當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA信息化
分析虛擬機(jī)環(huán)境有哪些安全隱患?
虛擬化能夠降低成本和減少需要維護(hù)的服務(wù)器數(shù)量。虛擬化還能帶來安全漏洞嗎?人們顯然永遠(yuǎn)不能用虛擬服務(wù)器做物理服務(wù)器辦不到的事情。然而,虛擬機(jī)的性質(zhì)也許會帶來特殊的安全問題。
新的應(yīng)用者把虛擬化看作是企業(yè)計算的圣杯。虛擬化能夠?qū)崿F(xiàn)單獨的服務(wù)器和數(shù)據(jù)庫的整合以提供更經(jīng)濟(jì)的運營。用一臺虛擬機(jī)運行整合的計算機(jī)還能夠消除保持待機(jī)服務(wù)器和數(shù)據(jù)處理機(jī)器運行浪費的電源。
然而,一個虛擬的計算環(huán)境還能夠設(shè)置意想不到的安全障礙。例如,虛擬化有時候會繞過依賴硬連接發(fā)揮作用的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。
另一個安全漏洞是某些虛擬機(jī)能夠“隱藏起來”避免安全部門發(fā)現(xiàn)它們,因為這些虛擬機(jī)并不是一直開機(jī)的。因此,安全網(wǎng)絡(luò)掃描經(jīng)常會錯過不安全的虛擬服務(wù)器,因為這些虛擬服務(wù)器在掃描的時候沒必須要啟動和運行才能夠被發(fā)現(xiàn)。
虛擬環(huán)境的移動性也能造成安全的難題。虛擬機(jī)能夠“走開”:由于它們的容器能夠下載到臺式電腦并且放在存儲棒上,移動虛擬機(jī)就可以隨著存儲棒離開物理的安全環(huán)境。
管理的主機(jī)服務(wù)公司BlackMesh的首席執(zhí)行官Eric Mandel說,虛擬化能夠?qū)嵤?。系統(tǒng)能夠像在本地環(huán)境中運行一樣安全。使用虛擬化的背后的思路是在一個物理機(jī)器上創(chuàng)建多個系統(tǒng)鏡像。同樣的安全概念也適用于虛擬鏡像,就像適用于本地系統(tǒng)一樣,只是這個主機(jī)系統(tǒng)必須也要鎖死。在任何環(huán)境中都必須要考慮安全風(fēng)險問題。
真正的隔離?
在理論上,在虛擬環(huán)境中運行的計算機(jī)進(jìn)程是與在同一個物理硬件上運行的其它虛擬機(jī)隔離的。每一個虛擬機(jī)實例都能夠存儲在一個物理硬盤上,關(guān)機(jī)和攜帶離開以便繼續(xù)隔離和保證安全。但是,在實踐上,安全問題的擔(dān)心并不總是那樣簡單。
一個虛擬機(jī)是由這個主機(jī)系統(tǒng)定義的。在每一臺物理服務(wù)器上只有一個主機(jī)系統(tǒng)。但是,同一個主機(jī)系統(tǒng)能夠創(chuàng)建許多虛擬機(jī)。
一旦定義了一個虛擬機(jī),這個虛擬機(jī)就能夠按照自己的實例運行。它也許能夠訪問允許其它虛擬服務(wù)機(jī)訪問的資源,也許不能訪問這些資源,如虛擬硬盤、 CD/DVD光驅(qū)、磁帶等。這意味著每一個虛擬機(jī)可以是與同一個物理硬件上的其它虛擬機(jī)完全獨立的。然而,這個虛擬環(huán)境經(jīng)過設(shè)置還可以讓虛擬機(jī)共享這些同樣的資源。
Mandel說,在這種情況下,一個虛擬機(jī)實例能夠感染共享的數(shù)據(jù),進(jìn)而影響到正在共享同樣的資源的虛擬機(jī)。這個主機(jī)系統(tǒng)是與這個問題隔離的,因為它有只有它才能訪問的獨立的硬盤。
Mandel警告說,最常見的、現(xiàn)實世界中的托管的多個虛擬服務(wù)器對一臺物理服務(wù)器的影響是虛擬實例之間爭奪系統(tǒng)資源。多個虛擬服務(wù)器能夠在一臺物理服務(wù)器上過分使用的資源通常包括硬盤輸入/輸出、內(nèi)存、處理器等。
不能讓人信服
并非所有的對虛擬化技術(shù)的宣傳都認(rèn)為虛擬化的應(yīng)用會出現(xiàn)安全問題。虛擬軟件廠商正在研制一些工具防止出現(xiàn)安全問題。
Untangle公司首席技術(shù)官Dirk Morris說,我們聽說過這些擔(dān)心的問題。不存在任何真正的虛擬安全漏洞。與好處相比,虛擬機(jī)的風(fēng)險是很小的。他的公司提供開源軟件網(wǎng)絡(luò)網(wǎng)關(guān)設(shè)備。
