當前位置:工程項目OA系統(tǒng) > 泛普各地 > 吉林OA系統(tǒng) > 長春OA系統(tǒng) > 長春OA行業(yè)資訊
虛擬機數(shù)量增加將加大系統(tǒng)安全風險
服務器虛擬化技術已經(jīng)被很多IT經(jīng)理認可,由于通過服務器整合來節(jié)約數(shù)據(jù)中心成本、能源和空間,企業(yè)在虛擬化技術方面的投資在不斷地增加,但是很少有IT經(jīng)理意識到不斷增加的虛擬機數(shù)量其實是一個安全隱患?,F(xiàn)在還沒有明確的報告指出哪些安全攻擊是針對虛擬機的,但是很多安全專家認為,黑客攻擊虛擬化只是一個時間的問題。這是符合歷史發(fā)展規(guī)律的,任何一項新技術在其發(fā)展之初,受到的是質(zhì)疑、吹捧,接下來是被攻擊、加強安全……
David Lynch是虛擬機生命周期管理專業(yè)廠商Embotics的營銷副總裁。他坦言,現(xiàn)在他還沒有看到任何程序是故意針對攻擊hypervisor的——hypervisor允許多虛擬機在一個物理系統(tǒng)中訪問硬件資源——但是,這只是一個時間問題。
他說:“在未來一年內(nèi)可能將出現(xiàn)針對hypervisor的攻擊,黑客肯定是有機可乘的。如果你參加了像Black Hat這樣的技術安全大會的話,你就會發(fā)現(xiàn)虛擬化技術已經(jīng)成為他們熱議的話題。很多人致力于這個領域,也有很多人關注這個領域?!?/P>
Warwickshire County Council最近啟動了一個將他們的虛擬環(huán)境擴展到175個主數(shù)據(jù)中心和二級數(shù)據(jù)中心內(nèi)的計劃。他們選擇Hyper-V以及微軟Windows Server 2008操作系統(tǒng)來支持服務器虛擬化、臺式機虛擬化以及應用虛擬化。
Warwickshire County Council技術開發(fā)經(jīng)理Chris Page表示:“我們沒有發(fā)現(xiàn)任何在Hyper-V內(nèi)的安全風險,也沒有在虛擬系統(tǒng)中的任何可能危及安全的情況,但是從理論上來講這些都是可能發(fā)生的?!?/P>
虛擬服務器通常被認為是可以加強IT架構(gòu)安全性的,因為虛擬服務器將獨立的操作系統(tǒng)和應用相互分離,虛擬化機箱之間沒有任何相互影響,因此將木馬入侵的幾率降至最低。
但是Lynch認為這種分離可能會引起另外一種問題,因為管理和安全工具將根據(jù)物理特性來識別服務器,而物理服務器彼此看上去都是一樣的。
他說:“另外還有一個問題,那就是虛擬機是可移動的,因為虛擬機可以輕易被帶出安全區(qū)域,避過入侵檢查系統(tǒng)或者防火墻。例如,虛擬機可以被保存在USB設備上,在接入服務器之前可能是在數(shù)據(jù)中心之外的?!?/P>
雖然虛擬化技術是復雜的,但是沒有什么自動化可言。這就意味著需要許多手動管理和控制,技術人員應該具備某種作出適當決策的能力。
Lynch表示:“這就可能出現(xiàn)更多的人為錯誤以及對獨立系統(tǒng)更少的審核和追蹤?!?/P>
Page認為,即使虛擬機受到攻擊導致癱瘓的話,我們也是非常容易將這些風險隔離開來,通過系統(tǒng)恢復來最大程度上減少宕機時間。
他說:“虛擬機可以在后端保留任何一個系統(tǒng)的副本或者在服務器上備份系統(tǒng),這樣在事故發(fā)生的時候就可以快速啟動備份?!?/P>
任何對虛擬化系統(tǒng)的安全風險都可能因為環(huán)境分區(qū)的程度不同而具有不同的特性和大小。但是Lynch表示,IT安全技術人員至少要知道虛擬系統(tǒng)需要不同對待,適用于物理系統(tǒng)的安全措施有時候并不適用于虛擬系統(tǒng),這是非常重要的。
他表示:“他們需要開始考慮怎樣控制虛擬機、如何將發(fā)生故障的部分隔離開來、應該制訂怎樣的策略來防止?jié)撛诘娘L險。”
他說:“最后一件必須做的事就是重新制訂他們的安全策略來適應虛擬化技術,安全技術人員應該清醒地意識到物理服務器和虛擬服務器之間存在著本質(zhì)的區(qū)別?!?/P>
Lynch坦言,這個問題還沒有引起IT管理者的足夠重視,但是政府和金融機構(gòu)——他們更加重視安全性——已經(jīng)意識到了其中更得重要性,他們應該防患于未然。(IT專家網(wǎng)論壇)
- 1服務器虛擬化的綠色IT夢想
- 2數(shù)據(jù)庫中的事務處理概念及其應用
- 3長春泛普OA平臺提供了一種全新的工作方式
- 4泛普OA為集團企業(yè)客戶提供更好地OA產(chǎn)品
- 5如何全面封阻六種主要網(wǎng)絡威脅
- 6如何管理云計算和虛擬化環(huán)境中服務器
- 7企業(yè)安全討論 如何保護好網(wǎng)絡流量
- 8虛擬化帶來的新挑戰(zhàn) 在虛擬世界里管理存儲
- 9七招教你應如何選擇無線路由器
- 10不可忽視的數(shù)據(jù)中心安全工具管理
- 11國際城市會展業(yè)中電子商務發(fā)展的現(xiàn)狀
- 12挑戰(zhàn)SOA障礙 虛擬化的益處多多
- 13用戶是OA辦公自動化系統(tǒng)的應用主體
- 14不可不知的路由交換的安全七宗罪
- 15詳解Java語言的內(nèi)存泄漏
- 16利用數(shù)據(jù)重復刪除技術實現(xiàn)更優(yōu)存儲
- 17企業(yè)部署虛擬化前要想清楚的十大問題
- 18企業(yè)如何實現(xiàn)自動化的IT安全合規(guī)管理
- 19OA辦公系統(tǒng)實現(xiàn)企業(yè) “仁義禮智信”
- 20IT專家回顧 看2008年x86服務器市場風云
- 21對企業(yè)的IT安全顧問進行考核之十道問題
- 22“精確管理模式”是長春泛普OA軟件的最大特色
- 23中小企業(yè)交換機選購六個要點
- 24太陽、風、海藻:未來數(shù)據(jù)中心的能源
- 25部署企業(yè)無線網(wǎng)路應考慮四個風險和對策
- 26IDC稱亞洲數(shù)據(jù)中心變革將遭遇挑戰(zhàn)
- 27全面解讀數(shù)據(jù)庫中游標的使用方法
- 28讓存儲虛擬化更智能的五大步驟
- 29計世獨家:管理好虛擬機的全生命周期
- 30開源與SOA醞釀技術機制與商業(yè)模式變革
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