當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 吉林OA系統(tǒng) > 長(zhǎng)春OA系統(tǒng) > 長(zhǎng)春OA行業(yè)資訊
虛擬化技術(shù)的6大安全問(wèn)題及保障措施
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來(lái)源:泛普軟件虛擬化技術(shù)的不斷發(fā)展讓更多的企業(yè)在考慮部署虛擬化設(shè)施,虛擬化的益處如服務(wù)器的整合、更快的硬件、使用上的簡(jiǎn)單、靈活的快照技術(shù)等使得虛擬化更加引人注目。在有些機(jī)構(gòu)中,虛擬化已經(jīng)成為其架構(gòu)中的重要組成部分。這再次證明,技術(shù)再次走在了最佳的安全方法的前面。隨著機(jī)構(gòu)對(duì)災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性的重視,特別是在金融界,虛擬環(huán)境正變得越來(lái)越普遍。我們應(yīng)該關(guān)注這種繁榮背后的隱憂。
使用虛擬化環(huán)境時(shí)存在的缺陷
1.如果主機(jī)受到破壞,那么主要的主機(jī)所管理的客戶端服務(wù)器有可能被攻克。
2.如果虛擬網(wǎng)絡(luò)受到破壞,那么客戶端也會(huì)受到損害。
3.需要保障客戶端共享和主機(jī)共享的安全,因?yàn)檫@些共享有可被不法之徒利用其漏洞。
4.如果主機(jī)有問(wèn)題,那么所有的虛擬機(jī)都會(huì)產(chǎn)生問(wèn)題。
5.虛擬機(jī)被認(rèn)為是二級(jí)主機(jī),它們具有類似的特性,并以與物理機(jī)的類似的方式運(yùn)行。在以后的幾年中,虛擬機(jī)和物理機(jī)之間的不同點(diǎn)將會(huì)逐漸減少。
6.在涉及到虛擬領(lǐng)域時(shí),最少特權(quán)技術(shù)并沒(méi)有得到應(yīng)有的重視,甚至遭到了遺忘。這項(xiàng)技術(shù)可以減少攻擊面,并且應(yīng)當(dāng)在物理的和類似的虛擬化環(huán)境中采用這項(xiàng)技術(shù)。
保障虛擬服務(wù)器環(huán)境安全的措施
1.升級(jí)你的操作系統(tǒng)和應(yīng)用程序,這應(yīng)當(dāng)在所有的虛擬機(jī)和主機(jī)上進(jìn)行。主機(jī)應(yīng)用程序應(yīng)當(dāng)少之又少,僅應(yīng)當(dāng)安裝所需要的程序。
2.在不同的虛擬機(jī)之間,用防火墻進(jìn)行隔離和防護(hù),并確保只能處理經(jīng)許可的協(xié)議。
3.使每一臺(tái)虛擬機(jī)與其它的虛擬機(jī)和主機(jī)相隔離。盡可能地在所有方面都進(jìn)行隔離。
4.在所有的主機(jī)和虛擬機(jī)上安裝和更新反病毒機(jī)制,因?yàn)樘摂M機(jī)如同物理機(jī)器一樣易受病毒和蠕蟲(chóng)的感染。
5.在主機(jī)和虛擬機(jī)之間使用IPSEC或強(qiáng)化加密,因?yàn)樘摂M機(jī)之間、虛擬機(jī)與主機(jī)之間的通信可能被嗅探和破壞。
6.不要從主機(jī)瀏覽互聯(lián)網(wǎng),間諜軟件和惡意軟件所造成的感染仍有可能危害主機(jī)。
7.在主機(jī)上保障管理員和管理員組賬戶的安全,因?yàn)槲词跈?quán)用戶對(duì)特權(quán)賬戶的訪問(wèn)能導(dǎo)致嚴(yán)重的安全損害。調(diào)查發(fā)現(xiàn),主機(jī)上的管理員(根)賬戶不如虛擬機(jī)上的賬戶安全。記住,你的安全性是由最弱的登錄點(diǎn)決定的。
8.強(qiáng)化主機(jī)操作系統(tǒng),并終止和禁用不必要的服務(wù)。保持操作系統(tǒng)的精簡(jiǎn),可以減少被攻擊的機(jī)會(huì)。
9.關(guān)閉不使用的虛擬機(jī)。如果你不需要一種虛擬機(jī),就不要運(yùn)行它。
10.將虛擬機(jī)整合到企業(yè)的安全策略中。
11.保證主機(jī)的安全,確保在虛擬機(jī)離線時(shí),非授權(quán)用戶無(wú)法破壞虛擬機(jī)文件。
12.采用可隔離虛擬機(jī)管理程序的方案,這些系統(tǒng)可以進(jìn)一步隔離和更好地保障虛擬環(huán)境的安全。
13.確保主機(jī)驅(qū)動(dòng)程序的更新和升級(jí),這會(huì)保障你的硬件以最優(yōu)的速度運(yùn)行,而且軟件的更新可極大地減少漏洞利用和拒絕服務(wù)攻擊的機(jī)會(huì)。
14.要禁用虛擬機(jī)中未用的端口。如果虛擬機(jī)環(huán)境并不利用端口技術(shù),就應(yīng)當(dāng)禁用它。
15.監(jiān)視主機(jī)和虛擬主機(jī)上的事件日志和安全事件。這些日志應(yīng)當(dāng)妥善保存,用于日后的安全審計(jì)。
