国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

打破虛擬化停滯僵局 虛擬化安全3個因素
2012-03-13    vivian

虛擬化在IT領域中所覆蓋的范圍很廣。在“一個應用,一個服務器”這一規則引領多年后,IT架構的容量已經不再能滿足需求,而且也不具有成本效益。隨著虛擬化的興起,以及在單個服務器上托管多個虛擬機的趨勢,很多與之相關的問題也顯現出來。

由于多個虛擬機可以放到單個服務器上,IT組織就可以確定該機器的處理能力被分配到了多個應用上。通常以單個字節來衡量的利用率可增加到70%甚至更多,這樣就確保了高成本,低利用率服務器上的浪費情況比較少。

虛擬化的轉變也經歷了所謂的“虛擬化停滯”。這是指許多企業在對25%的服務器完成虛擬化后,就停止了虛擬化的步伐。

當你研究造成這種現象的原因時,通?;匕l現這種虛擬化只是將所有簡單的服務器進行虛擬化操作(例如,dev機器或低風險的內部IT應用,如DNS)但是沒能成功對其生產應用進行虛擬化操作。

造成這種停滯的原因很多,但是其中很重要的一點就是安全因素。安全團隊不確定要如何將為物理環境設計的實例應用到虛擬環境中。雖然存在這樣的疑惑,但是其方向還是明確的:安全實例必須得到更新以打破虛擬化停滯不前的僵局。

下面是虛擬化過程中,安全組織面臨的三個最常見問題:

1、網絡流量可視性的缺乏

許多安全組織用監控網絡流量的方式來識別和攔截惡意流量以及滲透。供應商也發布了專用裝置來執行監控以減輕安裝和配置過程中的壓力。將這些裝置安裝到網絡上就如同安裝到另一個服務器上一樣,只需啟用這些裝置然后以小時或以日為單位來運行。這種方法簡化了安全實例的執行過程,而且是硬件受限的安全團隊和IT運營團隊的福音。

只是,這種方法在虛擬環境的應用還存在一個問題。同一個服務器上的不同虛擬機都是通過hypervisor的內聯網來溝通,安全裝置所在的物理網絡上沒有數據包傳輸。當然,如果虛擬機被放置到不同服務器上,那么內部虛擬機流量就會在其網絡上傳輸,從而可以被檢測到。不過,出于性能方面的考慮,與相同應用相關聯的虛擬機(例如,一個應用的Web服務器和數據庫服務器)通常都位于同一個物理服務器上。

幸好,供應商已經想到辦法解決這個問題。虛擬化供應商已經在其hypervisor中放入了hook,而思科和Arista等網絡供應商已經習慣將其與虛擬機合用,以此實現流量監測。所以,這個問題也變得不再糾結,盡管它要求升級到目前的網絡交換方法,而且安全產品也要較新的模式。你可以將這話理解為需要更多的資金投入。不過,單單缺乏可視性還不足以讓企業推遲生產應用的虛擬化操作。

2、性能對安全經費的影響

在單個服務器上支持多個虛擬機的好處對于服務器制造商而言已經變得非常明顯,他們也隨之修改了自己的服務器設計。和以前能支持五個虛擬機的的1U機器不同,現在的4U刀片服務器具備幾百G的緩存和大量網卡。因此,服務器現在通常可支持25或50個虛擬機。成本效益和利用率非常高,但是在單個服務器上托管如此多的虛擬機也可能導致其他問題。

每個服務器只管理自己的安全產品,由此便導致了一些常見問題。典型的例子就是反病毒。在許多IT組織中,每個服務器都是同時更新自己的反病毒簽名,這樣就導致25或50個虛擬機同時發布相同操作。所以會導致傳輸量降低,從而影響服務器性能。

幸好,有新的技術性方案可用。第一,就好比虛擬化供應商開放API,允許網絡供應商整合到hypervisor,他們現在也開放了API讓安全公司推出不需要安裝到每個虛擬機上的新產品。相反,這類產品本身就是虛擬機。

當hypervisor意識到流量需要調用一個反病毒項目的時候,就會把調用轉發到虛擬機的反病毒軟件上,再由虛擬機執行掃描。這樣就避免了25臺機器同時進行反病毒操作,一臺虛擬機代表25臺機器運行反病毒顯然是更好的方法。

