亚洲免费精品一区二区三区|亚洲国产成人AⅤ片在线观看|国产精品亚洲二区在线看|日韩人妻无码精品

<source id="x8p8d"></source>
<tr id="x8p8d"><em id="x8p8d"></em></tr>

<label id="x8p8d"></label><pre id="x8p8d"></pre>
<source id="x8p8d"><del id="x8p8d"></del></source>
    • <noscript id="x8p8d"><delect id="x8p8d"></delect></noscript>

      • <rt id="x8p8d"><del id="x8p8d"><bdo id="x8p8d"></bdo></del></rt>
      • <li id="x8p8d"><th id="x8p8d"></th></li>

        1. 濟(jì)寧天氣預(yù)報(bào)
          濟(jì)寧市人力資源和社會(huì)保障局
          濟(jì)寧人事考試單位代碼
          濟(jì)寧市安全教育平臺(tái)
          濟(jì)寧違章查詢(xún)
          濟(jì)寧住房公積金查詢(xún)
          濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
          幣圈最新消息 濟(jì)寧信息港
          瀏覽器之家 濟(jì)寧汽車(chē) 睡前小故事
          下載吧 股票書(shū)籍 花花草草
          百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
          紅警之家 睡前小故事 馬伊琍
          手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

          虛擬化安全:控制虛擬機(jī)才是真正關(guān)鍵!

          時(shí)間:2010-08-31 17:15來(lái)源:未知 www.habestpay.com.cn

          在今年3月由美國(guó)Computerworld主辦的Premier 100 IT領(lǐng)導(dǎo)人會(huì)議上,曾經(jīng)有過(guò)一次圓桌討論,有一位CIO當(dāng)場(chǎng)就表達(dá)了對(duì)于虛擬化基礎(chǔ)設(shè)施安全問(wèn)題的擔(dān)心,因?yàn)樗纠镆话胍陨系纳a(chǎn)服務(wù)器都已經(jīng)虛擬化了。很快,另外兩位IT高管也插嘴說(shuō)出了他們自己對(duì)于虛擬化安全問(wèn)題的擔(dān)憂(yōu)。

          盡管在場(chǎng)的很多IT高管不太愿意公開(kāi)承認(rèn)他們感覺(jué)自己在這方面很脆弱,但是德州普萊諾市的租賃業(yè)巨頭Rent-a-Center公司的技術(shù)服務(wù)與系統(tǒng)架構(gòu)高級(jí)經(jīng)理Jai Chanani卻表達(dá)出了他們的苦惱。他說(shuō),“我最害怕的一件事情就是虛擬服務(wù)器被盜。”他的團(tuán)隊(duì)每天要運(yùn)行大約200個(gè)VMware ESX和XenServer虛擬服務(wù)器,用作文件和打印服務(wù)器,有時(shí)候還要用作應(yīng)用服務(wù)器。但是出于安全上的考慮,他的團(tuán)隊(duì)沒(méi)有將公司的ERP系統(tǒng)、數(shù)據(jù)庫(kù)或e-mail系統(tǒng)虛擬化。

          德州格蘭德普雷里的主題公園營(yíng)運(yùn)商六旗公司的CIO Michael Israel還表達(dá)了另外一種擔(dān)憂(yōu)。對(duì)他來(lái)說(shuō),最讓人焦躁不安的局面就是某個(gè)心懷不軌的管理員可能會(huì)把虛擬服務(wù)器從一個(gè)安全的網(wǎng)絡(luò)段遷移到另一個(gè)不安全網(wǎng)絡(luò)段的物理主機(jī)上去,或者創(chuàng)建新的、未登記的、未經(jīng)許可的和未打過(guò)補(bǔ)丁的虛擬服務(wù)器!拔易畲蟮膿(dān)心就是出了叛徒。我最不希望發(fā)生的事情就是,有25臺(tái)虛擬服務(wù)器在某處運(yùn)行,而我卻不知道它們的存在,”他說(shuō)。

          雖然向虛擬服務(wù)器進(jìn)行遷移,由于服務(wù)器的整合及效率的提高,可以節(jié)省企業(yè)大量的金錢(qián),但是因?yàn)樘摂M化正在吞沒(méi)越來(lái)越多的生產(chǎn)服務(wù)器,一些IT高管們正在擔(dān)心可能會(huì)出現(xiàn)的消化不良癥。一切都能在掌控之中嗎?某次災(zāi)難性的違規(guī)會(huì)不會(huì)讓關(guān)鍵應(yīng)用崩潰,甚至使整個(gè)數(shù)據(jù)中心停運(yùn)呢?“客戶(hù)們有一天會(huì)突然意識(shí)到,已經(jīng)有一半的關(guān)鍵業(yè)務(wù)應(yīng)用都在虛擬服務(wù)器上跑,他們會(huì)驚訝地問(wèn):‘天哪!這樣做安全嗎?’”IBM安全解決方案副總裁兼安全咨詢(xún)師Kris Lovejoy說(shuō)。

          問(wèn)題不在于虛擬的基礎(chǔ)設(shè)施能否保障自身的安全,而是很多企業(yè)始終沒(méi)有采取最佳實(shí)踐——如果他們有的話(huà)——去適應(yīng)新的虛擬化環(huán)境。

