最近免费中文字幕大全高清mv,中文字幕人妻偷伦在线视频,亚洲午夜精品一区二区,中文字幕婷婷日韩欧美亚洲,亚洲最大的成人网站

雖然服務器虛擬化可提高運營效率和管理的靈活性并且減少擁有的總成本,但是,服務器虛擬化也增加了安全風險。

據市場研究公司Gartner稱,從現在至2009年,60%的虛擬機都沒有物理服務器那樣安全。這些安全挑戰(zhàn)包括:

1、IP地址依賴性:在虛擬化環(huán)境中,IP地址經常隨著虛擬機的創(chuàng)建而變化,撤下來或者從一個物理主機轉移到另一個主機,從而引起傳統(tǒng)的保護機制中的問題。

2、虛擬機蔓延:虛擬機很容易從以前存在的鏡像中創(chuàng)建,經常會出現大量的沒有適當的維護或者以已知的安全漏洞為基礎的虛擬機。成功地攻擊有安全漏洞的虛擬機能夠使那些虛擬機作為攻擊其它虛擬機的攻擊平臺。

3、不能監(jiān)視內部主機通訊:服務器虛擬化引進了一個“軟交換機”的概念,允許虛擬機在一臺單個的主機中相互通訊。監(jiān)視和保護這些通訊需要特殊的工具,而且選擇性有限。

4、對于安全政策的豎井式的方法:遺憾的是,許多安全廠商對于安全都采取豎井式的方法,建議對于每一個虛擬機的需求都采取不同的解決方案。Gartner分析師Neil MacDonald最近在接受采訪時表示,管理不善或者一個簡單的老錯誤都會在虛擬領域產生許多安全問題。事實是我們在物理領域使用的工具與在虛擬領域使用的工具是不同的。

考慮到必須要解決這些挑戰(zhàn)以實現服務器虛擬化的好處,需要一種新的方法,一種能夠解決虛擬環(huán)境和物理環(huán)境安全問題的跨平臺的解決方案??缙脚_的虛擬安全工具能夠幫助機構在整個數據中心強制執(zhí)行動態(tài)安全政策,不必再權衡虛擬化的好處和保持強大的安全。

跨平臺虛擬安全工具管理控制臺應該能夠部署在網絡的任何地方,并且有權大限度地實現靈活性。管理控制臺一般向系統(tǒng)記錄和Windows事件記錄中寫入詳細的記錄數據,從而減輕了把這些工具與現有的管理控制臺集成在一起的工作。

要消除安全政策對于IP地址的依賴性,跨平臺虛擬安全要保證政策強制執(zhí)行,不管這個機器的平臺或者位置是什么。安全管理員能夠消除與規(guī)則變化有關的經營開支。事實上,強制和堅持執(zhí)行政策的各種情況包括:

1、當物理服務器和端點移動到網絡的不同地方的時候。

2、物理服務器和端點轉變?yōu)樘摂M機。

3、虛擬機

4、正在使用或者停用

5、從一個物理主機轉移到另一個物理主機。

跨平臺虛擬安全把物理機器與虛擬機放在一個邏輯的安全區(qū),并且通過確保流氓虛擬機不是這個邏輯區(qū)的成員并且不能同與它們無關的安全區(qū)進行通訊來防止虛擬機蔓延。事實上,它們之間是相互看不到的。通過嚴格控制對各個區(qū)域的訪問,被攻破的虛擬機的攻擊平臺區(qū)域將顯著減少??缙脚_方法通常是以分布式的 P2P架構為基礎的,允許升級到成千上萬的實例。只需點擊幾下鼠標就能完成政策管理,更新部分或者全部端點政策。

其它好處包括:

1、消除由一種豎井式的方法給數據中心安全造成的管理復雜性,通過一個單個的控制臺保護主機。

2、不用重新配置即可滿足遵守法規(guī)的要求。

3、消除與防火墻和虛擬局域網有關的經營成本。

4、利用一種分布式架構消除瓶頸和單個的故障點。

當評估一個跨平臺的虛擬安全解決方案時,請考慮如下要求:

