业内人士称虚拟环境安全面临多种挑战
作者:佚名
业内人士Andreas M. Antonopoulos称,他自从2004年以来就一直对虚拟化安全感兴趣。这个问题现在已经成为了一个主流的话题。然而,大多数关注的重点是保证虚拟化技术的安全(管理程序)和提供虚拟化的安全(通常是虚拟设备)。他说,他现在关注的重点的虚拟化基础设施对运营的影响和对安全运营的影响。毕竟安全控制技术是重要的。但是,没有运营控制(人员),安全控制技术是不充分的。那么,虚拟化的运营影响是什么?
隐藏的物理设施
虚拟化技术正在服务器、应用程序、存储和网络等多个IT竖井中应用。在上述每一个领域,虚拟化都把物理基础设施隐藏在一个抽象的层的后面,并且提供逻辑实例的封装。当你查找一个故障或者一个安全报警的根本原因的时候,你需要揭开这个面纱和查看虚拟化层后面的东西。这种事情说起来容易做起来难。
动态的虚拟主机
除了抽象的层之外,虚拟基础设施经常是动态的。实时转移技术(如VMotion或者XenMotion)允许虚拟机实时地从一个主机转移到另一个主机。除了实时转移之外,还有其它分层次的功能,如动态资源池和高可用性集群。所有这些创建了一个环境,虚拟机在那里能够自动移动以便重新实现负载平衡,减少电源消耗或者对硬件故障做出反应。在虚拟存储环境(存储重新分配)和在网络环境(负载平衡和虚拟局域网分配)中也会出现同样的动态的活动。在大型虚拟服务器池中,这可能创建一个几乎不断变化的环境。
短暂的生命周期
而且,安全操作必须处理这样的环境。在这个环境中的服务器以加快的速度退出使用。由于虚拟化技术允许管理员在几分钟之内虚拟地建立、毁灭、运行和停止一台服务器,服务器的生命周期将变得更短。服务器正在从持久的和有形的设备向短暂的和无形的设备转变。对于仅仅存在一天的服务器,你如何排除它的故障和进行取证分析?你在什么地方查找它的记录和配置?
在虚拟环境的安全操作包括:
·突破面纱(用下列事件把上述事件与抽象层关联起来)。
·全球同步时间戳。
·集中搜集记录和配置变化。
·跟踪独立IP地址的虚拟机的身份。
·跟踪虚拟机的生命周期和家系。
·保持使用补丁的和增强的虚拟机镜像库。
我们有技术处理大多数这些问题。毫无疑问,我们将看到出现许多新兴企业来解决这个环境中出现的新问题和独特的问题。许多这些挑战只有在虚拟化技术在生产环境或者数据中心广泛应用的时候才会注意到。这些问题在规划的早期阶段肯定要讨论到。一句老的管理格言说,你不能管理你不能衡量的东西。这个格言应用到虚拟环境中的安全操作方面就是,如果你不能发现安全问题,你就不能保证安全。
文章来源:IT专家网
更多关于 虚拟环境,网络安全 的文章
- [新闻]超级计算机可以帮助拯救经济危机吗?
