擬機(jī)跳躍會(huì)允許攻擊從一個(gè)虛擬機(jī)轉(zhuǎn)而去威脅在同一個(gè)物理硬件上運(yùn)行的其他虛擬服務(wù)器。

虛擬機(jī)被盜:這是一種用電子方式竊取虛擬機(jī)文件然后四處傳播和運(yùn)行的能力。是一種相當(dāng)于竊取了完整的物理服務(wù)器的攻擊,而且無(wú)需進(jìn)入安全的數(shù)據(jù)中心和移除計(jì)算設(shè)備。

所有這些威脅方式是當(dāng)企業(yè)部署虛擬化安全環(huán)境時(shí),他們使用了一種全新的關(guān)鍵任務(wù)元素:管理程序。由于對(duì)管理程序的成功攻擊會(huì)導(dǎo)致對(duì)所有托管的工作負(fù)載都造成威脅——而對(duì)個(gè)別虛擬工作負(fù)載的成功攻擊也會(huì)對(duì)管理程序造成威脅,因此企業(yè)的管理程序應(yīng)該被認(rèn)定為關(guān)鍵任務(wù)軟件并進(jìn)行適當(dāng)?shù)陌踩雷o(hù)。

在傳統(tǒng)的IT環(huán)境中,網(wǎng)絡(luò)流量可以使用一系列服務(wù)器安全防護(hù)系統(tǒng)來(lái)偵測(cè)惡意行為以實(shí)現(xiàn)監(jiān)控,檢查和過(guò)濾。但是虛擬環(huán)境的問(wèn)題是通過(guò)虛擬交互及運(yùn)行的虛擬機(jī)之間的通信很大一部分是無(wú)形的:它不是通過(guò)有線電纜來(lái)實(shí)現(xiàn)通信,也就無(wú)法用正常方式來(lái)實(shí)施監(jiān)控??祭裾J(rèn)為只有一種解決方案可以解決這個(gè)問(wèn)題"那就是必須建立虛擬機(jī)到虛擬機(jī)的流量可視化和控制".

一個(gè)復(fù)雜的問(wèn)題是虛擬數(shù)據(jù)中心中經(jīng)常會(huì)出現(xiàn)職責(zé)的分離。服務(wù)器和運(yùn)營(yíng)團(tuán)隊(duì)通常負(fù)責(zé)虛擬交換機(jī)的配置和管理。幾乎或者完全沒(méi)有綜合性的應(yīng)用工具和安全控制。對(duì)于網(wǎng)絡(luò)和安全團(tuán)隊(duì)而言,這會(huì)導(dǎo)致實(shí)施配置審核可視性的缺失,進(jìn)而虛擬化安全受到損害。就很難對(duì)拓?fù)浜团渲米兓M(jìn)行偵測(cè),考利格強(qiáng)調(diào)會(huì)所"網(wǎng)絡(luò)和安全團(tuán)隊(duì)必須掌控訪問(wèn)層的一舉一動(dòng)".考利格推薦了以下三種方式來(lái)實(shí)現(xiàn)這一目標(biāo):

1.硬件方式

硬件途徑會(huì)涉及迫使ESX主機(jī)之間的流量由入侵檢測(cè)系統(tǒng)加以審核??祭衩枋鲞@個(gè)系統(tǒng)的每個(gè)ESX托管都配置了獨(dú)一無(wú)二的出入虛擬本地局域網(wǎng),配置了虛擬本地局域網(wǎng)的入侵檢測(cè)系統(tǒng)要配置每個(gè)入口虛擬本地局域網(wǎng)和出口虛擬本地局域網(wǎng)。這樣能保證所有虛擬機(jī)到虛擬機(jī)的流量可以通過(guò)有線發(fā)送到入侵檢測(cè)系統(tǒng)進(jìn)行審核,只有干凈的流量才能在每個(gè)入口/出口虛擬本地局域網(wǎng)之間進(jìn)行通行。

2.完全虛擬化的方式

采用這種方式,每個(gè)ESX主機(jī)都配置了虛擬入侵檢測(cè)系統(tǒng)和防火墻,每個(gè)虛擬機(jī)配置的協(xié)議可以判斷什么流量應(yīng)該被檢測(cè)。這種方式能保證所有被許可的內(nèi)部虛擬機(jī)流量都能被檢測(cè)到,而且當(dāng)虛擬機(jī)在物理主機(jī)之間遷移時(shí),安全協(xié)議也會(huì)隨之一起遷移,不過(guò)不足之處是這種方式是影響數(shù)據(jù)中心安全架構(gòu)的性能為代價(jià)的。