或許你猜得到第二個方法是以云為基礎。類似對文檔的重復反病毒掃描等操作需要發布成千上萬個反病毒簽名文件,為什么不讓上百萬端點調用一個位于中央位置的以云為基礎的方案呢?供應商可以確保其有足夠的資源來控制流量,而用戶則可以避免性能方面的問題,且不需要在安全軟件方面投入更多資本。這種方法帶來了顯著效益,而且我們在不久的將來會聽到更多以云為基礎的安全方案。

3、周邊被破壞

一月在華盛頓特區召開的安全威脅會議上談到的一個主題就是認為自己的周邊不會被滲透的想法是愚蠢的。有組織犯罪團體的崛起以及幕后有政府支持的黑客都使得這種定向攻擊極其復雜。

互聯網安全聯盟CEOLarryClinton提供了一些有關安全威脅及其影響的統計數據,統計結果令人感到害怕。簡而言之,目前的安全方法都不能滿足需求。不法分子可以安裝長期運行的僵尸程序,令其對服務器的數據進行篩選,從而識別和竊取重要數據。也可以理解為我們所說的APT。

那該如何是好?

當然,可以整合專門的安全產品層來解決APT威脅。新舊供應商都想向你售賣針對APT的安全產品。筆者并非貶低這些產品,只是這類威脅會增加安全實例在個人服務器或VM級別(換言之是安全在實例級別)的重要性,你應該進行整體監控并使用入侵防御系統。

將這些產品都放到一個虛擬機上與“把安全放到虛擬機外”的方法不相符,當然,也有更好的想法:只能在機器上執行的安全應該位于機器上,同時可通過若干機器共享的安全應該遷移到中心位置。安全工作向來就是平衡各方面的利弊。

小結:虛擬化經濟意味著這種運算模式有望得到廣泛傳播,想要阻止這種趨勢的人猶如螳臂當車。

原文鏈接:http://www.computerworld.com/s/article/9224979/3_key_issues_for_secure_virtualization?taxonomyId=17

熱詞搜索:

