国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

虛擬化安全需再評估 解決技術造成的缺陷
2011-06-08   機房360

 

許多公司都已經配置了虛擬化架構來降低成本,提高效率,但是虛擬化方面的安全專家表示,這些公司應該再次評估他們的安全措施,從而解決這一技術所造成的缺陷。

像過去一樣,當采用物理架構和系統來滿足商業需求時,在許多早期虛擬化配置中安全需求一般被放在次要位置,DaveShackleford說道(Shackleford是VoodooSecurity公司的創始人兼首席顧問,該公司的總部位于亞特蘭大)。但好的消息是,用于防御物理系統免受攻擊的策略可以用于解決虛擬化安全風險,Shackleford表示。

“你仍然需要監測網絡流量,同時還需要解決一些配置和補丁管理方面的問題。”Shackleford說,“從網絡的角度來看,真正的改變僅僅是你現在可以通過同一個通道傳輸更多的流量。”

虛擬化打破了物理系統的界限,將網絡轉化成了各種配置和內存中的快照文件。該技術使用一個管理程序,使得硬件可以支持多個系統在一個物理平臺上同時運行。Shackleford稱虛擬化平臺具有“令人難以置信的適應性”。推出這些平臺的公司有VMware、CitrixSystems和Microsoft等廠商,并不斷的對其漏洞進行修補。

這些對虛擬系統的威脅,比如:利用管理程序和其他組件發起的攻擊,目前已得到了相關的概念驗證,Shackleford說道。研究人員已經記錄了侵入一個虛擬服務器并擁有一個虛擬機的復雜方法,不過至今利用虛擬機來攻擊的風險還是很低的。事實上,最新的Verizon數據泄漏調查報告顯示:所有這些被調查的泄漏案件中——超過了923個獨立案件——沒有一個是涉及利用管理程序來允許攻擊者越過虛擬機的。

除了被記錄的所有復雜的攻擊外,Shackleford相信攻擊者更有可能選擇破壞用于支持虛擬機的管理基礎設施。他說,許多公司都不能將管理基礎設施從虛擬網絡的其余部分中完全分隔出來。這個漏洞可以是網絡犯罪分子用來獲得敏感數據的攻擊向量。

“你必須確保管理基礎設施不僅僅集中在你的生產流量的其余部分,”他說,“這需要額外的工作,但在大多數情況下,人們不愿再這上面花時間。”

Shackleford是一位經認證的SANS研究所講師,他正在改進由該組織舉辦的虛擬化培訓,該培訓的目的是圍繞具體的最佳策略拓展其范圍。他說,各組織應該評估他們的物理安全設備和系統,看其是否能夠在虛擬基礎架構上工作。一些傳統的方法,比如:隔離包含敏感數據的系統,確保管理團隊職責分離,保護管理層不受內部和外部的攻擊等等,都應該被采用。另外,安全廠商正在針對虛擬化環境優化它們的產品。

AndyEllis是AkamaiTechnologies公司的信息安全高級主管和首席安全架構師,他說他的公司在虛擬服務器上運行基于Java的計算環境。Akamai的客戶端在這個環境下運行面向用戶的網絡應用程序,比如:一個網站組件可以用來尋找一個零售地點或者尋找讓網站訪問者可以按需求定制產品的配置工具。Ellis說,這個環境建立起來后,Akamai可以在需要的時候向基于Java的網絡應用程序傳送計算能力。

為了提供安全性,Ellis的團隊將應用程序以及每個單獨的虛擬機限定在了運算系統的核心層。這兩個限定層隔離了進程,并提供了對環境的嚴密監測,他解釋到。

“這里有許多針對應用程序的監測以確保它在期望的參數內運行。”Ellis說。

虛擬機逃逸和虛擬機失竊

EdwardL.Haletky是AstroArch咨詢公司總裁和首席顧問,他贊同保護虛擬系統應從傳統方法開始。將虛擬網絡分隔成不同的部分并通過入侵防御和入侵預防系統來運行敏感虛擬機流量。他說,應用程序和底層運算系統應該被修補和更新。

虛擬機自身也是一個威脅面,Haletky說道。傳統的反惡意軟件能夠掃描內存,但是它通常是基于特征的并可以被攻擊者繞過。攻擊者可以利用零日漏洞或者新的惡意軟件變種來繞過反惡意軟件技術,他補充道。

