国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

減少虛擬化安全風險需要物理的視角
2011-06-01   TT中國

許多公司都已經配置了虛擬化架構來降低成本,提高效率,但是虛擬化方面的安全專家表示,這些公司應該再次評估他們的安全措施,從而解決這一技術所造成的缺陷。

  像過去一樣,當采用物理架構和系統來滿足商業需求時,在許多早期虛擬化配置中安全需求一般被放在次要位置,Dave Shackleford說道(Shackleford是Voodoo Security公司的創始人兼首席顧問,該公司的總部位于亞特蘭大)。但好的消息是,用于防御物理系統免受攻擊的策略可以用于解決虛擬化安全風險,Shackleford表示。

  “你仍然需要監測網絡流量,同時還需要解決一些配置和補丁管理方面的問題。” Shackleford說,“從網絡的角度來看,真正的改變僅僅是你現在可以通過同一個通道傳輸更多的流量。”

  虛擬化打破了物理系統的界限,將網絡轉化成了各種配置和內存中的快照文件。該技術使用一個管理程序,使得硬件可以支持多個系統在一個物理平臺上同時運行。Shackleford稱虛擬化平臺具有“令人難以置信的適應性”。推出這些平臺的公司有VMware、Citrix Systems和Microsoft等廠商,并不斷的對其漏洞進行修補。

  這些對虛擬系統的威脅,比如:利用管理程序和其他組件發起的攻擊,目前已得到了相關的概念驗證,Shackleford說道。研究人員已經記錄了侵入一個虛擬服務器并擁有一個虛擬機的復雜方法,不過至今利用虛擬機來攻擊的風險還是很低的。事實上,最新的Verizon數據泄漏調查報告顯示:所有這些被調查的泄漏案件中——超過了923個獨立案件——沒有一個是涉及利用管理程序來允許攻擊者越過虛擬機的。

  除了被記錄的所有復雜的攻擊外,Shackleford相信攻擊者更有可能選擇破壞用于支持虛擬機的管理基礎設施。他說,許多公司都不能將管理基礎設施從虛擬網絡的其余部分中完全分隔出來。這個漏洞可以是網絡犯罪分子用來獲得敏感數據的攻擊向量。

  “你必須確保管理基礎設施不僅僅集中在你的生產流量的其余部分,”他說,“這需要額外的工作,但在大多數情況下,人們不愿再這上面花時間。”

  Shackleford是一位經認證的SANS研究所講師,他正在改進由該組織舉辦的虛擬化培訓,該培訓的目的是圍繞具體的最佳策略拓展其范圍。他說,各組織應該評估他們的物理安全設備和系統,看其是否能夠在虛擬基礎架構上工作。一些傳統的方法,比如:隔離包含敏感數據的系統,確保管理團隊職責分離,保護管理層不受內部和外部的攻擊等等,都應該被采用。另外,安全廠商正在針對虛擬化環境優化它們的產品。

  Andy Ellis是Akamai Technologies公司的信息安全高級主管和首席安全架構師,他說他的公司在虛擬服務器上運行基于Java的計算環境。Akamai的客戶端在這個環境下運行面向用戶的網絡應用程序,比如:一個網站組件可以用來尋找一個零售地點或者尋找讓網站訪問者可以按需求定制產品的配置工具。Ellis說,這個環境建立起來后,Akamai可以在需要的時候向基于Java的網絡應用程序傳送計算能力。

  為了提供安全性,Ellis的團隊將應用程序以及每個單獨的虛擬機限定在了運算系統的核心層。這兩個限定層隔離了進程,并提供了對環境的嚴密監測,他解釋到。

  “這里有許多針對應用程序的監測以確保它在期望的參數內運行。” Ellis說。

  虛擬機逃逸和虛擬機失竊

  Edward L. Haletky是AstroArch咨詢公司總裁和首席顧問,他贊同保護虛擬系統應從傳統方法開始。將虛擬網絡分隔成不同的部分并通過入侵防御和入侵預防系統來運行敏感虛擬機流量。他說,應用程序和底層運算系統應該被修補和更新。

  虛擬機自身也是一個威脅面,Haletky說道。傳統的反惡意軟件能夠掃描內存,但是它通常是基于特征的并可以被攻擊者繞過。攻擊者可以利用零日漏洞或者新的惡意軟件變種來繞過反惡意軟件技術,他補充道。

