精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

虛擬化安全問題多角度剖析

虛擬化的優點已是眾所周知,包括多租戶、更佳的服務器利用率和數據中心整合等。云服務提供商可(用虛擬化)實現更高的密度,由此轉化更好的利潤;企業可用虛擬化來壓縮在服務器硬件上的資本支出,同時提升營運效率。
    虛擬化的優點已是眾所周知,包括多租戶、更佳的服務器利用率和數據中心整合等。云服務提供商可(用虛擬化)實現更高的密度,由此轉化更好的利潤;企業可用虛擬化來壓縮在服務器硬件上的資本支出,同時提升營運效率。

  虛擬化帶來所有以客居方式運行操作系統的安全問題,以及虛擬化特有的安全威脅。虛擬化是基礎設施即服務(IaaS)云和私有云中的關鍵因素之一,而且越來越多地被應用在平臺即服務(PaaS)和軟件即服務(SaaS)提供商的后臺中。虛擬化也是由公有云或私有云交付的虛擬桌面的一項關鍵技術。

  這些安全問題可能包括:Hypervisor層引入的新安全考慮以及新的虛擬化特有的安全威脅,例如,虛擬機間的攻擊和盲點,安全功能消耗CPU和內存導致的性能問題,虛擬機蔓延(VM Sprawl)導致的運作復雜度。新的問題如防護間隙(Instant-On Gap)、數據混雜、加密虛擬機鏡像的難度以及殘余數據清除等正成為焦點。

  Hypervisor安全

  Hypervisor需參照最佳實踐進行加固。使用虛擬化的企業和用戶主要關心的是Hypervisor所運行物理主機是否有恰當的配置管理、操作和物理安全。

  虛擬機間攻擊和盲點

  虛擬化對網絡安全帶來巨大的威脅,虛擬機間可能通過硬件背板而不是網絡進行通訊,因此這些通訊流量對標準的網絡安全控制來說是不可見的,無法對它們進行監控或內嵌封堵。內嵌虛擬設備可以解決這個問題;另一個解決途徑是硬件輔助虛擬化(Hardware Assisted Virtualization),它需要與Hypervisor和虛擬化管理框架進行API級別的整合。虛擬機的遷移也是令人擔心的地方。一個可能的攻擊場景是一個可疑的虛擬機遷移進信任區域,在傳統以網絡為基礎的安全控制措施下,將無法檢測到它的不當行為。在每個虛擬機上安裝全套的安全工具,是加添保護層的另一途徑。

  性能問題

  將為物理服務器設計的安全軟件安裝在虛擬服務器上會導致嚴重的性能下降,因為一些安全任務,比如病毒掃描非常占用CPU資源。虛擬化服務器上的共享環境導致了資源競爭。特別是在虛擬桌面或高密度環境中,安全軟件需具備虛擬環境識別能力,或者它需要能夠在一臺虛擬機上執行安全功能來支持其他虛擬機。

   虛擬機蔓延(VM Sprawl)導致的運作復雜度

  在典型的企業中,虛擬機可提供的便捷性導致虛擬機需求的增加。這產生了更大的攻擊面,錯誤配置或操作失誤導致安全漏洞的幾率也隨之上升。實施基于策略的管理和虛擬化管理架構的使用是必需的。

   防護間隙(Instant-On Gap)

  虛擬機關閉/啟動便捷,再結合威脅變化的速度,產生了一種情況:當虛擬機被關閉時配置是安全的;但是當它被再次啟動時,威脅已經演化了,結果該虛擬機就可能存在漏洞風險了。最佳實踐包括基于網絡的安全控制和“虛擬補丁”,他們在網絡流量到達新部署或新啟動的虛擬機前,對已知攻擊行為進行檢查。也可能采取類似網絡訪問控制(NAC)的措施,以隔離尚未更新的虛擬機,直至規則和模式庫更新到最新并執行完成掃描任務。