上一篇:解析郵件歸檔市場 市場主流技術評析
下一篇:賽門鐵克發布全新Backup Exec 2012

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
26uuu成人网一区二区三区| 欧美日韩在线一区二区| 6080日韩午夜伦伦午夜伦| 成人福利视频网站| 制服丝袜日韩国产| 日韩一区二区三区在线观看 | 国产精品久久久久婷婷| 国产精品一区二区在线看| 日韩专区一卡二卡| 91香蕉国产在线观看软件| 欧洲色大大久久| 成人avav在线| 91精品婷婷国产综合久久| 久久久国产一区二区三区四区小说| 夜夜嗨av一区二区三区网页| 国产一区二区福利视频| 日韩免费在线观看| 午夜精品久久久久久久蜜桃app | 国产成人在线视频网址| 欧美体内she精视频| 欧洲一区二区av| 亚洲国产一区二区三区| 99热在这里有精品免费| 国产欧美日韩在线| 欧美一区二区私人影院日本| a美女胸又www黄视频久久| 日本一区二区三区久久久久久久久不| 92国产精品观看| 欧美性高清videossexo| 久久人人超碰精品| 久久超碰97中文字幕| 国产精品夜夜嗨| 国产一区二区在线影院| 日本不卡在线视频| 亚洲国产乱码最新视频| 欧美二区三区的天堂| 日本色综合中文字幕| 中文成人综合网| 中文字幕一区二区三区不卡| 亚洲一区二区四区蜜桃| 精品欧美一区二区久久| 国产亚洲成av人在线观看导航| 欧美久久高跟鞋激| 男人的天堂久久精品| 国产天堂亚洲国产碰碰| 欧美在线观看一区| 丁香亚洲综合激情啪啪综合| 夜夜精品浪潮av一区二区三区| 欧美日韩aaa| 91黄色免费观看| 丁香激情综合国产| 亚洲电影一级片| 亚洲欧美另类图片小说| 国产精品国产三级国产专播品爱网| 在线观看一区二区视频| 成人国产亚洲欧美成人综合网| 五月综合激情网| 国产精品久久精品日日| 日韩午夜三级在线| 欧美一区二区美女| 欧美日韩午夜精品| 欧美日韩精品欧美日韩精品一| 免费人成精品欧美精品 | 日韩美女久久久| 秋霞影院一区二区| 一区二区三区精密机械公司| 久久中文娱乐网| 欧美zozo另类异族| 久久久久97国产精华液好用吗| 在线亚洲一区二区| 91色综合久久久久婷婷| 中文字幕中文字幕一区二区| 成人高清视频免费观看| 国产精品1区2区| 精东粉嫩av免费一区二区三区| 久久狠狠亚洲综合| 一区二区三区在线观看国产| 亚洲成人av一区二区三区| 日日摸夜夜添夜夜添国产精品 | 日韩欧美国产综合| 国产精品麻豆99久久久久久| 日韩精品在线网站| 国产精品久久毛片a| 中文av一区二区| 午夜电影网一区| 粉嫩一区二区三区性色av| 国产一区二区在线免费观看| 日本伦理一区二区| 国产香蕉久久精品综合网| 亚洲自拍偷拍麻豆| 国产成人自拍在线| 欧美一区二区三区在线电影| 中文字幕字幕中文在线中不卡视频| 视频一区在线播放| 成人中文字幕合集| 国产日韩精品久久久| 日本午夜精品视频在线观看| 99re视频这里只有精品| 久久亚洲一级片| 精品中文字幕一区二区| 在线影院国内精品| 亚洲免费观看高清| 欧美日韩精品一区二区三区四区| 精品久久久久99| 国精产品一区一区三区mba桃花| 91美女精品福利| 国产精品久久久一本精品| 国产在线精品一区二区夜色| 欧美xfplay| 国产一区二三区| 18成人在线观看| 一本大道av伊人久久综合| 欧美国产乱子伦 | 亚洲午夜羞羞片| 欧美精品在欧美一区二区少妇| 亚洲天堂av老司机| 色婷婷av一区二区三区之一色屋| 亚洲色欲色欲www在线观看| www.亚洲人| 日本伊人色综合网| 精品久久久久久久久久久院品网| 亚洲国产欧美在线人成| 日韩一区二区三区四区五区六区| 久久精品国产一区二区三区免费看| 国产欧美精品一区| 91精品国产高清一区二区三区蜜臀 | 91精品国产综合久久久久| 亚洲免费av高清| 欧美性猛片aaaaaaa做受| 国产大陆亚洲精品国产| 亚洲国产一区二区在线播放| 国产精品伦理一区二区| 精品国一区二区三区| 日韩欧美激情四射| 日韩一区二区视频在线观看| 激情成人午夜视频| 麻豆精品在线播放| 日本网站在线观看一区二区三区 | 91精品国产综合久久久久久久久久| 成人性生交大片免费看视频在线| 亚洲精选视频在线| 国产精品九色蝌蚪自拍| 亚洲美女免费在线| 国产精品久久久爽爽爽麻豆色哟哟| 亚洲精品一区二区三区四区高清 | 欧美成人video| 精品一区二区在线观看| 99re在线精品| 亚洲一区在线观看网站| 国产精品天天摸av网| 懂色av一区二区三区免费看| 日韩亚洲欧美一区二区三区| 色先锋久久av资源部| 精品国产一区二区三区久久影院 | 色88888久久久久久影院按摩| 国产成人av一区二区三区在线观看| 国产精品综合一区二区三区| 成人的网站免费观看| 欧美日韩电影在线| 久久亚洲欧美国产精品乐播| 亚洲另类一区二区| 粉嫩一区二区三区性色av| 91黄视频在线| 亚洲人被黑人高潮完整版| 国产精品综合二区| 91色九色蝌蚪| 久久久www成人免费毛片麻豆| 亚洲激情网站免费观看| 日本最新不卡在线| 欧美日本不卡视频| 2023国产一二三区日本精品2022| 亚洲美女偷拍久久| a级高清视频欧美日韩| 精品国产91乱码一区二区三区 | 亚洲精品一区二区三区香蕉| 亚洲成人一二三| 色素色在线综合| 亚洲一区二区3| 日本韩国欧美一区| 一区二区三区久久久| 在线观看网站黄不卡| 国产精品激情偷乱一区二区∴| 成人黄色在线网站| 国产精品第四页| 国产91高潮流白浆在线麻豆| 久久精品国内一区二区三区| 国产福利精品导航| 91性感美女视频| 中文字幕在线观看不卡视频| 国产乱码精品一区二区三区忘忧草| 91国内精品野花午夜精品| 国产精品美女久久久久久久久| 精品一区二区三区视频在线观看| 日韩一级黄色大片| 毛片基地黄久久久久久天堂| 欧美精品一区二区三区蜜桃视频| 国产盗摄一区二区三区| 亚洲视频 欧洲视频| 91精品婷婷国产综合久久性色| 久久国内精品视频|