偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

安全廠商關(guān)注虛擬化 三大安全問題待解決

云計算 虛擬化
根據(jù)Gartner的報告,目前已有16%的企業(yè)服務(wù)器是虛擬化的,而這個比例正在加速提升。虛擬化的安全問題是很多人所關(guān)注的,針對虛擬化有三種主要攻擊目標(biāo),對于安全廠商而言,是需要使用新的方法來解決的安全問題。

虛擬化和云計算的優(yōu)點將列入2010年大多數(shù)企業(yè)IT基礎(chǔ)設(shè)施討論中。虛擬化已經(jīng)證明它能夠通過服務(wù)器整合和更好地利用資源來節(jié)省資金。在整個服務(wù)器基礎(chǔ)設(shè)施、在IT堆棧的其它領(lǐng)域以及在桌面等方面預(yù)計將更多地使用虛擬化技術(shù)。salesforce.com等SaaS(軟件即服務(wù))應(yīng)用的增長以及IT服務(wù)的成功展示了集中的遠(yuǎn)程計算方法如何還能夠提供更有效率的向用戶提供技術(shù)資源的方法,幫助云計算贏得企業(yè)決策者的接受。但是,隨著這個行業(yè)開始應(yīng)用這種新的IT基礎(chǔ)設(shè)施,虛擬化對IT安全有什么影響呢?

安全專業(yè)人員為什么要擔(dān)心?

據(jù)市場研究公司Gartner稱,大約16%的全部企業(yè)服務(wù)器目前是虛擬化的,預(yù)計到2012年這個比例將提高到50%。這個市場的領(lǐng)先者VMware有15萬多用戶。微軟的虛擬化產(chǎn)品Hyper-V是免費的,最新版本的Windows服務(wù)器軟件鼓勵使用這個技術(shù)并且讓小企業(yè)更容易使用這個技術(shù)。

同任何技術(shù)在各種規(guī)模的企業(yè)中的重要性的增長一樣,惡意軟件作者預(yù)計將對虛擬化環(huán)境實施各種攻擊,或者劫持工作負(fù)荷或者竊取重要數(shù)據(jù)。虛擬化應(yīng)該與安全一起考慮的例子是支付卡行業(yè)的數(shù)據(jù)安全標(biāo)準(zhǔn)。這里已經(jīng)建立了一個特別興趣組以便討論虛擬化在零售商網(wǎng)絡(luò)中的作用以及對保護(hù)信用卡和借記卡支付數(shù)據(jù)的影響。

對于虛擬化環(huán)境有三種主要的攻擊目標(biāo):

◆虛擬機(jī)工作負(fù)荷將包括操作系統(tǒng)、應(yīng)用程序和數(shù)據(jù),與傳統(tǒng)服務(wù)器工作負(fù)荷類似。

◆管理程序本身。

◆用于控制虛擬機(jī)和與其它IT管理產(chǎn)品集成在一起的管理API(應(yīng)用程序編程接口)。

安全團(tuán)隊面臨的最大問題首先不包含在虛擬化實施中,因為它通常是在測試和質(zhì)量保證環(huán)境中開始的。隨著虛擬化普及到更多的產(chǎn)品環(huán)境,安全肯定是一個主要的擔(dān)心的問題。這包括評估業(yè)務(wù)持續(xù)性方面,因為中斷或者病毒攻擊影響的工作負(fù)荷的比例將高于在一個整合的環(huán)境中的影響。

第一個考慮是在虛擬化環(huán)境中應(yīng)用傳統(tǒng)的安全技能。這是很困難的,因為虛擬機(jī)能夠根據(jù)業(yè)務(wù)需求和工作量的優(yōu)先次序到處遷移。這個重點必須放在計劃和熟悉這個不斷變化的環(huán)境的可能性。通過使用虛擬局域網(wǎng)把虛擬的和物理的網(wǎng)絡(luò)通訊流量分開是第一步。隨后是應(yīng)用能夠監(jiān)視和檢查虛擬機(jī)主機(jī)服務(wù)器之間的通訊的入侵防御和防火墻系統(tǒng)。正在考慮應(yīng)用桌面虛擬化的機(jī)構(gòu)還必須在客戶機(jī)系統(tǒng)中部署殺毒軟件,盡管虛擬化這個進(jìn)程使任何使用補(bǔ)丁或者清除病毒過程更容易和更迅速。

下一個考慮是虛擬化如何有可能改善安全計劃和執(zhí)行。由于虛擬機(jī)是隔離的環(huán)境,運行需要隔離的多租戶環(huán)境是很容易的,甚至在同一個硬件上也是如此。這對于管理的服務(wù)提供商是非常有用的。虛擬化使他們在同樣數(shù)據(jù)的物理設(shè)備上托管更多的用戶。

