亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟(jì)寧天氣預(yù)報(bào)
        濟(jì)寧市人力資源和社會保障局
        濟(jì)寧人事考試單位代碼
        濟(jì)寧市安全教育平臺
        濟(jì)寧違章查詢
        濟(jì)寧住房公積金查詢
        濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
        幣圈最新消息 濟(jì)寧信息港
        瀏覽器之家 濟(jì)寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
        紅警之家 睡前小故事 馬伊琍
        手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

        虛擬化安全:控制虛擬機(jī)才是真正關(guān)鍵!

        時(shí)間:2010-08-31 17:15來源:未知 hndydb.com

        在今年3月由美國Computerworld主辦的Premier 100 IT領(lǐng)導(dǎo)人會議上,曾經(jīng)有過一次圓桌討論,有一位CIO當(dāng)場就表達(dá)了對于虛擬化基礎(chǔ)設(shè)施安全問題的擔(dān)心,因?yàn)樗纠镆话胍陨系纳a(chǎn)服務(wù)器都已經(jīng)虛擬化了。很快,另外兩位IT高管也插嘴說出了他們自己對于虛擬化安全問題的擔(dān)憂。

        盡管在場的很多IT高管不太愿意公開承認(rèn)他們感覺自己在這方面很脆弱,但是德州普萊諾市的租賃業(yè)巨頭Rent-a-Center公司的技術(shù)服務(wù)與系統(tǒng)架構(gòu)高級經(jīng)理Jai Chanani卻表達(dá)出了他們的苦惱。他說,“我最害怕的一件事情就是虛擬服務(wù)器被盜!彼膱F(tuán)隊(duì)每天要運(yùn)行大約200個(gè)VMware ESX和XenServer虛擬服務(wù)器,用作文件和打印服務(wù)器,有時(shí)候還要用作應(yīng)用服務(wù)器。但是出于安全上的考慮,他的團(tuán)隊(duì)沒有將公司的ERP系統(tǒng)、數(shù)據(jù)庫或e-mail系統(tǒng)虛擬化。

        德州格蘭德普雷里的主題公園營運(yùn)商六旗公司的CIO Michael Israel還表達(dá)了另外一種擔(dān)憂。對他來說,最讓人焦躁不安的局面就是某個(gè)心懷不軌的管理員可能會把虛擬服務(wù)器從一個(gè)安全的網(wǎng)絡(luò)段遷移到另一個(gè)不安全網(wǎng)絡(luò)段的物理主機(jī)上去,或者創(chuàng)建新的、未登記的、未經(jīng)許可的和未打過補(bǔ)丁的虛擬服務(wù)器。“我最大的擔(dān)心就是出了叛徒。我最不希望發(fā)生的事情就是,有25臺虛擬服務(wù)器在某處運(yùn)行,而我卻不知道它們的存在,”他說。

        雖然向虛擬服務(wù)器進(jìn)行遷移,由于服務(wù)器的整合及效率的提高,可以節(jié)省企業(yè)大量的金錢,但是因?yàn)樘摂M化正在吞沒越來越多的生產(chǎn)服務(wù)器,一些IT高管們正在擔(dān)心可能會出現(xiàn)的消化不良癥。一切都能在掌控之中嗎?某次災(zāi)難性的違規(guī)會不會讓關(guān)鍵應(yīng)用崩潰,甚至使整個(gè)數(shù)據(jù)中心停運(yùn)呢?“客戶們有一天會突然意識到,已經(jīng)有一半的關(guān)鍵業(yè)務(wù)應(yīng)用都在虛擬服務(wù)器上跑,他們會驚訝地問:‘天哪!這樣做安全嗎?’”IBM安全解決方案副總裁兼安全咨詢師Kris Lovejoy說。

        問題不在于虛擬的基礎(chǔ)設(shè)施能否保障自身的安全,而是很多企業(yè)始終沒有采取最佳實(shí)踐——如果他們有的話——去適應(yīng)新的虛擬化環(huán)境。

