當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 浙江OA系統(tǒng) > 杭州OA系統(tǒng) > 杭州OA行業(yè)資訊
五大建議助企業(yè)提高虛擬服務(wù)器安全
分析師認(rèn)為,物理服務(wù)器的安全原理與實踐同樣也適用于虛擬服務(wù)器。
虛擬服務(wù)器的安全管理與物理服務(wù)器異曲同工。因此,物理服務(wù)器的安全原理與實踐也可以被運用到虛擬服務(wù)器上。不過作為IT經(jīng)理,他們還需根據(jù)虛擬服務(wù)器的一些獨有特性來進行多方位的考量。
某信息安全總監(jiān)認(rèn)為,使用虛擬服務(wù)器可以加快企業(yè)的軟件部署速度,但這也要求IT部門實施必要的控制和管理,并相應(yīng)縮短時間框架。仔細審核系統(tǒng)的實際配置對部署虛擬服務(wù)器至關(guān)重要,只有這樣,IT才能確保在部署軟件時符合公司管理層的控制要求。
他的團隊在審核虛擬服務(wù)器環(huán)境安全時就參照了不少物理服務(wù)器的安全策略,比如審核系統(tǒng)間的互動,保障操作系統(tǒng)的安全,并確保配置無誤。
在審核并著手改善虛擬環(huán)境的安全之前,IT或許應(yīng)從虛擬服務(wù)器廠商和有關(guān)機構(gòu)處取得關(guān)于保護虛擬服務(wù)器環(huán)境安全的指導(dǎo)。
虛擬服務(wù)器龍頭廠商Vmware的市場與產(chǎn)品管理高級總監(jiān)表示,“IT經(jīng)理要認(rèn)真消化這些指導(dǎo)方針,然后根據(jù)自身的環(huán)境強化保護策略?!?/P>
此外,市面上的各種虛擬安全工具也能助IT一臂之力,但分析師建議在購買新的、針對虛擬服務(wù)器而特別設(shè)計的產(chǎn)品之前,應(yīng)先考慮挖掘在用產(chǎn)品的潛力。如今市場上已有十?dāng)?shù)家廠商在提供虛擬機專用工具,而根據(jù)IDC的預(yù)測,到今年末,這樣的廠商將發(fā)展成30余家。
下面就讓我們來看一下能夠協(xié)助IT經(jīng)理更妥善地審核虛擬服務(wù)器環(huán)境安全的五大建議:
1. 進行全面的風(fēng)險評估,掌握資源的分配及整合情況。
專業(yè)分析機構(gòu)分析師建議IT充分利用原本所掌握的風(fēng)險管理與配置知識,結(jié)合虛擬機自身的配置,像評估其它環(huán)境那樣去評估審核虛擬環(huán)境。虛擬環(huán)境的審核流程沒有什么本質(zhì)上的不同。
2. 驗證創(chuàng)建、部署、管理、更改虛擬機的流程。
Gartner的分析師表示,如今像硬件、操作系統(tǒng)安裝調(diào)試,機架空間布置及測試已不再是最重要的任務(wù)。虛擬機不只是屬于一個部門。從安全角度來看,與系統(tǒng)管理員和網(wǎng)絡(luò)小組進行雙向溝通,從中了解虛擬環(huán)境的變化對保障虛擬服務(wù)器的安全大有裨益。
3. 安全配置虛擬層,保持補丁更新。
Gartner的分析師認(rèn)為IT可以參照廠商和有關(guān)機構(gòu)的安全指導(dǎo)方針來制定自己的基準(zhǔn),然后以此為標(biāo)準(zhǔn)進行審核,確保虛擬層的安全。虛擬化廠商所提供的工具可以有效協(xié)助IT完成配置工作。
4. 保障虛擬服務(wù)器內(nèi)虛擬交換機的安全。
IT應(yīng)評估是否需要增加額外的控制,比如虛擬防火墻或虛擬入侵保護系統(tǒng)。
IT可通過物理服務(wù)器內(nèi)的虛擬交換設(shè)備來密切留意用戶是如何使用虛擬機的。比如那些交換機的配置、流量情況,以及虛擬機自身之間、虛擬機與外部設(shè)備之間的可訪性。
5. 對服務(wù)控制臺與管理工具的訪問實行嚴(yán)格的控制。
IT應(yīng)對服務(wù)控制臺與管理工具的訪問實行嚴(yán)格的控制,比如加強對Vmware的Vmotion和Virtual Center的訪問控制,并利用管理工具來支持一個獨立的網(wǎng)絡(luò)。這能確保虛擬機不會干擾到管理控制臺對其它服務(wù)器的控制。
VMware表示,一個虛擬環(huán)境下的大部分安全問題都來自于管理不當(dāng)或一些耳熟能詳?shù)腻e誤。這是因為我們在物理環(huán)境中所使用的工具要比虛擬環(huán)境下雜得多。
- 1杭州OA軟件項目經(jīng)理如何開展項目調(diào)研
- 2工業(yè)化與信息化融合 電子商務(wù)生逢其時
- 3SOA:應(yīng)該使用BPEL還是ESB
- 4引進IT服務(wù)平臺的前后變化
- 5積極關(guān)注統(tǒng)一通信 CIO為企業(yè)管理鋪路
- 6計世獨家:行政人員必須關(guān)注數(shù)據(jù)安全
- 7觀點:誰來擊破中小企業(yè)信息化的軟肋
- 8計世獨家:杭州OA項目招標(biāo)選型走穩(wěn)第一步
- 9混戰(zhàn)中國內(nèi)杭州OA廠商面臨三大挑戰(zhàn)
- 10SaaS如何與渠道一起發(fā)揮作用
- 11計世獨家:中國軟件外包遭遇雙重打擊
- 12淺析中小企業(yè)怎樣實現(xiàn)信息化與工業(yè)化融合
- 13登錄浙江長興漢能光伏有限公司辦公自動化OA系統(tǒng)
- 14重視網(wǎng)站系統(tǒng)安全,嚴(yán)防第一道鎖
- 15CIO流程優(yōu)化該向誰妥協(xié)
- 16評論:SOA與“皇帝的新裝”
- 17計世獨家:數(shù)據(jù)中心節(jié)能需要組合拳
- 18澄清供應(yīng)鏈管理常見的七大誤解
- 19企業(yè)加強自動化功能 虛擬化技術(shù)為CIO減壓
- 20使用SaaS模式應(yīng)規(guī)避的四大風(fēng)險
- 21如何將信息化轉(zhuǎn)變成企業(yè)能力
- 22CTO點評中小企業(yè)IT外包
- 23災(zāi)難過后 電子商務(wù)迎來盛夏果實
- 24如何掌握SaaS收益評估方法
- 25中小企業(yè)破解難題 移動信息化技術(shù)撲面而來
- 26信息化建設(shè)成功的秘訣:左手流程右手IT
- 27寶潔公司選擇 BT滿足全球 IT 需求
- 28服務(wù)構(gòu)造是SOA實施的關(guān)鍵之處
- 29SaaS定位尚未明確 SaaS應(yīng)用仍需考驗
- 30深化應(yīng)用杭州OA 全面推動企業(yè)跨越式發(fā)展
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