Morris補(bǔ)充說,Untangle已經(jīng)對自己的數(shù)據(jù)中心進(jìn)行了虛擬化,并且一直沒有遇到問題。他的公司在一個虛擬機(jī)器上運行了20個不同的服務(wù)器。他說,虛擬化確實改變了備份的事情。虛擬化可能會帶來安全問題。但是,我們到目前為止還沒有遇到。
存在意見分歧
然而,對于在與其它計算設(shè)備一起使用時不安全的虛擬化也許是什么樣子還沒有結(jié)論。一般來說,正是虛擬化廠商宣傳不存在安全問題。Secure Computing公司負(fù)責(zé)全球技術(shù)戰(zhàn)略額副總裁Scott Montgomery說,虛擬化沒有向安全環(huán)境中增加任何東西。它是節(jié)省成本的一種強(qiáng)大工具。但是,虛擬化不是萬靈藥。它不能解決你的全部問題。虛擬機(jī)不能降低安全。它只是讓安全情況與原來不同。VMware公司的人說,虛擬化會增加安全。我不會走那么遠(yuǎn)。
Montgomery舉例說,如果一個虛擬機(jī)一個月都沒有連接到網(wǎng)絡(luò)。當(dāng)它重新連接到網(wǎng)絡(luò)的時候,所有的安全措施都過時了。這是虛擬化的一個具體問題。你如何修復(fù)過時的病毒特征?他指出,一些廠商有做這個事情的工具。
其它擔(dān)心的問題
虛擬化安全是這個行業(yè)中爭論比較多的問題。有支持的也有反對的。
安全公司Core Security負(fù)責(zé)產(chǎn)品管理的副總裁Fred Pinkett說,一個防火墻是在硬件設(shè)備上設(shè)置的?,F(xiàn)在,一個虛擬機(jī)環(huán)境中的所有的系統(tǒng)能夠在防火墻外面進(jìn)行通訊。產(chǎn)品現(xiàn)在能夠控制虛擬機(jī)內(nèi)部的這種情況。增加另一個層次和新的邊界的任何東西都會產(chǎn)生新的安全問題。
人們也許不常聽說涉及到利用虛擬化安全漏洞的引人注目的數(shù)據(jù)突破事件。但是,這并不意味著不存在這種可能性。如果好人能夠發(fā)現(xiàn)這種安全漏洞,壞蛋也照樣會發(fā)現(xiàn)這種漏洞。
- 1藍(lán)凌協(xié)同辦公解決方案
- 2OA辦公可以快速按需求建立工作流程的應(yīng)用
- 3四種方法解決存儲過程中的數(shù)據(jù)安全問題
- 4IBM稱Blue Cloud 將“改變游戲規(guī)則”
- 5泛華集團(tuán)中設(shè)泛華協(xié)同辦公系統(tǒng)(OA系統(tǒng))順利驗收
- 6德賽集團(tuán)協(xié)同辦公OA系統(tǒng)建設(shè)實現(xiàn)發(fā)展提升
- 7泛普最新OA的版本劃分
- 8通達(dá)OA"云"中熱舞更需要“安全”做支撐
- 9協(xié)同辦公對企業(yè)的意義
- 10協(xié)同管理軟件的基本功能需求有哪些?
- 11OA辦公自動化軟件的電子公文收發(fā)中心有什么優(yōu)點?
- 12虛擬化六大安全問題 有待解決克不容緩
- 13關(guān)于數(shù)據(jù)泄露防護(hù)的若干問題
- 14設(shè)置IE瀏覽器確保OA正常使用
- 15協(xié)同OA軟件對XX控股集團(tuán)協(xié)同辦公平臺
- 16分析存儲領(lǐng)域發(fā)展五大趨勢
- 17存儲建設(shè)五大核心 做好未來幾年規(guī)劃
- 18中小企業(yè)赤膊上陣 災(zāi)難恢復(fù)任重道遠(yuǎn)
- 19大OA平臺教企業(yè)七步成功打造協(xié)同辦公
- 20江蘇食品集團(tuán)網(wǎng)絡(luò)協(xié)同辦公系統(tǒng)案例
- 21金和OA落戶青島百強(qiáng)企業(yè)--青島頤生
- 22虛擬化+SOA+SaaS 云計算容量有多大?
- 23實用化已成為中間件技術(shù)發(fā)展重要趨勢
- 24協(xié)同OA辦公系統(tǒng)的‘知識化平臺’與‘信息門戶’
- 25OA如何發(fā)起審批申請
- 26信捷科技泛普OA協(xié)同辦公系統(tǒng)使用體驗
- 27OA如何審批文件
- 28輕松五步保護(hù)移動設(shè)備安全
- 29存儲領(lǐng)域的熱門技術(shù) 重復(fù)數(shù)據(jù)刪除弱點分析
- 30通過協(xié)同辦公有效推動企業(yè)知識管理
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