當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA信息化
虛擬化六大安全問(wèn)題 有待解決克不容緩
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來(lái)源:泛普軟件 虛擬化六大安全問(wèn)題 有待解決克不容緩1隨著虛擬化技術(shù)不斷向前發(fā)展,許多單位面臨著實(shí)施虛擬化的誘人理由,如服務(wù)器的整合、更快的硬件、使用上的簡(jiǎn)單、靈活的快照技術(shù)等。這都使得虛擬化更加引人注目。在有些機(jī)構(gòu)中,虛擬化已經(jīng)成為其架構(gòu)中的重要組成部分。在這里,技術(shù)再次走在了最佳的安全方法的前面。隨著機(jī)構(gòu)對(duì)災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性的重視,特別是在金融界,虛擬環(huán)境正變得越來(lái)越普遍。我們應(yīng)該關(guān)注這種繁榮背后的隱憂。
使用虛擬化環(huán)境時(shí)存在的缺陷
1.如果主機(jī)受到破壞,那么主要的主機(jī)所管理的客戶端服務(wù)器有可能被攻克。
2.如果虛擬網(wǎng)絡(luò)受到破壞,那么客戶端也會(huì)受到損害。
3.需要保障客戶端共享和主機(jī)共享的安全,因?yàn)檫@些共享有可被不法之徒利用其漏洞。
4.如果主機(jī)有問(wèn)題,那么所有的虛擬機(jī)都會(huì)產(chǎn)生問(wèn)題。
5.虛擬機(jī)被認(rèn)為是二級(jí)主機(jī),它們具有類(lèi)似的特性,并以與物理機(jī)的類(lèi)似的方式運(yùn)行。在以后的幾年中,虛擬機(jī)和物理機(jī)之間的不同點(diǎn)將會(huì)逐漸減少。
6.在涉及到虛擬領(lǐng)域時(shí),最少特權(quán)技術(shù)并沒(méi)有得到應(yīng)有的重視,甚至遭到了遺忘。這項(xiàng)技術(shù)可以減少攻擊面,并且應(yīng)當(dāng)在物理的和類(lèi)似的虛擬化環(huán)境中采用這項(xiàng)技術(shù)。
保障虛擬服務(wù)器環(huán)境安全的措施
1.升級(jí)你的操作系統(tǒng)和應(yīng)用程序,這應(yīng)當(dāng)在所有的虛擬機(jī)和主機(jī)上進(jìn)行。主機(jī)應(yīng)用程序應(yīng)當(dāng)少之又少,僅應(yīng)當(dāng)安裝所需要的程序。
2.在不同的虛擬機(jī)之間,用防火墻進(jìn)行隔離和防護(hù),并確保只能處理經(jīng)許可的協(xié)議。
3.使每一臺(tái)虛擬機(jī)與其它的虛擬機(jī)和主機(jī)相隔離。盡可能地在所有方面都進(jìn)行隔離。
4.在所有的主機(jī)和虛擬機(jī)上安裝和更新反病毒機(jī)制,因?yàn)樘摂M機(jī)如同物理機(jī)器一樣易受病毒和蠕蟲(chóng)的感染。
5.在主機(jī)和虛擬機(jī)之間使用IPSEC或強(qiáng)化加密,因?yàn)樘摂M機(jī)之間、虛擬機(jī)與主機(jī)之間的通信可能被嗅探和破壞。雖然廠商們?cè)谙敕皆O(shè)法改變這種狀況,但在筆者完成此文時(shí),這仍是一真實(shí)的威脅。企業(yè)仍需要最佳的方法來(lái)對(duì)機(jī)器之間的通信實(shí)施加密。
6.不要從主機(jī)瀏覽互聯(lián)網(wǎng),間諜軟件和惡意軟件所造成的感染仍有可能危害主機(jī)。記住,主機(jī)管理著虛擬機(jī),發(fā)生在虛擬機(jī)上的問(wèn)題會(huì)導(dǎo)致嚴(yán)重的問(wèn)題和潛在的“宕機(jī)”時(shí)間、服務(wù)的喪失等。
7.在主機(jī)上保障管理員和管理員組賬戶的安全,因?yàn)槲词跈?quán)用戶對(duì)特權(quán)賬戶的訪問(wèn)能導(dǎo)致嚴(yán)重的安全損害。調(diào)查發(fā)現(xiàn),主機(jī)上的管理員(根)賬戶不如虛擬機(jī)上的賬戶安全。記住,你的安全性是由最弱的登錄點(diǎn)決定的。
8.強(qiáng)化主機(jī)操作系統(tǒng),并終止和禁用不必要的服務(wù)。保持操作系統(tǒng)的精簡(jiǎn),可以減少被攻擊的機(jī)會(huì)。
