當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 黑龍江OA系統(tǒng) > 哈爾濱OA系統(tǒng) > 哈爾濱OA軟件行業(yè)資訊
IT管理者應(yīng)如何應(yīng)對(duì)虛擬風(fēng)險(xiǎn)的出現(xiàn)
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來源:泛普軟件服務(wù)器虛擬化技術(shù)將繼續(xù)吸引來那些希望通過服務(wù)器整合來節(jié)約數(shù)據(jù)中心成本、能源和空間的企業(yè)機(jī)構(gòu)的大量投資。但是很少有IT經(jīng)理意識(shí)到虛擬機(jī)數(shù)據(jù)量增加對(duì)他們基礎(chǔ)架構(gòu)的潛在安全風(fēng)險(xiǎn)。
虛擬化安全隱患
雖然現(xiàn)在還沒有報(bào)告有哪些安全攻擊是針對(duì)虛擬機(jī)的,但是安全專家認(rèn)為,黑客想方設(shè)法找到虛擬架構(gòu)漏洞只是一個(gè)時(shí)間問題。
David Lynch是虛擬機(jī)生命周期管理專業(yè)廠商Embotics的營(yíng)銷副總裁。他坦言,現(xiàn)在他還沒有看到任何程序是故意針對(duì)攻擊hypervisor的——hypervisor允許多虛擬機(jī)在一個(gè)物理系統(tǒng)中訪問硬件資源——但是,這只是一個(gè)時(shí)間問題。
他說:“在未來一年內(nèi)可能將出現(xiàn)針對(duì)hypervisor的攻擊,黑客肯定是有機(jī)可乘的。如果你參加了像Black Hat這樣的技術(shù)安全大會(huì)的話,你就會(huì)發(fā)現(xiàn)虛擬化技術(shù)已經(jīng)成為他們熱議的話題。很多人致力于這個(gè)領(lǐng)域,也有很多人關(guān)注這個(gè)領(lǐng)域?!?/P>
Warwickshire County Council最近啟動(dòng)了一個(gè)將他們的虛擬環(huán)境擴(kuò)展到175個(gè)主數(shù)據(jù)中心和二級(jí)數(shù)據(jù)中心內(nèi)的計(jì)劃。他們選擇Hyper-V以及微軟Windows Server 2008操作系統(tǒng)來支持服務(wù)器虛擬化、臺(tái)式機(jī)虛擬化以及應(yīng)用虛擬化。
Warwickshire County Council技術(shù)開發(fā)經(jīng)理Chris Page表示:“我們沒有發(fā)現(xiàn)任何在Hyper-V內(nèi)的安全風(fēng)險(xiǎn),也沒有在虛擬系統(tǒng)中的任何可能危及安全的情況,但是從理論上來講這些都是可能發(fā)生的?!?/P>
虛擬服務(wù)器通常被認(rèn)為是可以加強(qiáng)IT架構(gòu)安全性的,因?yàn)樘摂M服務(wù)器將獨(dú)立的操作系統(tǒng)和應(yīng)用相互分離,虛擬化機(jī)箱之間沒有任何相互影響,因此將木馬入侵的幾率降至最低。
但是Lynch認(rèn)為這種分離可能會(huì)引起另外一種問題,因?yàn)楣芾砗桶踩ぞ邔⒏鶕?jù)物理特性來識(shí)別服務(wù)器,而物理服務(wù)器彼此看上去都是一樣的。
他說:“另外還有一個(gè)問題,那就是虛擬機(jī)是可移動(dòng)的,因?yàn)樘摂M機(jī)可以輕易被帶出安全區(qū)域,避過入侵檢查系統(tǒng)或者防火墻。例如,虛擬機(jī)可以被保存在USB設(shè)備上,在接入服務(wù)器之前可能是在數(shù)據(jù)中心之外的。”
雖然虛擬化技術(shù)是復(fù)雜的,但是沒有什么自動(dòng)化可言。這就意味著需要許多手動(dòng)管理和控制,技術(shù)人員應(yīng)該具備某種作出適當(dāng)決策的能力。
Lynch表示:“這就可能出現(xiàn)更多的人為錯(cuò)誤以及對(duì)獨(dú)立系統(tǒng)更少的審核和追蹤?!?/P>
