偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

虛擬機逃逸和虛擬機失竊

云計算 虛擬化
虛擬機自身也是一個威脅面,Haletky說道。傳統(tǒng)的反惡意軟件能夠掃描內(nèi)存,但是它通常是基于特征的并可以被攻擊者繞過。

虛擬機自身也是一個威脅面,Haletky說道。傳統(tǒng)的反惡意軟件能夠掃描內(nèi)存,但是它通常是基于特征的并可以被攻擊者繞過。

Edward L. Haletky是AstroArch咨詢公司總裁和首席顧問,他贊同保護虛擬系統(tǒng)應(yīng)從傳統(tǒng)方法開始。將虛擬網(wǎng)絡(luò)分隔成不同的部分并通過入侵防御和入侵預(yù)防系統(tǒng)來運行敏感虛擬機流量。他說,應(yīng)用程序和底層運算系統(tǒng)應(yīng)該被修補和更新。

虛擬機自身也是一個威脅面,Haletky說道。傳統(tǒng)的反惡意軟件能夠掃描內(nèi)存,但是它通常是基于特征的并可以被攻擊者繞過。攻擊者可以利用零日漏洞或者新的惡意軟件變種來繞過反惡意軟件技術(shù),他補充道。

“從本質(zhì)上講,這是一個與總是名列前茅的黑客的軍備競賽” Haletky說。

研究人員繼續(xù)研究虛擬機逃逸,這種逃逸指一個精明的攻擊者能夠突破虛擬機,獲得管理程序并控制在主機上運行的其他虛擬機。“目前所有公開的逃逸對用于服務(wù)器虛擬化的主要管理程序都是無效的,比如vSphere,XenServer和Hyper-V,” Haletky說道。另一種技術(shù)叫做虛擬機失竊,通過這種技術(shù),攻擊者可以竊取一個虛擬機文件,然后查看服務(wù)器的內(nèi)容。

“這里有許多不同的攻擊途徑,” Haletky說,“管理程序可以以某種方式自我保護,但是企業(yè)需要對它進行加強,并且應(yīng)該像他們會在物理環(huán)境中做的那樣,添加安全層。”

不過,Haletky認(rèn)為攻擊者很可能選擇快速的效果。“當(dāng)攻擊者可以突破管理網(wǎng)絡(luò)并得到所有東西時,為什么還費心的去竊取虛擬機并做困難的事情呢?”他說,“由于虛擬機和管理環(huán)境很容易被突破,所以當(dāng)前的管理網(wǎng)絡(luò)規(guī)則要將它從其余所有部分分隔出來。”

現(xiàn)有的工具可以幫助企業(yè)獲得對虛擬網(wǎng)絡(luò)和文件子系統(tǒng)的可視性,但是沒有一個單一的工具可以做所有的事情,Haletky說。虛擬環(huán)境的審核也是一個需要改進的領(lǐng)域。傳統(tǒng)的日志分析工具不能得到完整的情況。“你需要將誰做了什么事情,在哪里,是何時以及如何做的相聯(lián)系起來,但在虛擬環(huán)境中這一點仍然是很難做到的。”他說道。

 

責(zé)任編輯:景琦 來源: CIO時代網(wǎng)
相關(guān)推薦

2010-07-26 09:02:38

2013-07-17 09:32:58

2023-04-26 07:51:36

虛擬機操作系統(tǒng)進程

2014-02-21 11:20:34

KVMXen虛擬機

2020-01-17 10:52:37

無服務(wù)器容器技術(shù)

2023-09-03 17:05:20

虛擬機

2012-04-10 10:29:29

2010-12-23 14:05:12

虛擬機

2020-12-08 05:58:57

CPU虛擬化虛擬機

2009-06-29 19:36:07

虛擬機備份虛擬環(huán)境

2009-10-13 15:00:36

物理機虛擬機網(wǎng)絡(luò)安全

2009-10-30 09:49:55

2022-08-14 09:11:13

Kubernetes容器云原生

2009-10-28 10:07:22

linux虛擬機添加硬盤

2009-08-07 11:06:07

虛擬機安裝Vista系統(tǒng)

2010-01-21 11:17:36

xen虛擬機

2010-09-17 15:12:57

JVMJava虛擬機

2009-08-07 11:16:28

2015-09-02 14:23:37

虛擬機醫(yī)生戴爾

2023-05-29 07:30:56

容器虛擬機硬件
點贊
收藏

51CTO技術(shù)棧公眾號