1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        虛擬化技術是雙刃劍 保證安全是關鍵

        發布時間:  2012/6/21 14:13:23
         安全有時候被宣傳為服務器虛擬化的一個好處。但是,在考慮把全部雞蛋都放在一個籃子里的難題時,很難確定上述說法是合理的。如果一個攻擊者攻破了一個虛擬機,躲避那個虛擬機環境并且深入到這個管理程序,從而獲得那個主機托管的所有虛擬機的訪問權限,會發生什么事情呢?
         
        這種情況有時候稱作虛擬化“虛擬機躲避”,是安全專業人員真正擔心的問題并且能夠阻礙機構向虛擬化過渡。雖然這種類型的攻擊僅僅在VMware的工作站版本軟件中進行過演示,但是,研究人員有一天發展這種威脅能夠用于虛擬化平臺的方法,這種方法就會落入壞蛋的手中。
         
        不過,攻擊者從一臺機器跳到另一臺機器上并不是一件新鮮事。最近AVSIM網站被黑客攻破,在攻破期間托管網站的物理服務器和這個網站的備份服務器都成為惡意黑客的受害者就是一個這樣的例子。
         
        同任何新興的技術經常遇到的情況一樣,虛擬化的好處也是一把雙刃劍。例如,虛擬機移植性是一項有幫助的功能,允許虛擬機從一臺物理主機方便地遷移到另一臺主機。虛擬機能夠備份、作為一個“黃金鏡像”存檔以便重新生成同樣的系統、并且可以進行快照以便用于快速回復。但是,這種移植性的方便性能夠產生一些潛在的問題。
         
        第一個可能的問題是虛擬機蔓延。能夠快速和方便地不熟服務器并不意味著你應該這樣做。適當地進行規劃是必要的并且虛擬機清單要更新以反應每一個新的服務器的狀況。部署一個虛擬機進行一項快速測試并且在使用之后忘記撤銷這個虛擬機或者在管理軟件更新之后意外地啟動這個虛擬機,就會在你的網絡中產生一個沒有人照看的有安全漏洞的系統,只能等著被黑客攻破。
         
        可移植性的第二個問題是數據竊賊現在能夠竊取你的整個虛擬化的服務器。這種情況在物理服務器環境中是不可能出現的。一個攻擊者不能滲透到你的任何敏感的生產服務器,但是能夠滲透到你的備份服務器。如果攻擊者能夠竊取一個虛擬機,他就能夠像坐在物理服務器前面一樣訪問那個服務器的內容。正如我們都知道的那樣,物理服務器訪問就意味著游戲結束了。
         
        一些虛擬化廠商一直在研究圍繞虛擬化技術的這些安全問題并且研究一些方法以緩解期產品可能出現的問題。虛擬化廠商現在要解決的兩個主要問題是在同一臺物理主機上虛擬機通訊的可見性和如果一臺或者更多的物理主機出現故障之后的業務持續性。后一個問題已經通過高可用性配置和無聊服務器集群部分地解決了。但是,VMware和思杰都希望最終確定各自的解決方案VMware FT(容錯)和Marathon everRun VM。
         
        在網絡方面,每一個虛擬化廠商都在采用某種類型的基本虛擬交換機,讓虛擬機的之間能夠相互通訊并且允許進出物理主機的通訊。這個結果產生的問題是虛擬交換機上的通訊對于防火墻、代理以及入墻檢測系統/入侵防御系統等傳統的物理安全設備是不可見的。因此,VMware去年發布了VMsafe API(應用程序編程接口),從而使一些廠商最近發布了一些產品幫助幫助網絡專業人員觀察虛擬機之間的通訊情況。這些新產品包括Lancope StealthWatch FlowSensor VE、思科Nexus 1000V和Altor Networks Altor VF。
         
        安全肯定不是推動虛擬化增長的因素,但是,安全也不是虛擬化應用的交易殺手。恰當的設計和清單以及保持虛擬化軟件補丁、安全問題和新的安全解決方案的最新更新將有助于你緩解把這樣多的虛擬雞蛋放在一個籃子里的不安。

        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线