日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問(wèn)題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營(yíng)銷解決方案
解讀保障虛擬化安全的考慮部署五要素

虛擬化安全刻不容緩

創(chuàng)新互聯(lián)建站堅(jiān)持“要么做到,要么別承諾”的工作理念,服務(wù)領(lǐng)域包括:成都做網(wǎng)站、成都網(wǎng)站設(shè)計(jì)、成都外貿(mào)網(wǎng)站建設(shè)、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣等服務(wù),滿足客戶于互聯(lián)網(wǎng)時(shí)代的比如網(wǎng)站設(shè)計(jì)、移動(dòng)媒體設(shè)計(jì)的需求,幫助企業(yè)找到有效的互聯(lián)網(wǎng)解決方案。努力成為您成熟可靠的網(wǎng)絡(luò)建設(shè)合作伙伴!

在過(guò)去的三年里,服務(wù)器虛擬化已從炒作階段進(jìn)入到主流領(lǐng)域,而桌面虛擬化是如今炙手可熱的技術(shù)潮流之一。盡管虛擬化技術(shù)迅速得到了接受,但很少有企業(yè)認(rèn)真考慮部署這項(xiàng)技術(shù)會(huì)給安全帶來(lái)什么樣的影響。在許多情況下,虛擬化改變了安全領(lǐng)域的規(guī)則,企業(yè)需要對(duì)各自的安全戰(zhàn)略進(jìn)行相應(yīng)調(diào)整。

目前有一種普遍觀點(diǎn),以為安全根本不成問(wèn)題;因?yàn)樗刑摂M化服務(wù)器都駐留在企業(yè)網(wǎng)絡(luò)內(nèi)部的深處;因而自動(dòng)得到了現(xiàn)有安全設(shè)備的保護(hù)。然而,與傳統(tǒng)計(jì)算環(huán)境里面的關(guān)系相比,虛擬平臺(tái)會(huì)導(dǎo)致IT資源之間出現(xiàn)完全不同、更加動(dòng)態(tài)的關(guān)系,而這影響到網(wǎng)絡(luò)安全。如果企業(yè)已經(jīng)有了虛擬化或計(jì)劃采用虛擬化,就應(yīng)該在安全方面考慮諸多因素。

虛擬化安全的考慮部署要素

1.要考慮的第一個(gè)因素:研究調(diào)查一番,弄清楚虛擬化到底意味著什么。

由于越來(lái)越多的安全泄密事件被暴露,廠商開(kāi)發(fā)出專門的安全產(chǎn)品,人們對(duì)虛擬化安全的了解日益透徹。不過(guò),同時(shí)不斷需要滿足嚴(yán)格的監(jiān)管法規(guī)或合規(guī)準(zhǔn)則,這就意味著虛擬化安全開(kāi)始成為網(wǎng)絡(luò)管理人員優(yōu)先考慮的事項(xiàng)。

談?wù)撎摂M化安全時(shí),要考慮的第一個(gè)重要因素就是定義虛擬環(huán)境到底是什么,因?yàn)檫@將界定對(duì)網(wǎng)絡(luò)構(gòu)成的威脅類型。虛擬環(huán)境是指直接或間接涉及虛擬主機(jī)的一切。虛擬環(huán)境的部件包括但不僅限于管理工具、備份工具、存儲(chǔ)系統(tǒng)、虛擬網(wǎng)絡(luò)和物理網(wǎng)絡(luò)。如果對(duì)虛擬環(huán)境定義不當(dāng),就會(huì)導(dǎo)致企業(yè)忽視一個(gè)重要的安全問(wèn)題,從而危及整個(gè)網(wǎng)絡(luò)。

2.要考慮的第二個(gè)因素:一開(kāi)始就讓IT安全小組參與進(jìn)來(lái)。

促使虛擬化項(xiàng)目上馬的最常見(jiàn)動(dòng)因就是可以節(jié)省成本,這源于服務(wù)器整合。管理這種項(xiàng)目的通常是服務(wù)器管理員;而在許多大型企業(yè),服務(wù)器管理員不是IT安全小組的成員;安全小組在項(xiàng)目的后期階段才參與進(jìn)來(lái)。