“從本質上講,這是一個與總是名列前茅的黑客的軍備競賽”Haletky說。

研究人員繼續研究虛擬機逃逸,這種逃逸指一個精明的攻擊者能夠突破虛擬機,獲得管理程序并控制在主機上運行的其他虛擬機。“目前所有公開的逃逸對用于服務器虛擬化的主要管理程序都是無效的,比如vSphere,XenServer和Hyper-V,”Haletky說道。另一種技術叫做虛擬機失竊,通過這種技術,攻擊者可以竊取一個虛擬機文件,然后查看服務器的內容。

“這里有許多不同的攻擊途徑,”Haletky說,“管理程序可以以某種方式自我保護,但是企業需要對它進行加強,并且應該像他們會在物理環境中做的那樣,添加安全層。”

不過,Haletky認為攻擊者很可能選擇快速的效果。“當攻擊者可以突破管理網絡并得到所有東西時,為什么還費心的去竊取虛擬機并做困難的事情呢?”他說,“由于虛擬機和管理環境很容易被突破,所以當前的管理網絡規則要將它從其余所有部分分隔出來。”

現有的工具可以幫助企業獲得對虛擬網絡和文件子系統的可視性,但是沒有一個單一的工具可以做所有的事情,Haletky說。虛擬環境的審核也是一個需要改進的領域。傳統的日志分析工具不能得到完整的情況。“你需要將誰做了什么事情,在哪里,是何時以及如何做的相聯系起來,但在虛擬環境中這一點仍然是很難做到的。”他說道。

原文鏈接:http://virtual.51cto.com/art/201106/267586.htm

熱詞搜索:

