虚拟化六大安全问题 解决刻不容缓
作者:佚名
随着虚拟化技术不断向前发展,许多单位面临着实施虚拟化的诱人理由,如服务器的整合、更快的硬件、使用上的简单、灵活的快照技术等。这都使得虚拟化更加引人注目。在有些机构中,虚拟化已经成为其架构中的重要组成部分。在这里,技术再次走在了最佳的安全方法的前面。随着机构对灾难恢复和业务连续性的重视,特别是在金融界,虚拟环境正变得越来越普遍。我们应该关注这种繁荣背后的隐忧。
使用虚拟化环境时存在的缺陷
1.如果主机受到破坏,那么主要的主机所管理的客户端服务器有可能被攻克。
2.如果虚拟网络受到破坏,那么客户端也会受到损害。
3.需要保障客户端共享和主机共享的安全,因为这些共享有可被不法之徒利用其漏洞。
4.如果主机有问题,那么所有的虚拟机都会产生问题。
5.虚拟机被认为是二级主机,它们具有类似的特性,并以与物理机的类似的方式运行。在以后的几年中,虚拟机和物理机之间的不同点将会逐渐减少。
6.在涉及到虚拟领域时,最少特权技术并没有得到应有的重视,甚至遭到了遗忘。这项技术可以减少攻击面,并且应当在物理的和类似的虚拟化环境中采用这项技术。
保障虚拟服务器环境安全的措施
1.升级你的操作系统和应用程序,这应当在所有的虚拟机和主机上进行。主机应用程序应当少之又少,仅应当安装所需要的程序。
2.在不同的虚拟机之间,用防火墙进行隔离和防护,并确保只能处理经许可的协议。
3.使每一台虚拟机与其它的虚拟机和主机相隔离。尽可能地在所有方面都进行隔离。
4.在所有的主机和虚拟机上安装和更新反病毒机制,因为虚拟机如同物理机器一样易受病毒和蠕虫的感染。
5.在主机和虚拟机之间使用IPSEC或强化加密,因为虚拟机之间、虚拟机与主机之间的通信可能被嗅探和破坏。虽然厂商们在想方设法改变这种状况,但在笔者完成此文时,这仍是一真实的威胁。企业仍需要最佳的方法来对机器之间的通信实施加密。
6.不要从主机浏览互联网,间谍软件和恶意软件所造成的感染仍有可能危害主机。记住,主机管理着虚拟机,发生在虚拟机上的问题会导致严重的问题和潜在的“宕机”时间、服务的丧失等。
7.在主机上保障管理员和管理员组账户的安全,因为未授权用户对特权账户的访问能导致严重的安全损害。调查发现,主机上的管理员(根)账户不如虚拟机上的账户安全。记住,你的安全性是由最弱的登录点决定的。
8.强化主机操作系统,并终止和禁用不必要的服务。保持操作系统的精简,可以减少被攻击的机会。
9.关闭不使用的虚拟机。如果你不需要一种虚拟机,就不要运行它。
更多关于 虚拟化,虚拟主机 的文章
- [新闻]超级计算机可以帮助拯救经济危机吗?
