济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

虚拟化安全:控制虚拟机才是真正关键!

时间:2010-08-31 17:15来源:未知 www.yunhepan.com

在今年3月由美国Computerworld主办的Premier 100 IT领导人会议上,曾经有过一次圆桌讨论,有一位CIO当场就表达了对于虚拟化基础设施安全问题的担心,因为他公司里一半以上的生产服务器都已经虚拟化了。很快,另外两位IT高管也插嘴说出了他们自己对于虚拟化安全问题的担忧。

尽管在场的很多IT高管不太愿意公开承认他们感觉自己在这方面很脆弱,但是德州普莱诺市的租赁业巨头Rent-a-Center公司的技术服务与系统架构高级经理Jai Chanani却表达出了他们的苦恼。他说,“我最害怕的一件事情就是虚拟服务器被盗。”他的团队每天要运行大约200个VMware ESX和XenServer虚拟服务器,用作文件和打印服务器,有时候还要用作应用服务器。但是出于安全上的考虑,他的团队没有将公司的ERP系统、数据库或e-mail系统虚拟化。

德州格兰德普雷里的主题公园营运商六旗公司的CIO Michael Israel还表达了另外一种担忧。对他来说,最让人焦躁不安的局面就是某个心怀不轨的管理员可能会把虚拟服务器从一个安全的网络段迁移到另一个不安全网络段的物理主机上去,或者创建新的、未登记的、未经许可的和未打过补丁的虚拟服务器。“我最大的担心就是出了叛徒。我最不希望发生的事情就是,有25台虚拟服务器在某处运行,而我却不知道它们的存在,”他说。

虽然向虚拟服务器进行迁移,由于服务器的整合及效率的提高,可以节省企业大量的金钱,但是因为虚拟化正在吞没越来越多的生产服务器,一些IT高管们正在担心可能会出现的消化不良症。一切都能在掌控之中吗?某次灾难性的违规会不会让关键应用崩溃,甚至使整个数据中心停运呢?“客户们有一天会突然意识到,已经有一半的关键业务应用都在虚拟服务器上跑,他们会惊讶地问:‘天哪!这样做安全吗?’”IBM安全解决方案副总裁兼安全咨询师Kris Lovejoy说。

问题不在于虚拟的基础设施能否保障自身的安全,而是很多企业始终没有采取最佳实践——如果他们有的话——去适应新的虚拟化环境。

虚拟化引入了不少的技术——包括一个新的软件层,即hypervisor——这些技术都必须是可管理的。但是还有一些新的技术:例如在虚拟服务器之间为网络流量提供路由的虚拟交换,对于原来为物理网络而设计的流量监控工具来说就并不总是可见的。

另外,虚拟化打破了IT部门中传统的责任划分,比如一名网管员只需按个键,而无须经过采购部门,或者网络、存储、业务连续性和安全部门的批准,便可一次生成大量新的虚拟服务器。在很多组织中,IT安全团队是不会对虚拟基础设施提供咨询意见的,除非是在组织构建了虚拟化基础设施,并在生产服务器上运行这些基础设施之后才会提供此类咨询服务。具有虚拟化意识的安全技术和最佳实践都还处在初期演进阶段。

虚拟化安全上市场发展的如此之快,以至于客户们已无法让企业的最佳实践与其保持同步,Lovejoy说。他们既缺乏关于这一话题的理论知识,也缺少现场处理问题的实际技能。尽管有些技术亦可用来保障虚拟化基础设施的安全,但是Lovejoy还是经常会看到,某些安全上的失误可以溯源到不正确的配置。

“和虚拟环境下的安全相关的主要问题就是缺少可见性,缺乏控制,和对未知事物的恐惧,”IT咨询公司Info Pro的安全研究执行经理Bill Trussell说。

麻烦不断的hypervisor

会不会有人劫持企业虚拟基础设施中的某个hypervisor,然后利用它来破坏驻留在该hypervisor上的所有虚拟服务器呢?会不会有某个攻击者控制一台虚拟服务器,利用它作为平台再去攻击其他的虚拟服务器,比如驻留在同一硬件上的支付卡处理应用,而网管员甚至根本察觉不到呢?

这些令人恐怖的场景将会顽固地存在,尽管目前还没有出现已知的针对虚拟基础设施的攻击,RSA Security安全基础设施高级经理Eric Baize说。

然而,很多IT安全专家仍然对此抱有疑虑。Info Pro在其2010年度的信息安全研究报告中对96位安全专家做了调查,结果有28%的受调查者称,他们“非常”关注或“相当”关注虚拟化环境中的安全问题。

相关阅读
  • i5芯配独显 联想B520一体机含税6699元
  • 调用Windows 7系统命令关闭开机动画
  • 中移动9月6日发布新IM飞聊 支持主流手机平台
  • 阿里云手机安全性遭质疑 100G云存储也是噱头
  • 选购网页过滤方案时需要考虑哪些关键问题
  • 浅析交流机宁静服从
  • 收集站面主机宁静之物理宁静
  • 收集站面主机宁静之主机收集宁静

  • 上一篇:CEO必须重视软件开发安全和安全编码
    下一篇:强化企业系统安全从木马程序开始

    济宁运河畔网版权与免责声明:

    ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
    ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
    ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

    • 全网热点
    • 健康
    • 教育
    • 新闻
    • 美食