安全策略
Page認(rèn)為,即使虛擬機(jī)受到攻擊導(dǎo)致癱瘓的話,我們也是非常容易將這些風(fēng)險(xiǎn)隔離開來,通過系統(tǒng)恢復(fù)來最大程度上減少宕機(jī)時(shí)間。
他說:“虛擬機(jī)可以在后端保留任何一個(gè)系統(tǒng)的副本或者在服務(wù)器上備份系統(tǒng),這樣在事故發(fā)生的時(shí)候就可以快速啟動(dòng)備份?!?/P>
任何對(duì)虛擬化系統(tǒng)的安全風(fēng)險(xiǎn)都可能因?yàn)榄h(huán)境分區(qū)的程度不同而具有不同的特性和大小。但是Lynch表示,IT安全技術(shù)人員至少要知道虛擬系統(tǒng)需要不同對(duì)待,適用于物理系統(tǒng)的安全措施有時(shí)候并不適用于虛擬系統(tǒng),這是非常重要的。
他表示:“他們需要開始考慮怎樣控制虛擬機(jī)、如何將發(fā)生故障的部分隔離開來、應(yīng)該制訂怎樣的策略來防止?jié)撛诘娘L(fēng)險(xiǎn)?!?/P>
他說:“最后一件必須做的事就是重新制訂他們的安全策略來適應(yīng)虛擬化技術(shù),安全技術(shù)人員應(yīng)該清醒地意識(shí)到物理服務(wù)器和虛擬服務(wù)器之間存在著本質(zhì)的區(qū)別?!?/P>
Lynch坦言,這個(gè)問題還沒有引起IT管理者的足夠重視,但是政府和金融機(jī)構(gòu)——他們更加重視安全性——已經(jīng)意識(shí)到了其中更得重要性,他們應(yīng)該防患于未然。
- 1信息安全 從呼救到反攻
- 2集成備份 最大限度發(fā)揮IT預(yù)算
- 3怎樣做到讓云計(jì)算“盡在掌控”?
- 4OA軟件是面向用戶的界面設(shè)計(jì),突出以人為本
- 5三個(gè)步驟 企業(yè)基礎(chǔ)設(shè)施成功過渡到虛擬化
- 6IDC:云計(jì)算平臺(tái)只是提供云服務(wù)的第一步
- 7開源商業(yè)模式是否已經(jīng)失敗
- 8服務(wù)器虛擬化值不值得企業(yè)去選擇?
- 9對(duì)于2009年九大網(wǎng)絡(luò)安全趨勢(shì)的預(yù)測(cè)
- 10細(xì)數(shù)2009年最熱門的九大IT技能
- 11Intel工程師詳解固態(tài)硬盤眾多疑問
- 12安全演化:從“云計(jì)算”到“云安全”
- 13CIO必知:2009年最熱門的九大IT技能
- 14存儲(chǔ)業(yè)面臨決定性突破 信息化突飛猛進(jìn)
- 15Web 2.0需要向SOA學(xué)習(xí)這五件大事
- 16《安全電子文件密碼應(yīng)用規(guī)范》實(shí)施
- 17如何擺脫傳統(tǒng)的束縛迎接VoIP的時(shí)代
- 1809年中間件:行業(yè)細(xì)分受寵 配置化引領(lǐng)潮流
- 19談?wù)剠f(xié)議分析器在WLAN中的應(yīng)用
- 20如何管理Weblogic應(yīng)用服務(wù)器
- 212009年中國(guó)災(zāi)備行業(yè)12大趨勢(shì)
- 22存儲(chǔ)分析:如何能夠最大化云的性能
- 23虛擬化引領(lǐng)災(zāi)難恢復(fù)及備份的新方向
- 24能源行業(yè)OA成為公司可持續(xù)發(fā)展的助推器
- 25成功部署企業(yè)統(tǒng)一通信的四個(gè)步驟
- 26行業(yè)信息安全再揭企業(yè)之痛 63%用戶高風(fēng)險(xiǎn)
- 27網(wǎng)絡(luò)趨勢(shì):網(wǎng)絡(luò)虛擬化技術(shù)發(fā)展
- 28客戶端提升SQL Server數(shù)據(jù)庫(kù)性能
- 29行業(yè)用戶講述刀片服務(wù)器實(shí)際應(yīng)用
- 30合理規(guī)劃網(wǎng)絡(luò)是虛擬化價(jià)值第一步
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