  “從本質上講,這是一個與總是名列前茅的黑客的軍備競賽” Haletky說。

  研究人員繼續研究虛擬機逃逸,這種逃逸指一個精明的攻擊者能夠突破虛擬機,獲得管理程序并控制在主機上運行的其他虛擬機。“目前所有公開的逃逸對用于服務器虛擬化的主要管理程序都是無效的,比如vSphere,XenServer和Hyper-V,” Haletky說道。另一種技術叫做虛擬機失竊,通過這種技術,攻擊者可以竊取一個虛擬機文件,然后查看服務器的內容。

  “這里有許多不同的攻擊途徑,” Haletky說,“管理程序可以以某種方式自我保護,但是企業需要對它進行加強,并且應該像他們會在物理環境中做的那樣,添加安全層。”

  不過,Haletky認為攻擊者很可能選擇快速的效果。“當攻擊者可以突破管理網絡并得到所有東西時,為什么還費心的去竊取虛擬機并做困難的事情呢?”他說,“由于虛擬機和管理環境很容易被突破,所以當前的管理網絡規則要將它從其余所有部分分隔出來。”

  現有的工具可以幫助企業獲得對虛擬網絡和文件子系統的可視性,但是沒有一個單一的工具可以做所有的事情,Haletky說。虛擬環境的審核也是一個需要改進的領域。傳統的日志分析工具不能得到完整的情況。“你需要將誰做了什么事情,在哪里,是何時以及如何做的相聯系起來,但在虛擬環境中這一點仍然是很難做到的。”他說道。

原文鏈接:http://www.searchsecurity.com.cn/showcontent_48941.htm

熱詞搜索:

上一篇:如何應對數據泄漏 不再重復索尼的失誤
下一篇:硬件故障數據恢復以及開盤數據恢復條件

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美在线观看视频一区二区三区| 欧美久久一二三四区| 亚洲色图丝袜美腿| 美女国产一区二区| 在线观看免费亚洲| 亚洲乱码日产精品bd| 成人av电影在线| 久久久久久久网| 激情小说欧美图片| 精品久久久久久最新网址| 天堂久久一区二区三区| 在线免费视频一区二区| 亚洲免费观看视频| 一本高清dvd不卡在线观看| 国产精品国产成人国产三级 | 美国十次综合导航| 日韩欧美综合一区| 美女视频一区在线观看| 欧美丰满一区二区免费视频| 五月激情六月综合| 欧美一区二区视频在线观看| 婷婷开心久久网| 日韩美一区二区三区| 精品无码三级在线观看视频 | 日韩激情一区二区| 欧美日韩电影一区| 日韩电影在线一区| 精品国产91乱码一区二区三区| 精品一区精品二区高清| 欧美日韩高清不卡| 久久99精品国产麻豆婷婷| 欧美精品一区二区三区一线天视频| 久久精品国产网站| 国产精品久99| 欧美精品三级在线观看| 激情久久久久久久久久久久久久久久| 26uuu欧美| 日本电影欧美片| 日本女优在线视频一区二区| 亚洲精品在线观看网站| 99re在线视频这里只有精品| 午夜久久久久久| 国产亚洲午夜高清国产拍精品| 亚洲一区二三区| 欧美综合一区二区三区| 看国产成人h片视频| 国产精品二三区| 欧美精品成人一区二区三区四区| 国产美女精品一区二区三区| 自拍偷在线精品自拍偷无码专区| 欧美精品粉嫩高潮一区二区| 高清不卡一二三区| 日韩高清在线观看| 亚洲国产精品成人综合色在线婷婷 | 亚洲午夜私人影院| 久久人人超碰精品| 4438x成人网最大色成网站| 丰满放荡岳乱妇91ww| 美女视频一区在线观看| 亚洲影院理伦片| 欧美激情一区二区三区不卡| 欧美一区二区在线不卡| 色吧成人激情小说| 成人免费看片app下载| 美女在线观看视频一区二区| 亚洲一区二区三区免费视频| 国产精品成人在线观看| 欧美电影免费观看高清完整版在| 欧美亚洲一区二区在线| 成人av集中营| 成人黄色在线视频| 国产suv精品一区二区6| 免费xxxx性欧美18vr| 午夜欧美一区二区三区在线播放| 亚洲欧美国产三级| 国产精品超碰97尤物18| 久久精品人人做人人爽97| 欧美一级欧美三级在线观看 | 丝袜国产日韩另类美女| 亚洲综合色婷婷| 亚洲午夜免费电影| 亚洲一二三区视频在线观看| 亚洲视频免费在线观看| 一区二区中文视频| 国产精品成人免费在线| 国产精品久久久久国产精品日日| 久久久精品国产免大香伊| 久久一区二区视频| 国产天堂亚洲国产碰碰| 国产精品久久久久久亚洲伦| 国产精品免费av| 最新中文字幕一区二区三区| 国产精品美女久久久久久| 中文字幕在线不卡一区| 自拍偷在线精品自拍偷无码专区| 中文字幕亚洲一区二区av在线 | av激情综合网| 色婷婷国产精品| 欧美日韩一区成人| 日韩精品中文字幕一区| 日韩欧美一级片| 国产性天天综合网| 最近中文字幕一区二区三区| 亚洲男人的天堂在线观看| 亚洲一区在线免费观看| 日韩二区在线观看| 国产成a人亚洲精| 91精品91久久久中77777| 欧美一区二区三区四区五区| 久久先锋影音av鲁色资源网| 一色桃子久久精品亚洲| 亚洲国产日韩在线一区模特| 免费精品99久久国产综合精品| 国产一区啦啦啦在线观看| 99久久99精品久久久久久 | 免费成人av在线| 国产成人高清在线| 精品视频在线视频| 久久久亚洲精品石原莉奈| 亚洲色图在线播放| 久久se这里有精品| 91麻豆国产香蕉久久精品| 91精品麻豆日日躁夜夜躁| 国产欧美日韩麻豆91| 亚洲成av人片在www色猫咪| 精品在线观看视频| 精品视频在线免费观看| 欧美经典一区二区| 日韩av一区二区三区| 99久久精品免费| 亚洲精品一线二线三线| 亚洲第一久久影院| 成人性色生活片免费看爆迷你毛片| 7777精品伊人久久久大香线蕉的 | 国产欧美日韩一区二区三区在线观看| 亚洲精品午夜久久久| 国产成人免费高清| 日韩欧美视频在线| 亚洲一区二区在线观看视频| 国产激情91久久精品导航| 欧美久久久久久久久中文字幕| 中文字幕乱码一区二区免费| 美女在线视频一区| 欧美三片在线视频观看| 亚洲视频中文字幕| 成人一区二区三区| 久久久精品综合| 激情图片小说一区| 精品欧美久久久| 老司机精品视频在线| 欧美剧情电影在线观看完整版免费励志电影 | www.欧美日韩| 欧美经典一区二区| 国产一区二区三区美女| 91精品欧美综合在线观看最新| 国产精品福利在线播放| 不卡一区二区三区四区| 欧美国产一区二区| 粉嫩嫩av羞羞动漫久久久| 欧美精品一区二区三区视频| 老司机精品视频导航| 欧美精品一级二级| 日本网站在线观看一区二区三区| 欧美色综合网站| 亚洲永久精品国产| 欧美理论在线播放| 人人精品人人爱| 精品久久久网站| 国产91色综合久久免费分享| 国产精品污网站| 色播五月激情综合网| 午夜伦理一区二区| 精品精品欲导航| 高清beeg欧美| 一区二区三区日韩欧美精品| 欧美日韩一级视频| 欧美aⅴ一区二区三区视频| 欧美成人一区二区| 国产成人精品aa毛片| 亚洲天堂精品视频| 欧美三级电影在线看| 九九视频精品免费| 国产精品视频你懂的| 欧美在线小视频| 麻豆国产欧美日韩综合精品二区| 精品日韩一区二区三区免费视频| 国产一区二区三区视频在线播放| 成人欧美一区二区三区视频网页| 91美女片黄在线观看91美女| 日韩国产成人精品| 国产目拍亚洲精品99久久精品| 色欧美片视频在线观看| 日韩专区一卡二卡| 国产欧美一区二区精品性色| 欧美在线视频你懂得| 国产电影精品久久禁18| 一二三区精品视频| 欧美国产精品久久| 7777精品久久久大香线蕉| av在线这里只有精品|