虛擬化環(huán)境中新的安全方法

增強(qiáng)的虛擬化設(shè)備(為具體任務(wù)建立的虛擬機(jī))也將更受機(jī)構(gòu)的歡迎,因為這些設(shè)備能夠幫助安全職能部門從虛擬化中得到與其它業(yè)務(wù)同樣的結(jié)果。市場研究公司IDC在2009年12月發(fā)表的研究報告稱,虛擬安全設(shè)備預(yù)算的撥款在未來一年至18個月里將繼續(xù)增長,因為擁有總成本結(jié)果比使用單獨的點軟件產(chǎn)品或者專門的硬件產(chǎn)品更好。

正在考慮的安全新方法的其它方面是云計算。云計算對于不同的人意味著不同的事情。但是,最常用的定義是使用互聯(lián)網(wǎng)向用戶可靠的服務(wù)。在云計算服務(wù)中,服務(wù)的數(shù)量可以根據(jù)需要增加或者減少。這種靈活性和“按使用付費”的計費模式對于大量削減資本開支或者很難獲得預(yù)算的機(jī)構(gòu)來說是吸引力的。

云計算的潛力是巨大的,因為它能夠使IT服務(wù)交付更有效率和更節(jié)省成本。然而,云計算面臨一些重要障礙,其中一個障礙是安全。由于數(shù)據(jù)將擺脫企業(yè)的直接控制,安全和隱私的擔(dān)心是很大的,特別是在要求保留數(shù)據(jù)和擁有數(shù)據(jù)的那些行業(yè)。把云計算建成一個企業(yè)可信賴的平臺將是一個一直令人擔(dān)心的問題,不管云計算潛在的節(jié)省資金的潛力是多么誘人。

要記住的一個最大的問題是所有有關(guān)的數(shù)據(jù)都是你的。盡管這個數(shù)據(jù)可能位于另一家公司的存儲設(shè)備中, 保證這個數(shù)據(jù)的安全仍然是客戶的責(zé)任。謹(jǐn)慎地與云計算提供商打交道并且不斷地詢問有關(guān)這個提供商如何保證網(wǎng)絡(luò)安全的問題是非常重要的。親自訪問數(shù)據(jù)中心能夠幫助建立信任。如果全部轉(zhuǎn)移到云計算中不適合這個企業(yè),那么,利用一個在你的站點遠(yuǎn)程管理這個系統(tǒng)的可信賴的合作伙伴是一個合適的“中間站”,能夠提供本全面云計算的成本的好處,同時還保留一些控制權(quán)。

SaaS提供商已經(jīng)展示了如何得到數(shù)據(jù)的安全和可靠性。隨著這個過程的繼續(xù)增長,安全提供商也在考慮云計算如何能夠使這個過程更有效。云計算服務(wù)最有效的地方的例子包括電子郵件存檔和網(wǎng)絡(luò)安全,因為機(jī)構(gòu)的價值在于更有效地管理這個流程,而不是現(xiàn)場托管這個產(chǎn)品或者服務(wù)。

隨著機(jī)構(gòu)推出進(jìn)一步虛擬化的基礎(chǔ)設(shè)施或者把自己的工作量轉(zhuǎn)移到專有的/或公共的云計算,安全團(tuán)隊必須參與圍繞這些戰(zhàn)略轉(zhuǎn)變建立最佳的做法。虛擬化和云計算與安全的結(jié)合能夠提供非重要IT功能的更有效的管理和自動化。在IT資源緊張和預(yù)算不變的時代,這是IT部門提供企業(yè)保持競爭力所需要的結(jié)果的一個重要的機(jī)會。隨著這些技術(shù)進(jìn)入生產(chǎn)領(lǐng)域,正確的安全計劃能夠保證虛擬化或者云計算提供承諾的好處。

【編輯推薦】

  1. 云計算安全隱患再次升級
  2. 虛擬化部署安全問題不容忽視
  3. 解除服務(wù)器虛擬化安全隱患五大策略

 

責(zé)任編輯:yangsai 來源: IT專家網(wǎng)
相關(guān)推薦

2010-12-07 12:18:33

Juniper虛擬化安全

2018-09-06 05:52:51

云計算云安全

2009-08-19 11:41:06

IEEE標(biāo)準(zhǔn)化網(wǎng)絡(luò)安全

2010-01-28 10:35:24

2011-10-12 11:16:26

2011-02-18 16:19:16

RSA 2011安全廠商現(xiàn)場采訪

2013-09-05 09:42:06

2023-03-06 15:15:22

2018-05-04 08:09:08

2012-01-11 12:59:35

2011-08-08 10:29:08

2010-10-22 09:36:00

2018-08-03 05:41:13

數(shù)據(jù)隱私數(shù)據(jù)安全加密

2011-07-27 16:06:36

云端云計算

2016-10-23 22:41:09

2018-07-09 00:07:18

人工智能安全AI

2011-12-23 10:09:20

2024-01-26 15:38:27

2015-08-25 09:19:14

2009-01-07 17:55:23

點贊
收藏

51CTO技術(shù)棧公眾號