          虛擬化引入了不少的技術(shù)——包括一個(gè)新的軟件層,即hypervisor——這些技術(shù)都必須是可管理的。但是還有一些新的技術(shù):例如在虛擬服務(wù)器之間為網(wǎng)絡(luò)流量提供路由的虛擬交換,對(duì)于原來(lái)為物理網(wǎng)絡(luò)而設(shè)計(jì)的流量監(jiān)控工具來(lái)說(shuō)就并不總是可見(jiàn)的。

          另外,虛擬化打破了IT部門(mén)中傳統(tǒng)的責(zé)任劃分,比如一名網(wǎng)管員只需按個(gè)鍵,而無(wú)須經(jīng)過(guò)采購(gòu)部門(mén),或者網(wǎng)絡(luò)、存儲(chǔ)、業(yè)務(wù)連續(xù)性和安全部門(mén)的批準(zhǔn),便可一次生成大量新的虛擬服務(wù)器。在很多組織中,IT安全團(tuán)隊(duì)是不會(huì)對(duì)虛擬基礎(chǔ)設(shè)施提供咨詢(xún)意見(jiàn)的,除非是在組織構(gòu)建了虛擬化基礎(chǔ)設(shè)施,并在生產(chǎn)服務(wù)器上運(yùn)行這些基礎(chǔ)設(shè)施之后才會(huì)提供此類(lèi)咨詢(xún)服務(wù)。具有虛擬化意識(shí)的安全技術(shù)和最佳實(shí)踐都還處在初期演進(jìn)階段。

          虛擬化安全上市場(chǎng)發(fā)展的如此之快,以至于客戶(hù)們已無(wú)法讓企業(yè)的最佳實(shí)踐與其保持同步,Lovejoy說(shuō)。他們既缺乏關(guān)于這一話(huà)題的理論知識(shí),也缺少現(xiàn)場(chǎng)處理問(wèn)題的實(shí)際技能。盡管有些技術(shù)亦可用來(lái)保障虛擬化基礎(chǔ)設(shè)施的安全,但是Lovejoy還是經(jīng)常會(huì)看到,某些安全上的失誤可以溯源到不正確的配置。

          “和虛擬環(huán)境下的安全相關(guān)的主要問(wèn)題就是缺少可見(jiàn)性,缺乏控制,和對(duì)未知事物的恐懼,”IT咨詢(xún)公司Info Pro的安全研究執(zhí)行經(jīng)理Bill Trussell說(shuō)。

          麻煩不斷的hypervisor

          會(huì)不會(huì)有人劫持企業(yè)虛擬基礎(chǔ)設(shè)施中的某個(gè)hypervisor,然后利用它來(lái)破壞駐留在該hypervisor上的所有虛擬服務(wù)器呢?會(huì)不會(huì)有某個(gè)攻擊者控制一臺(tái)虛擬服務(wù)器,利用它作為平臺(tái)再去攻擊其他的虛擬服務(wù)器,比如駐留在同一硬件上的支付卡處理應(yīng)用,而網(wǎng)管員甚至根本察覺(jué)不到呢?

          這些令人恐怖的場(chǎng)景將會(huì)頑固地存在,盡管目前還沒(méi)有出現(xiàn)已知的針對(duì)虛擬基礎(chǔ)設(shè)施的攻擊,RSA Security安全基礎(chǔ)設(shè)施高級(jí)經(jīng)理Eric Baize說(shuō)。

          然而,很多IT安全專(zhuān)家仍然對(duì)此抱有疑慮。Info Pro在其2010年度的信息安全研究報(bào)告中對(duì)96位安全專(zhuān)家做了調(diào)查,結(jié)果有28%的受調(diào)查者稱(chēng),他們“非!标P(guān)注或“相當(dāng)”關(guān)注虛擬化環(huán)境中的安全問(wèn)題。

          相關(guān)閱讀
        2. i5芯配獨(dú)顯 聯(lián)想B520一體機(jī)含稅6699元
        3. 調(diào)用Windows 7系統(tǒng)命令關(guān)閉開(kāi)機(jī)動(dòng)畫(huà)
        4. 中移動(dòng)9月6日發(fā)布新IM飛聊 支持主流手機(jī)平臺(tái)
        5. 阿里云手機(jī)安全性遭質(zhì)疑 100G云存儲(chǔ)也是噱頭
        6. 選購(gòu)網(wǎng)頁(yè)過(guò)濾方案時(shí)需要考慮哪些關(guān)鍵問(wèn)題
        7. 淺析交流機(jī)寧?kù)o服從
        8. 收集站面主機(jī)寧?kù)o之物理寧?kù)o
        9. 收集站面主機(jī)寧?kù)o之主機(jī)收集寧?kù)o

        10. 上一篇:CEO必須重視軟件開(kāi)發(fā)安全和安全編碼
          下一篇:強(qiáng)化企業(yè)系統(tǒng)安全從木馬程序開(kāi)始

          濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

          ①凡本網(wǎng)來(lái)源于注明來(lái)“源于:運(yùn)河畔或www.habestpay.com.cn”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來(lái)源運(yùn)河畔網(wǎng)”
          ② 凡本網(wǎng)注明“來(lái)源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
          ③ 如因作品內(nèi)容、版權(quán)和其它問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。

          • 全網(wǎng)熱點(diǎn)
          • 健康
          • 教育
          • 新聞
          • 美食