- [新闻]所有的Linux重大发行版都遵从IPv6标准
- [OS]最新:Opera 10 下周发布Alpha测试
- [OS]Windows Vista SP2明年四月发布(图)
- [新闻]IBM日本公司今年年底之前将裁员千人
- [新闻]经济危机 全球芯片厂商集体“猫冬”
- [新闻]戴尔:在中国没有宣布过任何裁员的计划
- [新闻]Intel不挖墙脚:近期无大规模招募计划
- [虚拟化]虚拟化应用 依然半梦半醒
- [虚拟化]十大理由——企业需加快云计算应用
精彩专题
- [网页技术]国内主流PHP类CMS数据负载测评报告
- [SEO]提高内页权重 把内页当成首页来进行优化
- [SEO]上线不到一天就被Google收录经验之谈
- [新闻]雅虎内部选拔CEO 女总裁德克尔最有戏(图)
- [网页技术]十二个常见的PHP+MySql类免费CMS系统
- [SEO]增强网站原创内容的持久性 更好提升排名
- [SEO]什么是黑帽子优化 六个常用链接作弊伎俩
- [SEO]利用搜狗指数和搜狐论坛来转换和增加流量
- [SEO]搜索引擎的五个局限性 不仅仅是针对谷歌
- [SEO]被百度降权两次 决心好好做内容
- [小希大人]關於cloudcompute對云計算
- [DU的世界]美国在反身份窃取方面努力
- [bigrong]向托马斯.弗里德曼致敬
- [blue]最近火起来的RUBY
- [淡月]国外十大著名IT类网站
- [宋家雨]失望的芯片虚拟化调查结果
- [姜子牙]采购大型化主机应对金融
- [小卡罗]再强也拼不过数据中心掉电
- [owenglyn]10大最流行开源软件!
- [淡月]QQ好友“集体出国”
- [ly]Ruby的日期和时刻
- [skke]快速排除PC上网故障
- [淡月]笔记本活拆键盘实录!(图)
- [姜子牙]Sun公司面临陨落
- [jyiufe]ARP攻击防御术心法
- [papada]生命游戏 c语言完成
- [淡月]裁员名单让你一次看个够!
- [wope]Linux命令之网络安全基础知识
- [obfw]机房网速缓慢真相
- [owenglyn]杨致远下课了我有点难过
- [软件下载] 轻松录制流畅视频
- [软件下载] MyReader语音阅读器
- [软件下载] 电影收藏大师绿色免费版
- [网管专区] 多线路叠加要注意的事项
- [网管专区] Web服务器Ping通不能访问
- [网管专区] 端口映射不成功找出原因
- [网管专区] 由故障性质排除网络故障
- [争议人物] 李想:汽车站大都是垃圾
- [争议人物] 梁永伦:上任半年别盛大
- [争议人物] 李一男:思维要转型
- [争议人物] 马化腾:曾想摆摊装电脑
- [争议人物] 梁念坚:14月挖来的高管!
- [IDC专区] “CMS文章”的汇总贴
- [IDC专区] 让中国web2.0去死!
- [网络安全] 能解任何电脑的开机密码
- [网络安全]教你如何防范U盘病毒
- [网络安全] 把自己的IP地址隐藏起来
- [网络安全] 六大措施保障网络安全
- [系统应用] 30秒完成清除任务
- [系统应用] 无线网络下载小技巧
- [网页技术]国内主流PHP类CMS数据负载测评报告
- [网页技术]Jadu:让PHP和.NET这对冤家和平共处
- [新闻]雅虎杨致远陨落:从神奇小子到最差CEO
- [SEO]网站被搜索引擎处理掉的十二个原因
- [SEO]上线不到一天就被Google收录经验之谈
- [新闻]雅虎内部选拔CEO 女总裁德克尔最有戏(图)
- [网页技术]十二个常见的PHP+MySql类免费CMS系统
- [新闻].NET开源CMS 系统DotNetNuke 获首轮投资
- [新闻]五大主流企业邮箱横向评测
- [新闻]“黑屏”月余后 正版软件销量增两成
- [网页技术]国内主流PHP类CMS数据负载测评报告
- [新闻]雅虎杨致远陨落:从神奇小子到最差CEO
- [新闻]雅虎内部选拔CEO 女总裁德克尔最有戏(图)
- [网页技术]十二个常见的PHP+MySql类免费CMS系统
- [新闻].NET开源CMS 系统DotNetNuke 获首轮投资
- [新闻]五大主流企业邮箱横向评测
- [网页技术]如何用ASP来获取客户端真实IP的地址?
- [网页技术]用ASP木马实现FTP和解压缩
- [虚拟化]看好桌面虚拟化 DevonIT设中国测试中心
- [SEO]搜索引擎的五个局限性 不仅仅是针对谷歌






