當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA信息化
面對(duì)虛擬化環(huán)境 修修補(bǔ)補(bǔ)不是安全之道
申請(qǐng)免費(fèi)試用、咨詢(xún)電話(huà):400-8352-114
文章來(lái)源:泛普軟件面對(duì)虛擬服務(wù)器和虛擬環(huán)境,擴(kuò)充型安全方案的問(wèn)題出在哪里呢?太多的人忘了這一點(diǎn):VMware公司的虛擬基礎(chǔ)架構(gòu)3(VI3)只是整個(gè)虛擬環(huán)境(VE)。假定虛擬環(huán)境的核心是VMware ESX、VMware ESXi,還可能包括VMware服務(wù)器(VMware Server),但整個(gè)環(huán)境不是就只有這個(gè)核心。我們不妨考慮一下貴企業(yè)在保護(hù)虛擬化環(huán)境安全時(shí)所要考慮的許多組成部分。
VI3包括VMware集群(VMware Clustering)和獨(dú)立主機(jī),而后者又集成了VMware動(dòng)態(tài)資源調(diào)度(DRS)、VMware高可用性(HA)、VMotion和Storage VMotion等內(nèi)容。
接下來(lái),還有貴企業(yè)里面使用的存儲(chǔ)技術(shù),這是本地存儲(chǔ)還是遠(yuǎn)程存儲(chǔ)?比如iSCSI、基于網(wǎng)絡(luò)附加存儲(chǔ)(NAS)的網(wǎng)絡(luò)文件系統(tǒng)(NFS)、存儲(chǔ)區(qū)域網(wǎng)絡(luò)(SAN)物理設(shè)備,還是Lefthand Networks公司的虛擬SAN設(shè)備(Virtual SAN Appliance)。一旦我們討論存儲(chǔ),就有必要討論虛擬機(jī)如何訪問(wèn)存儲(chǔ)資源:是使用虛擬機(jī)的磁盤(pán)文件、使用與提供給虛擬化主機(jī)的邏輯單元號(hào)(LUN)對(duì)應(yīng)的原始磁盤(pán)圖、使用虛擬機(jī)里面的iSCSI啟動(dòng)器、直接通過(guò)網(wǎng)絡(luò)訪問(wèn)NAS或者SAN,還是使用光纖通道N_Port ID虛擬化(NPIV)?
如果涉及到網(wǎng)絡(luò)(幾乎總是這樣),我們就有必要討論涉及的網(wǎng)絡(luò),以及如何訪問(wèn)虛擬機(jī)。虛擬機(jī)通過(guò)非軍事區(qū)(DMZ)來(lái)加以訪問(wèn)嗎?還是通過(guò)生產(chǎn)網(wǎng)絡(luò)、管理網(wǎng)絡(luò)或者測(cè)試網(wǎng)絡(luò)來(lái)訪問(wèn)?虛擬機(jī)之間的聯(lián)系方式是采用某種特殊的應(yīng)用軟件、虛擬專(zhuān)用網(wǎng)(VPN)、安全套接字協(xié)議層隧道(SSL Tunnel)、遠(yuǎn)程桌面協(xié)議(RDP)、虛擬桌面基礎(chǔ)架構(gòu)(VDI),還是基于VMware虛擬基礎(chǔ)架構(gòu)客戶(hù)端(VMware Virtual Infrastructure Client)網(wǎng)絡(luò)的遠(yuǎn)程控制臺(tái)?
為了創(chuàng)建及管理虛擬機(jī),現(xiàn)在我們需要引入這個(gè)問(wèn)題:如何管理整個(gè)環(huán)境?是通過(guò)使用VMware軟件開(kāi)發(fā)包(SDK)的管理軟件、通過(guò)IBM的虛擬創(chuàng)新中心(VIC)連接到VMware的虛擬中心(Virtual Center)來(lái)管理?還是甚至通過(guò)單一主機(jī)、VMware實(shí)驗(yàn)室管理器(VMware Lab Manager)、VMware生命周期管理器(VMware Life Cycle Manager),還是通過(guò)整套服務(wù)控制臺(tái)的剩余部分來(lái)管理?