這種情形會(huì)導(dǎo)致這個(gè)局面:安全系統(tǒng)經(jīng)過(guò)改造后堆砌到網(wǎng)絡(luò)上,安全方面變得異常復(fù)雜。不過(guò)復(fù)雜的解決方案和規(guī)程加大了配置出錯(cuò)的可能性,結(jié)果實(shí)際上削弱了安全效果。Gartner公司近期的一份報(bào)告表明,99%以上的安全泄密事件是由配置不當(dāng)引起的。

力求簡(jiǎn)潔是安全方面最重要的原則之一,所以企業(yè)要確保讓安全小組參與到整個(gè)實(shí)施過(guò)程中來(lái)。

3.要考慮的第三個(gè)因素:物理安全設(shè)備會(huì)讓你看不清虛擬環(huán)境。

虛擬環(huán)境是內(nèi)部網(wǎng)絡(luò)的一部分,很容易遭到安全威脅,所以對(duì)它要像對(duì)內(nèi)部網(wǎng)絡(luò)的其余部分那樣予以足夠有效的保護(hù)。防火墻等傳統(tǒng)的物理安全設(shè)備存在一大缺點(diǎn),原因在于它們無(wú)法了解虛擬環(huán)境的內(nèi)部情況。雖然物理安全設(shè)備能夠看清進(jìn)出虛擬環(huán)境的每個(gè)數(shù)據(jù)包,但看不清內(nèi)部流量情況。換句話說(shuō),如果某個(gè)虛擬機(jī)被感染,該虛擬機(jī)會(huì)傳染到整個(gè)虛擬網(wǎng)絡(luò),物理安全設(shè)備卻毫無(wú)察覺(jué)。

不管你在物理環(huán)境采用什么樣的安全戰(zhàn)略,虛擬化環(huán)境也要有一套同樣的安全戰(zhàn)略。如果你在應(yīng)用程序之間以及網(wǎng)段之間采用內(nèi)部防火墻機(jī)制,并開(kāi)始對(duì)應(yīng)用程序和網(wǎng)段進(jìn)行虛擬化處理,或者甚至像一些主機(jī)托管公司那樣對(duì)數(shù)據(jù)中心縮減規(guī)模,那么你就需要把所有安全機(jī)制引入到新的虛擬化環(huán)境。

4.要考慮的第四個(gè)因素:留意虛擬局域網(wǎng)標(biāo)記。

物理安全設(shè)備廠商們聲稱,如果你使用虛擬局域網(wǎng)標(biāo)記(VLAN標(biāo)記)技術(shù),就能把虛擬網(wǎng)絡(luò)擴(kuò)展到虛擬環(huán)境之外。這從技術(shù)層面來(lái)說(shuō)確實(shí)如此,但往往是深入了解虛擬網(wǎng)絡(luò)的一種笨拙方法。管理不同的虛擬局域網(wǎng)是件很復(fù)雜的事,而這種復(fù)雜性會(huì)導(dǎo)致出現(xiàn)錯(cuò)誤,最終導(dǎo)致系統(tǒng)不安全。

5.要考慮的第五個(gè)因素:虛擬環(huán)境需要虛擬解決方案。

領(lǐng)先一步的那些企業(yè)正在把防火墻和入侵防護(hù)系統(tǒng)(IPS)直接部署到虛擬環(huán)境中。它們?cè)谑褂脤iT為保護(hù)虛擬網(wǎng)絡(luò)而設(shè)計(jì)的解決方案。這樣一來(lái),它們就能直接深入了解虛擬機(jī),并且從里面保護(hù)虛擬環(huán)境。虛擬安全設(shè)備可放置在虛擬環(huán)境內(nèi)部的任何地方;這種更強(qiáng)的靈活性有助于保護(hù)最最復(fù)雜的虛擬網(wǎng)絡(luò)。

6.結(jié)論

虛擬化戰(zhàn)略再被企業(yè)在實(shí)施時(shí),需要把安全放在最重要的位置。如果企業(yè)能夠確保虛擬環(huán)境是整個(gè)網(wǎng)絡(luò)架構(gòu)的一部分,并且在所有網(wǎng)絡(luò)里面執(zhí)行始終如一的安全策略,就有望大大減少網(wǎng)絡(luò)安全威脅。只有重視上述要考慮的因素,企業(yè)才能夠受益于這項(xiàng)創(chuàng)新技術(shù),同時(shí)又不會(huì)面臨不必要的風(fēng)險(xiǎn)。


本文題目:解讀保障虛擬化安全的考慮部署五要素
URL網(wǎng)址:http://www.dlmjj.cn/article/dhohpoh.html