- [新闻]所有的Linux重大发行版都遵从IPv6标准
- [OS]最新:Opera 10 下周发布Alpha测试
- [OS]Windows Vista SP2明年四月发布(图)
- [新闻]IBM日本公司今年年底之前将裁员千人
- [新闻]经济危机 全球芯片厂商集体“猫冬”
- [新闻]戴尔:在中国没有宣布过任何裁员的计划
- [新闻]Intel不挖墙脚:近期无大规模招募计划
- [虚拟化]虚拟化应用 依然半梦半醒
- [虚拟化]十大理由——企业需加快云计算应用
精彩专题
- [网页技术]国内主流PHP类CMS数据负载测评报告
- [SEO]提高内页权重 把内页当成首页来进行优化
- [SEO]上线不到一天就被Google收录经验之谈
- [新闻]雅虎内部选拔CEO 女总裁德克尔最有戏(图)
- [网页技术]十二个常见的PHP+MySql类免费CMS系统
- [SEO]增强网站原创内容的持久性 更好提升排名
- [SEO]什么是黑帽子优化 六个常用链接作弊伎俩
- [SEO]利用搜狗指数和搜狐论坛来转换和增加流量
- [SEO]搜索引擎的五个局限性 不仅仅是针对谷歌
- [SEO]被百度降权两次 决心好好做内容
- [小希大人]關於cloudcompute對云計算
- [DU的世界]美国在反身份窃取方面努力
- [bigrong]向托马斯.弗里德曼致敬
- [blue]最近火起来的RUBY
- [淡月]国外十大著名IT类网站
- [宋家雨]失望的芯片虚拟化调查结果
- [姜子牙]采购大型化主机应对金融
- [小卡罗]再强也拼不过数据中心掉电
- [owenglyn]10大最流行开源软件!
- [淡月]QQ好友“集体出国”
- [ly]Ruby的日期和时刻
- [skke]快速排除PC上网故障
- [淡月]笔记本活拆键盘实录!(图)
- [姜子牙]Sun公司面临陨落
- [jyiufe]ARP攻击防御术心法
- [papada]生命游戏 c语言完成
- [淡月]裁员名单让你一次看个够!
- [wope]Linux命令之网络安全基础知识
- [obfw]机房网速缓慢真相
- [owenglyn]杨致远下课了我有点难过
- [软件下载] 轻松录制流畅视频
- [软件下载] MyReader语音阅读器
- [软件下载] 电影收藏大师绿色免费版
- [网管专区] 多线路叠加要注意的事项
- [网管专区] Web服务器Ping通不能访问
- [网管专区] 端口映射不成功找出原因
- [网管专区] 由故障性质排除网络故障
- [争议人物] 李想:汽车站大都是垃圾
- [争议人物] 梁永伦:上任半年别盛大
- [争议人物] 李一男:思维要转型
- [争议人物] 马化腾:曾想摆摊装电脑
- [争议人物] 梁念坚:14月挖来的高管!
- [IDC专区] “CMS文章”的汇总贴
- [IDC专区] 让中国web2.0去死!
- [网络安全] 能解任何电脑的开机密码
- [网络安全]教你如何防范U盘病毒
- [网络安全] 把自己的IP地址隐藏起来
- [网络安全] 六大措施保障网络安全
- [系统应用] 30秒完成清除任务
- [系统应用] 无线网络下载小技巧
- [网页技术]国内主流PHP类CMS数据负载测评报告
- [网页技术]Jadu:让PHP和.NET这对冤家和平共处
- [新闻]雅虎杨致远陨落:从神奇小子到最差CEO
- [SEO]网站被搜索引擎处理掉的十二个原因
- [SEO]上线不到一天就被Google收录经验之谈
- [新闻]雅虎内部选拔CEO 女总裁德克尔最有戏(图)
- [网页技术]十二个常见的PHP+MySql类免费CMS系统
- [新闻].NET开源CMS 系统DotNetNuke 获首轮投资
- [新闻]五大主流企业邮箱横向评测
- [新闻]“黑屏”月余后 正版软件销量增两成
- [网页技术]国内主流PHP类CMS数据负载测评报告
- [新闻]雅虎杨致远陨落:从神奇小子到最差CEO
- [新闻]雅虎内部选拔CEO 女总裁德克尔最有戏(图)
- [网页技术]十二个常见的PHP+MySql类免费CMS系统
- [新闻].NET开源CMS 系统DotNetNuke 获首轮投资
- [新闻]五大主流企业邮箱横向评测
- [网页技术]如何用ASP来获取客户端真实IP的地址?
- [网页技术]用ASP木马实现FTP和解压缩
- [虚拟化]看好桌面虚拟化 DevonIT设中国测试中心
- [SEO]搜索引擎的五个局限性 不仅仅是针对谷歌