3.綜合方式

這是一種可以大幅度緩解完全虛擬化方式所導(dǎo)致的數(shù)據(jù)中心安全的折衷方式。這種方式是在每個(gè)虛擬機(jī)上運(yùn)行虛擬轉(zhuǎn)向器,虛擬機(jī)配置了什么流量應(yīng)該被改變方向-轉(zhuǎn)向物理入侵檢測(cè)系統(tǒng)的協(xié)議來(lái)進(jìn)行檢測(cè)。入侵檢測(cè)系統(tǒng)只允許通過(guò)檢測(cè)的干凈流量在虛擬機(jī)之間進(jìn)行通行。

關(guān)注中國(guó)IDC圈官方微信:idc-quan 我們將定期推送IDC產(chǎn)業(yè)最新資訊

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高興

  • 震驚

  • 憤怒

  • 無(wú)聊

  • 無(wú)奈

  • 謊言

  • 槍稿

  • 不解

  • 標(biāo)題黨
2025-04-25 11:08:36
市場(chǎng)情報(bào) 2025第三屆區(qū)域銀行數(shù)字化轉(zhuǎn)型與技術(shù)應(yīng)用峰會(huì)圓滿落幕
作為國(guó)內(nèi)最大的CIO社交平臺(tái),信眾智年初新增金融板塊,旨在打造一個(gè)跨行業(yè)的CIO、科技高管專家智庫(kù)和知識(shí)輸出變現(xiàn)平臺(tái),目前已經(jīng)匯聚了約六萬(wàn)的高管人群。同時(shí),平臺(tái)提供會(huì) <詳情>
2024-11-06 14:48:29
市場(chǎng)情報(bào) 亞馬遜云科技如何通過(guò)主動(dòng)防御保護(hù)客戶免受安全威脅
亞馬遜云科技通過(guò)創(chuàng)建像Sonaris這樣的主動(dòng)安全工具,將與客戶共同創(chuàng)建一個(gè)更加安全的云環(huán)境。 <詳情>
2024-06-07 17:57:30
2022-04-14 16:38:49
云安全 UOS主動(dòng)安全防護(hù)計(jì)劃(UAPP)正式發(fā)布,共建信創(chuàng)基礎(chǔ)軟件平臺(tái)安全底座
當(dāng)前,以信息技術(shù)應(yīng)用創(chuàng)新產(chǎn)品為基石的數(shù)字經(jīng)濟(jì)是經(jīng)濟(jì)高質(zhì)量發(fā)展的核心引擎,安全則是長(zhǎng)久發(fā)展的前提。面對(duì)新的安全形勢(shì),網(wǎng)絡(luò)安全發(fā)展需要有新的思路、新的機(jī)制。 <詳情>
跨越20年的“可視化”年鑒:《中國(guó)IDC行業(yè)資訊大全(2026年版)》征集啟動(dòng)
2025-11-06 17:10:55
工信部、水利局:面向數(shù)據(jù)中心推廣液冷、 蒸發(fā)冷卻、 熱管、 氟泵等高效制冷散熱裝備
2025-11-06 17:08:39
算力并購(gòu)潮持續(xù)?安徽潤(rùn)迅被賣了2.23億!
2025-11-06 17:07:25
中國(guó)建設(shè)銀行內(nèi)蒙古和林格爾新區(qū)數(shù)據(jù)中心項(xiàng)目(一期)通過(guò)竣工驗(yàn)收
2025-11-06 17:05:55
ST東易面臨重整 投資人起手贈(zèng)送一個(gè)智算中心
2025-11-06 17:04:01
通過(guò)信通院權(quán)威測(cè)評(píng),紛享銷客如何把AI寫進(jìn)CRM的核心代碼?
2025-11-06 14:25:49
維諦Vertiv宣布擬收購(gòu)液冷流體管理領(lǐng)先者PurgeRite ,進(jìn)一步擴(kuò)大液冷服務(wù)版圖
2025-11-05 14:27:15
算力狂飆,綠電何解?一場(chǎng)深度研討會(huì)揭示“算電協(xié)同”破局之道
2025-11-04 18:20:57
天津空客“超級(jí)工廠”:Aginode安捷諾綜合布線產(chǎn)品如何應(yīng)對(duì)航空制造場(chǎng)景的極限挑戰(zhàn)
2025-11-04 11:43:15
深度|重新定義智算中心生存法則
2025-11-03 18:02:21
征集|二十年沉淀 百人話新生·口述IDC產(chǎn)業(yè)發(fā)展
2025-11-03 17:54:00
投資26.2億元,孝感大數(shù)據(jù)產(chǎn)業(yè)園一期項(xiàng)目開工
2025-11-03 17:51:05
發(fā)改委等五部門:優(yōu)化改造城市內(nèi)“老舊小散”算力設(shè)施
2025-11-03 17:48:57
曝某保險(xiǎn)巨頭豪擲13億為8000機(jī)柜;某銀行「續(xù)租」機(jī)房,訂單一簽就是5年;某廠斬獲4000臺(tái)服務(wù)器大單丨算力情報(bào)局Vol.01
2025-11-01 09:54:00
快訊丨摩爾線程IPO注冊(cè)獲批!
2025-10-31 17:42:54