16.限制并減少硬件資源的共享。從某種意義上講,安全與硬件資源共享,如同魚(yú)與熊掌,不可兼得。在資源被虛擬機(jī)輪流共享時(shí),除發(fā)生數(shù)據(jù)泄漏外,拒絕服務(wù)攻擊也將是家常便飯。
17.在可能的情況下,保證網(wǎng)絡(luò)接口卡專用于每一個(gè)虛擬機(jī)。這里再次減輕了資源共享問(wèn)題,并且虛擬機(jī)的通信也得到了隔離。
18.投資購(gòu)買(mǎi)可滿足特定目的并且支持虛擬機(jī)的硬件。不支持虛擬機(jī)的硬件會(huì)產(chǎn)生潛在的安全問(wèn)題。
19.分區(qū)可產(chǎn)生磁盤(pán)邊界,它可用于分離每一個(gè)虛擬機(jī)并可在其專用的分區(qū)上保障安全性。如果一個(gè)虛擬機(jī)超出了正常的限制,專用分區(qū)會(huì)限制它對(duì)其它虛擬機(jī)的影響。
20.要保證如果不需要互聯(lián)的話,虛擬機(jī)不能彼此連接。前面我們已經(jīng)說(shuō)過(guò)網(wǎng)絡(luò)隔離的重要性。要進(jìn)行虛擬機(jī)之間的通信,可以使用一個(gè)在不同網(wǎng)絡(luò)地址上的獨(dú)立網(wǎng)絡(luò)接口卡,這要比將虛擬機(jī)之間的通信直接推向暴露的網(wǎng)絡(luò)要安全得多。
21.NAC正走向虛擬機(jī),對(duì)于基于虛擬機(jī)服務(wù)器的設(shè)備尤其如此。如果這是一種可以啟用的特性,那么,正確的實(shí)施NAC將為你帶來(lái)更長(zhǎng)遠(yuǎn)的安全性。
22.嚴(yán)格管理對(duì)虛擬機(jī)特別是對(duì)主機(jī)的遠(yuǎn)程訪問(wèn)可以使暴露的可能性更少。
23.記住,主機(jī)代表著單個(gè)失效點(diǎn),備份和連續(xù)性要求可以有助于減少這種風(fēng)險(xiǎn)。
24.避免共享IP地址,這又是一個(gè)共享資源而造成問(wèn)題和漏洞的典型實(shí)例。
業(yè)界已經(jīng)開(kāi)始認(rèn)識(shí)到,虛擬化安全并不是像我們看待物理安全那樣簡(jiǎn)單。這項(xiàng)技術(shù)帶來(lái)了新的需要解決的挑戰(zhàn)。
結(jié) 論
虛擬化安全是一項(xiàng)必須的投資。如果一個(gè)單位覺(jué)得其成本太高,那么建議最好不要采用虛擬化,可堅(jiān)持使用物理機(jī)器,但后者也需要安全保障。(IT專家網(wǎng)論壇)
- 1讓存儲(chǔ)虛擬化更智能的五大步驟
- 2如何解決服務(wù)器規(guī)模和容量規(guī)劃難題
- 3全面監(jiān)測(cè) 保障虛擬服務(wù)器安全
- 4數(shù)據(jù)中心自動(dòng)化 建立云計(jì)算的關(guān)鍵
- 5關(guān)于2009年虛擬化和云計(jì)算領(lǐng)域的五項(xiàng)預(yù)測(cè)
- 6企業(yè)采用服務(wù)器虛擬化之前需要考慮弊端
- 7安全思考:誰(shuí)在“借用”您的網(wǎng)絡(luò)?
- 8兩種相互競(jìng)爭(zhēng)的風(fēng)格 Garnter談WOA與SOA之爭(zhēng)
- 9企業(yè)安全策略推倒重來(lái)還是查漏補(bǔ)缺
- 10OA辦公軟件的應(yīng)用范疇涉及到所有知識(shí)性員工
- 11PHP初學(xué)者常見(jiàn)的十四條令大總結(jié)
- 12需求帶動(dòng)變革 2014協(xié)同辦公向微博看齊
- 13不可不知的路由交換的安全七宗罪
- 14中國(guó)用戶到底需要什么樣的網(wǎng)管軟件
- 15剖析企業(yè)實(shí)施虛擬機(jī)高效管理的六大啟示
- 16OA辦公系統(tǒng)結(jié)合了先進(jìn)的管理思想和經(jīng)驗(yàn)
- 17Gartner為何看輕客戶端虛擬化?
- 18混合環(huán)境下虛擬化管理的挑戰(zhàn)
- 19不可忽視的數(shù)據(jù)中心安全工具管理
- 20分支機(jī)構(gòu)網(wǎng)絡(luò)管理影響企業(yè)的IP電話管理
- 21正版驗(yàn)證促進(jìn)企業(yè)做好補(bǔ)丁管理策略
- 22深度分析云計(jì)算
- 23企業(yè)應(yīng)為HPC系統(tǒng)選擇哪一操作系統(tǒng)
- 24無(wú)線城市的實(shí)現(xiàn)距離中國(guó)還有多遠(yuǎn)?
- 25云計(jì)算是創(chuàng)新了技術(shù)還是創(chuàng)新了營(yíng)銷
- 26國(guó)際城市會(huì)展業(yè)中電子商務(wù)發(fā)展的現(xiàn)狀
- 27全球超級(jí)計(jì)算機(jī)前9位均運(yùn)行Linux系統(tǒng)
- 28企業(yè)部署虛擬化要預(yù)防哪七個(gè)誤區(qū)?
- 29如何保證數(shù)據(jù)庫(kù)操作與文件系統(tǒng)操作的一致性
- 30解析視頻會(huì)議中的存儲(chǔ)和安全問(wèn)題
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