国产福利在线播放|久久精品福利网站免费|国产呻吟视频在线观看|日韩一区二区三区免费高清|久996视频精品免费观看|欧美日本在线一区二区三区|在线最新无码经典无码免費資訊|国产午夜亚洲精品国产成人最大

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

虛擬化中的安全

發(fā)布時間:  2012/9/12 18:54:26

我們可以嘗試從以下五個點來加強虛擬化的安全:

第一:虛擬化定義:談論虛擬化安全時,要考慮的第一個重要因素就是定義虛擬環(huán)境到底是什么,因為這將界定對網絡構成的威脅類型。虛擬環(huán)境是指直接或間接涉及虛擬主機的一切。虛擬環(huán)境的部件包括但不僅限于管理工具、備份工具、存儲系統(tǒng)、虛擬網絡和物理網絡。如果對虛擬環(huán)境定義不當,就會導致企業(yè)忽視一個重要的安全問題,從而危及整個網絡。

第二:一開始就讓IT安全小組參與進來:如果安全小組在項目的后期階段才參與進來,必然造成安全系統(tǒng)經過改造后堆砌到網絡上的結果。安全方面變得異常復雜。不過復雜的解決方案和規(guī)程加大了配置出錯的可能性,結果實際上削弱了安全效果。Gartner公司近期的一份報告表明,99%以上的安全泄密事件是由配置不當引起的。

第三:安全機制引入到虛擬環(huán)境:虛擬環(huán)境是內部網絡的一部分,很容易遭到安全威脅,所以對它要像對內部網絡的其余部分那樣予以足夠有效的保護。防火墻等傳統(tǒng)的物理安全設備存在一大缺點,原因在于它們無法了解虛擬環(huán)境的內部情況。雖然物理安全設備能夠看清進出虛擬環(huán)境的每個數據包,但看不清內部流量情況。換句話說,如果某個虛擬機被感染,該虛擬機會傳染到整個虛擬網絡,物理安全設備卻毫無察覺。所以不管你在物理環(huán)境采用什么樣的安全戰(zhàn)略,虛擬化環(huán)境也要有一套同樣的安全戰(zhàn)略。如果你在應用程序之間以及網段之間采用內部防火墻機制,并開始對應用程序和網段進行虛擬化處理,或者甚至像一些主機托管公司那樣對數據中心縮減規(guī)模,那么你就需要把所有安全機制引入到新的虛擬化環(huán)境。

第四:留意虛擬局域網標記:物理安全設備廠商們聲稱,如果你使用虛擬局域網標記(VLAN標記)技術,就能把虛擬網絡擴展到虛擬環(huán)境之外。這從技術層面來說確實如此,但往往是深入了解虛擬網絡的一種笨拙方法。管理不同的虛擬局域網是件很復雜的事,而這種復雜性會導致出現錯誤,最終導致系統(tǒng)不安全。

第五:虛擬環(huán)境需要虛擬解決方案:領先一步的那些企業(yè)正在把防火墻和入侵防護系統(tǒng)(IPS)直接部署到虛擬環(huán)境中。它們在使用專門為保護虛擬網絡而設計的解決方案。這樣一來,它們就能直接深入了解虛擬機,并且從里面保護虛擬環(huán)境。虛擬安全設備可放置在虛擬環(huán)境內部的任何地方;這種更強的靈活性有助于保護最最復雜的虛擬網絡。

總之,企業(yè)在實施虛擬化戰(zhàn)略時,需要把安全放在最重要的位置。如果企業(yè)能夠確保虛擬環(huán)境是整個網絡架構的一部分,并且在所有網絡里面執(zhí)行始終如一的安全策略,就有望大大減少網絡安全威脅。只有重視上述要考慮的因素,企業(yè)才能夠受益于這項創(chuàng)新技術,同時又不會面臨不必要的風險。


本文出自:億恩科技【www.riomediacenter.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線