1、跨平臺支持(虛擬的和物理的):理想的解決方案將支持在虛擬化環(huán)境中常見的x86操作系統(tǒng)以及其它常見的和很少見的架構,如Solaris、AIX、HP-UX、RedHat、Windows和基于IP的非服務器設備。

2、不依賴IP地址:理想的解決方案應該強制執(zhí)行安全政策,不管這個計算機的IP地址是什么,保證在移植或者物理移動時政策的一致性。

3、在同一臺主機上隔離虛擬機:要保護虛擬機防止出現由于安全漏洞引起的虛擬機蔓延,理想的解決方案是能夠在同一臺物理主機上把虛擬機相互隔離開。

4、方便地升級:要支持增長不出現瓶頸,要尋找能夠在分布式架構中運行的解決方案。

5、有選擇的加密:尋找能夠根據政策提供有選擇的加密的解決方案,不要采用“要么全加密要么全不加密”的解決方案,以實現最佳的性能與保護比例。

6、集中的管理:要利用管理的效率,可以尋求一個提供單點安全管理的解決方案。

7、基于主機的實施:要達到安全政策的大精細程度和移動性,要尋求一個在主機上強制執(zhí)行政策的解決方案。

8、對基礎設施和應用程序透明:要減少部署時間和兼容性問題,理想的解決方案對于網絡和應用程序的操作是透明的。

9、強大的活動和審計登記:理想的解決方案應該登記詳細的活動數據并且創(chuàng)建一個服務器和端點以及管理控制臺的審計跟蹤記錄。

10、基于認證的身份識別:尋求一個使用X.509第三版證書的解決方案以保證操作者的證書不被假冒。

服務器虛擬化運營好處和經濟好處是毋庸置疑的??缙脚_虛擬安全消除了服務器虛擬化和強大的安全之間的取舍,應用一種合乎邏輯的擴展到物理和虛擬數據中心的安全模式,保持虛擬機遷移的一致性。簡言之,跨平臺虛擬安全能夠讓機構全面地向服務器虛擬化過渡,同時簡化其強制執(zhí)行安全政策的方法。

關注中國IDC圈官方微信:idc-quan 我們將定期推送IDC產業(yè)最新資訊

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高興

  • 震驚

  • 憤怒

  • 無聊

  • 無奈

  • 謊言

  • 槍稿

  • 不解

  • 標題黨
2018-05-02 10:46:15
整機柜服務器 關于服務器虛擬化的趨勢分析(下)
虛擬服務器的獨特性為擴展數據保護技術的使用帶來了一些機會。例如,VMware將每臺虛擬機托管在一個核心vmdk文件中,并具有多個可用于日志、配置等的較小支持文件。能夠通過 <詳情>
2017-08-24 18:48:00
市場情報 服務器虛擬化令CIO們人心碎 超融合是解藥嗎?
傳統(tǒng)數據中心資源的平均利用率只有15%,通過服務器虛擬化,單臺物理服務器可運行多個虛擬機操作系統(tǒng),提高了服務器的利用率。但虛擬機的增加也對存儲系統(tǒng)和維護存儲系統(tǒng)的 <詳情>
2017-05-22 13:45:00
云資訊 金融云四大風險怎么破 這里給你答案
由中國信息通信研究院、云計算發(fā)展與政策論壇、數據中心聯盟指導,云計算發(fā)展與政策論壇用戶委員會主辦,CloudBest、中國IDC圈承辦的"2017年中國云計算行業(yè)峰會-金融云"將 <詳情>
2017-03-13 10:21:57
數據中心節(jié)能 是否應該為數據中心投資服務器虛擬化管理軟件系統(tǒng)?
如果您企業(yè)正在考慮是否選擇管理軟件,那么本文中所介紹的七大主要考慮因素或將為您提供一定的借鑒和幫助。這些管理軟件系統(tǒng)可以有助于改善提高管理維護和總體效率,并提供 <詳情>
2015-09-02 10:59:20
數據中心節(jié)能 實現更好的虛擬化和存儲的五大方式
服務器和桌面虛擬化為企業(yè)帶來了大量的成本的節(jié)省,但企業(yè)仍然需要確保存儲的執(zhí)行效率。為此,我們專門調查了企業(yè)在實施和部署虛擬化方面所存在的最為突出的五大陷阱,并提 <詳情>