虚拟化六大安全问题 解决克不容缓

  • 时间:
  • 浏览:1
  • 来源:5分6合官网平台_5分6合网投平台_5分6合投注平台_5分6合娱乐平台





作者: 51CTO

CNETNews.com.cn

30008-09-02 20:52:06

关键词: 服务器 操作系统 恶意软件 虚拟化技术 虚拟化

  随着虚拟化技术不断向前发展,有些单位面临我觉得施虚拟化的诱人理由,如服务器的整合、变快的硬件、使用上的简单、灵活的快照技术等。这都使得虚拟化更加引人注目。在有些机构中,虚拟化愿因成为其架构中的重要组成每种。在这里,技术再次走在了最佳的安全法子的前面。随着机构对灾难恢复和业务连续性的重视,有点是在金融界,虚拟环境正变得没法 普遍。朋友 应该关注你这俩 繁荣头上的隐忧。

  使用虚拟化环境时存在的不够

  1.愿因主机受到破坏,没法 主要的主机所管理的客户端服务器有愿因被攻克。

  2.愿因虚拟网络受到破坏,没法 客户端也会受到损害。

  3.无需 保障客户端共享和主机共享的安全,愿因什么共享有可被不法之徒利用其漏洞。

  4.愿因主机有问題,没法 所有的虚拟机与非 产生问題。

  5.虚拟机被认为是二级主机,它们具有同类的价值形式,并以与物理机的同类的法子运行。在已经 的几年中,虚拟机和物理机之间的不同点愿因逐渐减少。

  6.在涉及到虚拟领域时,要花费特权技术并没法 得到应有的重视,甚至遭到了遗忘。这项技术无需 减少攻击面,或者 应当在物理的和同类的虚拟化环境中采用这项技术。

  保障虚拟服务器环境安全的法子

  1.升级你的操作系统和应用程序,这应当在所有的虚拟机和主机上进行。主机应用程序应当少之又少,仅应当安装所无需 的应用程序。

  2.在不同的虚拟机之间,用防火墙进行隔离和防护,并确保不无需 出理 经许可的协议。

  3.使每一台虚拟机与其它的虚拟机和主机相隔离。尽愿因地在所有方面都进行隔离。

  4.在所有的主机和虚拟机上安装和更新反病毒机制,愿因虚拟机如同物理机器一样易受病毒和蠕虫的感染。

  5.在主机和虚拟机之间使用IPSEC或强化加密,愿因虚拟机之间、虚拟机与主机之间的通信愿因被嗅探和破坏。我觉得厂商们在想方设法改变你这俩 情況,但在笔者完成此文时,这仍是一真实的威胁。企业仍无需 最佳的法子来对机器之间的通信实施加密。

  6.没法来越多从主机浏览互联网,间谍软件和恶意软件所造成的感染仍有愿因危害主机。记住,主机管理着虚拟机,存在在虚拟机上的问題会愿因严重的问題和潜在的“宕机”时间、服务的丧失等。

  7.在主机上保障管理员和管理员组账户的安全,愿因未授权用户对特权账户的访问能愿因严重的安全损害。调查发现,主机上的管理员(根)账户不如虚拟机上的账户安全。记住,你的安全性是由最弱的登录点决定的。

  8.强化主机操作系统,并终止和禁用没法来越多要的服务。保持操作系统的精简,无需 减少被攻击的愿因。

  9.关闭不使用的虚拟机。愿因你不无需 本身虚拟机,就没法来越多运行它。

  11.保证主机的安全,确保在虚拟机离线时,非授权用户无法破坏虚拟机文件。

  12.采用可隔离虚拟机管理应用程序的方案,什么系统无需 进一步隔离和更好地保障虚拟环境的安全。

  13.确保主机驱动应用程序的更新和升级,这会保障你的硬件以最优的效率运行,或者 软件的更新可极大地减少漏洞利用和拒绝服务攻击的愿因。

  14.要禁用虚拟机中未用的端口。愿因虚拟机环境没法来越多利用端口技术,就应当禁用它。

  15.监视主机和虚拟主机上的事件日志和安全事件。什么日志应当妥善保存,用于已经 的安全审计。

  16.限制并减少硬件资源的共享。从本身意义上讲,安全与硬件资源共享,如同鱼与熊掌,不可兼得。在资源被虚拟机轮流共享时,除存在数据泄漏外,拒绝服务攻击也将是家常便饭。

  17.在愿因的情況下,保证网络接口卡专用于每有另一另一个多多虚拟机。这里再次减轻了资源共享问題,或者 虚拟机的通信也得到了隔离。

  18.投资购买可满足特定目的或者 支持虚拟机的硬件。不支持虚拟机的硬件会产生潜在的安全问題。

  19.分区可产生磁盘边界,它可用于分离每有另一另一个多多虚拟机并可在其专用的分区上保障安全性。愿因有另一另一个多多虚拟机超出了正常的限制,专用分区会限制它对其它虚拟机的影响。

  20.要保证愿因不无需 互联语句,虚拟机不无需 彼此连接。前面朋友 愿因说过网络隔离的重要性。要进行虚拟机之间的通信,无需 使用有另一另一个多多在不同网络地址上的独立网络接口卡,这要比将虚拟机之间的通信直接推向暴露的网络要安全得多。

  21.NAC正走向虚拟机,对于基于虚拟机服务器的设备尤其没法 。愿因这是本身无需 启用的价值形式,没法 ,正确的实施NAC将为你带来更长远的安全性。

  22.严格管理对虚拟机有点是对主机的远程访问无需 使暴露的愿因性更少。

  23.记住,主机代表着单个失效点,备份和连续性要求无需 助于减少你这俩 风险。

  24.出理 共享IP地址,这又是有另一另一个多多共享资源而造成问題和漏洞的典型实例。

  业界愿因结速了了认识到,虚拟化安全并与非 像朋友 看待物理安全那样简单。这项技术带来了新的无需 出理 的挑战。

  结论

  虚拟化安与非 一项无需 的投资。愿因有另一另一个多多单位我觉得其成本太高,没法 笔者建议它最好没法来越多采用虚拟化,可坚持使用物理机器,但后者无需 能安全保障。