9.關(guān)閉不使用的虛擬機(jī)。如果你不需要一種虛擬機(jī),就不要運(yùn)行它。
10.將虛擬機(jī)整合到企業(yè)的安全策略中。
11.保證主機(jī)的安全,確保在虛擬機(jī)離線時(shí),非授權(quán)用戶無(wú)法破壞虛擬機(jī)文件。
12.采用可隔離虛擬機(jī)管理程序的方案,這些系統(tǒng)可以進(jìn)一步隔離和更好地保障虛擬環(huán)境的安全。
13.確保主機(jī)驅(qū)動(dòng)程序的更新和升級(jí),這會(huì)保障你的硬件以最優(yōu)的速度運(yùn)行,而且軟件的更新可極大地減少漏洞利用和拒絕服務(wù)攻擊的機(jī)會(huì)。
14.要禁用虛擬機(jī)中未用的端口。如果虛擬機(jī)環(huán)境并不利用端口技術(shù),就應(yīng)當(dāng)禁用它。
15.監(jiān)視主機(jī)和虛擬主機(jī)上的事件日志和安全事件。這些日志應(yīng)當(dāng)妥善保存,用于日后的安全審計(jì)。
- 1成都OA信息化
- 2貴陽(yáng)OA信息化
- 3西安OA信息化
- 4武漢OA信息化
- 5北京OA信息化
- 6廣州OA信息化
- 7深圳OA信息化
- 8南京OA信息化
- 9南寧OA信息化
- 10南昌OA信息化
- 11長(zhǎng)沙OA信息化
- 12廈門(mén)OA信息化
- 1企業(yè)管理系統(tǒng)軟件行業(yè)的特點(diǎn)顯著,需要審時(shí)度勢(shì)
- 2辨析開(kāi)源SOA解決方案之利益
- 3Windows Server 2008 賬號(hào)安全設(shè)置五大技巧
- 4辦公OA建立可明確工作職責(zé)的分工執(zhí)行
- 5OA軟件中管理和審批理提交的會(huì)議申請(qǐng)介紹
- 6惠信科技的市場(chǎng)調(diào)查表明:協(xié)同辦公系統(tǒng)前景非常廣闊
- 7重慶OA軟件系統(tǒng)開(kāi)發(fā)經(jīng)驗(yàn)團(tuán)隊(duì)開(kāi)發(fā)一款優(yōu)秀的OA辦公系統(tǒng)
- 8云存儲(chǔ)后年將與電子商務(wù)比肩 勢(shì)必流行
- 9市場(chǎng)研究:虛擬化實(shí)際上解放了云計(jì)算
- 10泛普軟件OA辦公系統(tǒng)在開(kāi)放性上也做到了極致
- 11虛擬化軟件將有助于企業(yè)IT優(yōu)化
- 12知識(shí)管理系統(tǒng)的催辦督辦基礎(chǔ)設(shè)置包括:
- 13泛華集團(tuán)中設(shè)泛華協(xié)同辦公系統(tǒng)(OA系統(tǒng))順利驗(yàn)收
- 14協(xié)同OA辦公系統(tǒng)的內(nèi)部溝通交流功能
- 15實(shí)時(shí)全面集成 RFID帶來(lái)數(shù)據(jù)中心新應(yīng)用
- 16[方案] 萬(wàn)戶協(xié)同辦公系統(tǒng)整合美特斯邦威資源(11.30)
- 17萬(wàn)戶協(xié)同辦公推動(dòng)企業(yè)飛速發(fā)展
- 18炎黃盈動(dòng)AWS協(xié)同辦公解決方案
- 19網(wǎng)頁(yè)多窗口OA幫您輕松解決數(shù)據(jù)難題
- 20十個(gè)有趣的開(kāi)源軟件分支
- 21OA桌面公告等字?jǐn)?shù)顯示
- 22OA辦公系統(tǒng)支持大集團(tuán)用戶(用戶數(shù)>3000,并發(fā)數(shù)>1000)
- 23分析存儲(chǔ)領(lǐng)域發(fā)展五大趨勢(shì)
- 24云計(jì)算給企業(yè)帶來(lái)的10大驚喜
- 25協(xié)同辦公 科學(xué)管理
- 26魯諾引進(jìn)OA軟件OA軟件開(kāi)啟移動(dòng)時(shí)代
- 27綠色數(shù)據(jù)中心:規(guī)劃是關(guān)鍵 測(cè)評(píng)是基礎(chǔ)
- 28工程管理OA辦公系統(tǒng)的開(kāi)發(fā)需求分析
- 29協(xié)同OA軟件對(duì)XX控股集團(tuán)協(xié)同辦公平臺(tái)
- 30迪跑微博平臺(tái) 打造安全網(wǎng)絡(luò)協(xié)同辦公環(huán)境
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