  虛擬機加密導致的性能問題

  虛擬機鏡像無論在靜止還是運行狀態都有被竊取或篡改脆弱漏洞。對應的解決方案是在任何時候對虛擬機鏡像進行加密,但這又會導致性能問題。在安全性要求高或有法規要求的環境下,(加密的)性能成本是值得的。加密必須與管理性措施、數據泄露保護(DLP)和審計蹤跡配合以防止運行中虛擬機的快照(Snapshot)泄露,從而給攻擊者獲取快照中數據的機會。
  數據混雜

  另一個問題是不同等級的數據(或虛擬機儲存著不同等級的數據)可能交錯混雜在同一臺物理機器中。在PCI(這里指PCI-DSS,支付卡行業數據安全標準)條款中,我們稱之為混合實施模式。我建議組合使用虛擬局域網、防火墻、入侵檢測/入侵防護系統(IDS/IPS)來保證虛擬機隔離以支持混合實施模式。我還推薦使用數據分類和基于策略的管理(例如,DLP數據泄露保護)來預防數據混雜。在云計算環境中,某一最低安全保護的租戶,其安全性可能成為多租戶虛擬環境中所有租戶共有的安全性。

  虛擬機數據清除

  當虛擬機從一個物理服務器間遷移至另一物理服務器時,企業需要確保沒有任何一個比特數據遺留在磁盤上,有關數據可能被其他用戶恢復或當磁盤被回收時恢復。對內存/存儲清零或者對全部數據加密是此問題的解決方案。加密密鑰應當存儲在虛擬環境以外的一個基于策略的密鑰服務器上。此外,如果沒有使用加密或恰當的數據擦洗,虛擬機在運行的狀態下遷移,自身可能面臨風險。

  虛擬機鏡像篡改

  預先配置的虛擬設備和鏡像,在你啟動之前可能配置不當或被篡改過。

  可隨意遷移的虛擬機

  虛擬機可以從一個物理服務器遷移到另外一個物理服務器的獨特能力為審計和安全監測增加了復雜度。在很多情下,虛擬機可以在不產生告警或者審計跟蹤的情況下被重新安置于另一個物理服務器(與地理位置無關)。

河南億恩科技股份有限公司(m.zuiquanben.com)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:阿輝