上一篇:遷移到SSD?SSD企業級應用利弊對比解析
下一篇:管理基于云的虛擬機并非易事:用云來管理云

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
午夜国产不卡在线观看视频| 国产精品青草久久| 床上的激情91.| 国产日韩欧美综合一区| av激情亚洲男人天堂| 综合电影一区二区三区| 日韩精品一区二区三区老鸭窝| 国产成人在线色| 一区二区三区在线免费播放| 欧美老年两性高潮| 久久99久久久久| 免费观看一级特黄欧美大片| 中文一区在线播放| 欧美一区二区观看视频| 日韩一区二区在线观看视频| 亚洲综合色婷婷| 免费成人性网站| 欧美在线不卡一区| 裸体在线国模精品偷拍| 亚洲成a人片在线不卡一二三区| 国产精品亚洲а∨天堂免在线| 日韩片之四级片| av不卡一区二区三区| 国产一区在线观看视频| 午夜国产不卡在线观看视频| 亚洲女人的天堂| 成人免费在线视频| 亚洲视频 欧洲视频| 欧美一级电影网站| 51精品国自产在线| 在线观看一区二区精品视频| 在线观看亚洲精品| 欧美性一级生活| 欧美日韩一区小说| 欧美日韩另类国产亚洲欧美一级| 一本大道av伊人久久综合| 成人av先锋影音| 国产成人精品免费看| 成人激情黄色小说| 不卡的av在线播放| 91成人国产精品| 欧美浪妇xxxx高跟鞋交| 日韩一卡二卡三卡国产欧美| 日韩亚洲欧美在线| 久久综合色8888| 久久午夜电影网| 国产精品精品国产色婷婷| |精品福利一区二区三区| 一色屋精品亚洲香蕉网站| 亚洲欧美偷拍三级| 日韩不卡一二三区| 国产精品一区二区久久精品爱涩 | 日韩一二在线观看| 欧美tickling挠脚心丨vk| 国产亚洲成aⅴ人片在线观看| 中文在线资源观看网站视频免费不卡| 中文字幕在线观看一区| 亚洲午夜三级在线| 免费成人小视频| 国产精品一二二区| 91成人免费在线视频| 欧美一区二区三区思思人| 久久久久亚洲蜜桃| 亚洲精品免费电影| 天天综合网 天天综合色| 国产精品自在在线| 欧美色视频在线| 久久亚洲综合色| 亚洲午夜久久久久久久久久久| 久久精品国产第一区二区三区| 国产91清纯白嫩初高中在线观看| 日本韩国一区二区三区| 精品久久人人做人人爰| 亚洲日本欧美天堂| 久热成人在线视频| 在线观看国产日韩| 国产人成一区二区三区影院| 一区二区日韩av| 国产福利一区在线| 91精品国产综合久久久久久久久久 | 国产精品免费视频一区| 亚洲香肠在线观看| 国产成人在线免费观看| 欧美男同性恋视频网站| 亚洲欧洲性图库| 韩国精品主播一区二区在线观看| 99精品久久久久久| 久久综合视频网| 亚洲国产日韩在线一区模特| 成人免费高清在线观看| 日韩一级黄色大片| 亚洲在线观看免费视频| 成人性生交大合| 欧美电视剧在线观看完整版| 亚洲午夜久久久| 99精品国产99久久久久久白柏| 欧美精品一区二区三区蜜桃视频| 五月婷婷欧美视频| 一本大道久久a久久精二百| 国产视频一区二区在线| 美国十次了思思久久精品导航| 欧美日韩中字一区| 亚洲欧美日韩国产成人精品影院| 国产麻豆视频一区二区| 日韩视频免费观看高清完整版| 亚洲一区自拍偷拍| 在线观看免费亚洲| 亚洲制服丝袜在线| 精品视频一区二区三区免费| 亚洲欧洲综合另类在线| 91丨porny丨蝌蚪视频| 日韩精品一区二区三区视频在线观看| 樱桃视频在线观看一区| 成人精品在线视频观看| 国产精品传媒视频| av电影在线观看完整版一区二区| 国产丝袜在线精品| 国产专区欧美精品| 国产女同性恋一区二区| 粉嫩欧美一区二区三区高清影视 | 日韩理论片一区二区| 成人免费av在线| 日本一区二区三区四区| 成人黄色av网站在线| 国产精品国产三级国产aⅴ中文| 成人午夜碰碰视频| 亚洲视频在线一区| 欧美视频自拍偷拍| 日本成人在线看| 亚洲精品一区在线观看| 国产91丝袜在线观看| 国产精品福利av| 在线一区二区三区做爰视频网站| 亚洲一区二区三区三| 91精品免费观看| 国产精品资源在线观看| 国产精品色噜噜| 欧美性大战久久久久久久蜜臀| 午夜久久久久久久久久一区二区| 69久久夜色精品国产69蝌蚪网| 久久福利视频一区二区| 国产日产欧美一区二区三区| 色偷偷一区二区三区| 青草国产精品久久久久久| 久久精品一区二区三区四区| 91片黄在线观看| 免播放器亚洲一区| 欧美高清在线视频| 欧美午夜精品一区| 国产精品一区2区| 亚洲制服丝袜av| 久久这里都是精品| 91久久国产最好的精华液| 秋霞午夜av一区二区三区| 国产欧美日韩三区| 欧美日本国产视频| 国产ts人妖一区二区| 亚洲小少妇裸体bbw| 久久你懂得1024| 欧美色视频在线| 粉嫩蜜臀av国产精品网站| 天堂一区二区在线| 亚洲欧洲日韩女同| 欧美mv和日韩mv的网站| 在线国产亚洲欧美| 国产精品资源在线| 同产精品九九九| 亚洲欧美视频在线观看| 久久久久久久久久久黄色| 欧美日韩中文国产| 94色蜜桃网一区二区三区| 精品一区二区三区久久| 夜夜精品浪潮av一区二区三区| 久久综合精品国产一区二区三区| 一本大道久久精品懂色aⅴ| 国产精品一区二区三区网站| 日韩精品免费专区| 一区二区三区高清不卡| 国产精品美女久久久久久久久 | 久久精品一区蜜桃臀影院| 欧美日韩国产高清一区二区三区| 国产99精品视频| 久88久久88久久久| 日韩成人免费看| 五月天欧美精品| 亚洲欧洲韩国日本视频| 国产日产亚洲精品系列| 精品日韩在线观看| 日韩一卡二卡三卡| 91精品国产色综合久久久蜜香臀| 日本韩国欧美一区二区三区| 成人性生交大片免费看中文网站| 麻豆成人av在线| 日本一不卡视频| 五月婷婷综合网| 日本中文字幕一区二区视频 | 一区二区三区视频在线看| 亚洲男人的天堂在线aⅴ视频| 国产精品久久一级| 日韩一区欧美小说|