        虛擬化引入了不少的技術(shù)——包括一個(gè)新的軟件層,即hypervisor——這些技術(shù)都必須是可管理的。但是還有一些新的技術(shù):例如在虛擬服務(wù)器之間為網(wǎng)絡(luò)流量提供路由的虛擬交換,對于原來為物理網(wǎng)絡(luò)而設(shè)計(jì)的流量監(jiān)控工具來說就并不總是可見的。

        另外,虛擬化打破了IT部門中傳統(tǒng)的責(zé)任劃分,比如一名網(wǎng)管員只需按個(gè)鍵,而無須經(jīng)過采購部門,或者網(wǎng)絡(luò)、存儲、業(yè)務(wù)連續(xù)性和安全部門的批準(zhǔn),便可一次生成大量新的虛擬服務(wù)器。在很多組織中,IT安全團(tuán)隊(duì)是不會對虛擬基礎(chǔ)設(shè)施提供咨詢意見的,除非是在組織構(gòu)建了虛擬化基礎(chǔ)設(shè)施,并在生產(chǎn)服務(wù)器上運(yùn)行這些基礎(chǔ)設(shè)施之后才會提供此類咨詢服務(wù)。具有虛擬化意識的安全技術(shù)和最佳實(shí)踐都還處在初期演進(jìn)階段。

        虛擬化安全上市場發(fā)展的如此之快,以至于客戶們已無法讓企業(yè)的最佳實(shí)踐與其保持同步,Lovejoy說。他們既缺乏關(guān)于這一話題的理論知識,也缺少現(xiàn)場處理問題的實(shí)際技能。盡管有些技術(shù)亦可用來保障虛擬化基礎(chǔ)設(shè)施的安全,但是Lovejoy還是經(jīng)常會看到,某些安全上的失誤可以溯源到不正確的配置。

        “和虛擬環(huán)境下的安全相關(guān)的主要問題就是缺少可見性,缺乏控制,和對未知事物的恐懼,”IT咨詢公司Info Pro的安全研究執(zhí)行經(jīng)理Bill Trussell說。

        麻煩不斷的hypervisor

        會不會有人劫持企業(yè)虛擬基礎(chǔ)設(shè)施中的某個(gè)hypervisor,然后利用它來破壞駐留在該hypervisor上的所有虛擬服務(wù)器呢?會不會有某個(gè)攻擊者控制一臺虛擬服務(wù)器,利用它作為平臺再去攻擊其他的虛擬服務(wù)器,比如駐留在同一硬件上的支付卡處理應(yīng)用,而網(wǎng)管員甚至根本察覺不到呢?

        這些令人恐怖的場景將會頑固地存在,盡管目前還沒有出現(xiàn)已知的針對虛擬基礎(chǔ)設(shè)施的攻擊,RSA Security安全基礎(chǔ)設(shè)施高級經(jīng)理Eric Baize說。

        然而,很多IT安全專家仍然對此抱有疑慮。Info Pro在其2010年度的信息安全研究報(bào)告中對96位安全專家做了調(diào)查,結(jié)果有28%的受調(diào)查者稱,他們“非!标P(guān)注或“相當(dāng)”關(guān)注虛擬化環(huán)境中的安全問題。

        相關(guān)閱讀
      2. i5芯配獨(dú)顯 聯(lián)想B520一體機(jī)含稅6699元
      3. 調(diào)用Windows 7系統(tǒng)命令關(guān)閉開機(jī)動畫
      4. 中移動9月6日發(fā)布新IM飛聊 支持主流手機(jī)平臺
      5. 阿里云手機(jī)安全性遭質(zhì)疑 100G云存儲也是噱頭
      6. 選購網(wǎng)頁過濾方案時(shí)需要考慮哪些關(guān)鍵問題
      7. 淺析交流機(jī)寧靜服從
      8. 收集站面主機(jī)寧靜之物理寧靜
      9. 收集站面主機(jī)寧靜之主機(jī)收集寧靜

      10. 上一篇:CEO必須重視軟件開發(fā)安全和安全編碼
        下一篇:強(qiáng)化企業(yè)系統(tǒng)安全從木馬程序開始

        濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

        ①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或hndydb.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
        ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
        ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請?jiān)?0日內(nèi)進(jìn)行。

        • 全網(wǎng)熱點(diǎn)
        • 健康
        • 教育
        • 新聞
        • 美食