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發吧!
精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
国内精品美女在线观看| 国产免费播放一区二区| 精品一区二区三区免费看 | 国产精品一区二区三区美女| 日韩精品亚洲专区在线观看| 亚洲无线观看| 亚洲tv在线| 欧美日韩午夜| 国内不卡的一区二区三区中文字幕| 91成人在线网站| 欧美精品福利| 精品国产日韩欧美精品国产欧美日韩一区二区三区 | 日本a级不卡| 日韩av中文在线观看| 国产九九精品| 荡女精品导航| 91精品韩国| 国产精品7m凸凹视频分类| aa亚洲婷婷| 亚洲日韩中文字幕一区| 国产亚洲一区| 国产黄大片在线观看| 亚洲成av人片一区二区密柚| 亚洲免费网址| 久久国际精品| 欧洲精品一区二区三区| 一区久久精品| 国产亚洲精品美女久久| 欧美激情另类| aa亚洲婷婷| 久久精品99国产国产精| 国产成人a视频高清在线观看| 免费污视频在线一区| 亚洲免费一区二区| 日韩免费精品| 成人污污视频| 亚洲女人av| 麻豆精品在线视频| 亚洲夜间福利| 欧美日韩一区二区三区不卡视频| 国产一区二区三区视频在线| 宅男在线一区| 国产欧美日韩一区二区三区四区| 国产中文在线播放| 老司机久久99久久精品播放免费| 国产另类在线| 国产精品7m凸凹视频分类| 日本aⅴ精品一区二区三区| 成人亚洲一区| aa国产精品| 国产精品大片免费观看| 99久久精品费精品国产| 奇米狠狠一区二区三区| 国产欧洲在线| 亚洲综合五月| 欧产日产国产精品视频| 日韩高清一区在线| 欧美三级网址| 久久国产免费看| 日韩视频二区| 久久精品亚洲一区二区| 久久亚洲电影| 亚洲深夜视频| 欧美亚洲一区二区三区| 播放一区二区| 久久精品99国产精品| 不卡中文字幕| 精品欠久久久中文字幕加勒比| 日韩中文字幕不卡| 欧美亚洲日本精品| 欧美日韩精品一区二区三区视频 | 亚洲一区网站| 激情综合婷婷| 日韩一区二区三区精品视频第3页| 九色porny丨国产首页在线| 日韩不卡一区二区三区| 激情欧美丁香| 欧美成人aaa| 亚洲区国产区| 婷婷久久一区| 中文字幕在线视频网站| 欧美亚洲tv| 蜜臀久久久99精品久久久久久| 日本精品不卡| 精品72久久久久中文字幕| 欧美一区二区三区久久精品| 9久re热视频在线精品| 免费看av不卡| 国产精品美女午夜爽爽| 亚洲网址在线观看| 五月婷婷亚洲| 韩国精品主播一区二区在线观看| 日本视频中文字幕一区二区三区| 狠狠久久婷婷| 精精国产xxxx视频在线播放 | 蜜桃视频欧美| 精品中文字幕一区二区三区| 日本精品久久| 亚洲开心激情| 香蕉成人久久| 亚洲天堂久久| av中文资源在线资源免费观看| 国产福利资源一区| 欧美日韩亚洲一区三区| 综合视频一区| 亚洲一区国产一区| 午夜日韩福利| 久久中文视频| 成人免费网站www网站高清| 国产成人免费| 麻豆一区在线| 国产福利资源一区| 国产极品模特精品一二| 国产日韩欧美三级| 欧美一区自拍| 欧美久久香蕉| 国产精品香蕉| 国产欧美在线| 欧美日韩国产一区二区在线观看| 一二三区精品| 亚洲免费毛片| 日韩国产精品久久久久久亚洲| 视频一区中文字幕精品| 在线一区二区三区视频| 亚洲精品免费观看| 日韩高清一级| 日韩欧美三区| 国产日韩欧美中文在线| 国产精品地址| 捆绑调教美女网站视频一区| 久久免费福利| 精品美女久久| 日韩欧美中文| 欧美+亚洲+精品+三区| 91精品91| 免费久久99精品国产自在现线| 午夜一级久久| 日韩亚洲精品在线观看| 欧美日一区二区在线观看| 国产精品a级| 国产66精品| 亲子伦视频一区二区三区| 99精品网站| 爽好多水快深点欧美视频| 中文字幕av一区二区三区人| 日韩av影院| 老鸭窝一区二区久久精品| 激情黄产视频在线免费观看| 三级小说欧洲区亚洲区| 亚洲综合精品| 亚洲精品欧洲| 国产精品流白浆在线观看| 国产一区精品福利| 欧美日韩一区二区综合| 香蕉久久国产| 国产欧美亚洲精品a| 中文字幕人成乱码在线观看| 欧美日韩国产综合网| 日本精品一区二区三区在线观看视频| 久久av电影| 伊人久久高清| 视频一区二区不卡| 国产精品一卡| 日韩精品2区| 香蕉国产精品| 亚洲精品九九| 国产一区二区三区久久久久久久久| 999国产精品视频| 亚洲区国产区| 国产一区2区| 亚洲一区二区三区四区五区午夜 | 国产精品一区三区在线观看| 日韩综合在线| 欧美亚洲精品在线| 日韩中文字幕一区二区高清99| 久久精品福利| 亚洲一区二区三区高清| 国产精品黄网站| 国产一区久久| 日本麻豆一区二区三区视频| 国内不卡的一区二区三区中文字幕| 欧美一区二区三区高清视频| 亚洲精品系列| 日韩在线综合| 日本天堂一区| 欧美91福利在线观看| 国产日韩高清一区二区三区在线| 精品成人免费一区二区在线播放| 蜜桃av一区二区在线观看| 鲁大师精品99久久久| 中文在线一区| 免费亚洲婷婷| 蜜桃av一区二区三区电影| 国产精品久久久久久久久妇女| 久久亚洲不卡| 久久久一本精品| 国产欧美二区| 夜夜嗨一区二区三区| 精品久久国产一区| 一本一道久久a久久|