所有這一切還只是大致體現(xiàn)了組成虛擬環(huán)境的各部分,無(wú)論你是使用VMware公司的技術(shù),還是使用其他廠商的技術(shù)。整個(gè)過(guò)程的每一步都需要虛擬化安全。虛擬環(huán)境部署后,可以添加擴(kuò)充型安全方案,但這充其量也就是權(quán)宜之計(jì)。應(yīng)當(dāng)自從一開(kāi)始部署虛擬基礎(chǔ)架構(gòu),就應(yīng)當(dāng)考慮到安全。
切記:虛擬化安全不但適用于虛擬環(huán)境,還適用于接觸虛擬環(huán)境或者與之連接的部分,包括防火墻、路由器、網(wǎng)絡(luò)、入侵檢測(cè)和預(yù)防系統(tǒng)(IDS/IPS)、存儲(chǔ)和交換結(jié)構(gòu)。交換架構(gòu)里面還包括虛擬局域網(wǎng)(VLAN)和N_Port ID虛擬化(NPIV)。
在每一個(gè)設(shè)計(jì)和實(shí)施步驟的虛擬化安全規(guī)劃工作可以幫助你處理一些重要問(wèn)題,包括數(shù)據(jù)混合(data comingling)、網(wǎng)絡(luò)攻擊預(yù)防、調(diào)查取證、審計(jì)、災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性。
這就是為什么你在考慮虛擬安全時(shí),要考慮的絕不僅僅是ESX服務(wù)器.(比特網(wǎng))
- 1成都OA信息化
- 2貴陽(yáng)OA信息化
- 3西安OA信息化
- 4武漢OA信息化
- 5北京OA信息化
- 6廣州OA信息化
- 7深圳OA信息化
- 8南京OA信息化
- 9南寧OA信息化
- 10南昌OA信息化
- 11長(zhǎng)沙OA信息化
- 12廈門(mén)OA信息化
- 1協(xié)同辦公愛(ài)上Web 2.0
- 2炎黃盈動(dòng)AWS協(xié)同辦公解決方案
- 3各大服務(wù)器廠商虛擬化技術(shù)剖析
- 4OA:以軟件系統(tǒng)易用性作為選型標(biāo)準(zhǔn)
- 5數(shù)據(jù)中心應(yīng)用ITIL 關(guān)注成功的六要素
- 6展望移動(dòng)應(yīng)用程序和IT的未來(lái)
- 7協(xié)同OA--維安讓你體會(huì)到簡(jiǎn)便
- 8泛普軟件OA協(xié)同辦公系統(tǒng)實(shí)現(xiàn)集團(tuán)化分權(quán)管理
- 9數(shù)據(jù)中心逐漸進(jìn)入綠色時(shí)代
- 10網(wǎng)絡(luò)優(yōu)化:一個(gè)風(fēng)起云涌的新江湖
- 11分支機(jī)構(gòu)如何嚴(yán)格執(zhí)行產(chǎn)品與服務(wù)的選擇規(guī)定
- 12簡(jiǎn)單的OA系統(tǒng)訂貨中心、產(chǎn)品管理、商城中心
- 13協(xié)同辦公軟件支撐XX特種紙股份公司的戰(zhàn)略發(fā)展要求
- 1410oa協(xié)同辦公系統(tǒng) 廣受中小企業(yè)歡迎
- 15OA辦公在企業(yè)財(cái)務(wù)部辦公的需求是什么?
- 16上海豫園商城協(xié)同辦公系統(tǒng)案例
- 17通用操作系統(tǒng)安全防護(hù)之十大秘籍
- 18無(wú)插件高安全的OA辦公系統(tǒng)是你明智之選
- 19企業(yè)對(duì)OA軟件最終目的的認(rèn)識(shí)誤區(qū)
- 20協(xié)同辦公軟件為北京奔馳公司內(nèi)部銷(xiāo)售管理提供強(qiáng)大的信息技術(shù)支持
- 21打破信息化零水平 用OA實(shí)現(xiàn)五大洲協(xié)同辦公
- 22分析虛擬機(jī)環(huán)境有哪些安全隱患?
- 23OA未來(lái): “以人為本”是協(xié)同的精髓
- 24手機(jī)怎么訪問(wèn)OA
- 25企業(yè)信息化構(gòu)建協(xié)同辦公系統(tǒng)實(shí)施五個(gè)關(guān)鍵點(diǎn)分析
- 26企業(yè)一體化辦公平臺(tái)——專(zhuān)業(yè)OA
- 27實(shí)用化已成為中間件技術(shù)發(fā)展重要趨勢(shì)
- 28淺談國(guó)內(nèi)信息安全產(chǎn)業(yè)發(fā)展的新方向
- 29公司信息化管理系統(tǒng)/oa系統(tǒng)
- 30化繁為簡(jiǎn) 五要點(diǎn)打造完美OA
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