国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

關(guān)注虛擬化和hypervisor安全缺陷
2012-04-18    TechTarget中國

 

服務(wù)器虛擬化的優(yōu)勢已經(jīng)從多方面論述過了,但對hypervisor安全缺陷的關(guān)注還不夠。如果您由于不小心或缺少經(jīng)驗,就會很容易遇到安全問題。

更多企業(yè)轉(zhuǎn)向虛擬化來降低成本和增加靈活性,同時又帶來了虛擬化和hypervisor安全方面的花費。Gartner預(yù)測60%以上計劃在2012年用虛擬服務(wù)器代理物理服務(wù)器的環(huán)境,安全性降低了。主要原因之一在于物理服務(wù)器環(huán)境的安全工具和相關(guān)最佳實踐無法在虛擬環(huán)境中繼續(xù)采用。

Hypervisor,無論VMware ESXi、微軟Hyper-V、Xen還是KVM,增加的代碼都意味著更多受攻擊點的出現(xiàn)。而分發(fā)攻擊可能會導(dǎo)致各種不愉快的結(jié)果,例如黑客可以通過攻擊一臺或多臺虛擬機(jī)、甚至宿主機(jī)和底層硬件設(shè)備。而入侵者可以找到多種虛擬化和hypervisor安全漏洞展開攻擊:一些是跟虛擬化本身相關(guān)的,其他的可能是由于IT人員不小心導(dǎo)致。

遷移過程把不同安全級別的宿主機(jī)聯(lián)系到一起

在任何時候您都可以通過虛擬化遷移軟件,如VMware vMotion,在一臺或多臺安全級別不同的宿主機(jī)之間遷移工作負(fù)載。在遷移虛擬機(jī)時,目標(biāo)虛擬服務(wù)器應(yīng)該具備兼容的安全級別和政策。

IT管理員在對具備了混合的龐大而復(fù)雜的多安全等級操作系統(tǒng)之間進(jìn)行操作的時候,需要特別小心,除非部署了相應(yīng)的管理機(jī)制。當(dāng)使用遷移工具時,您需要在源宿主機(jī)和目標(biāo)主機(jī)之間部署安全兼容性審查機(jī)制(當(dāng)工作負(fù)載遷移是發(fā)生在云環(huán)境中時該過程引發(fā)的問題甚至更多)。

不可見的虛擬機(jī)流量

很多傳統(tǒng)物理架構(gòu)的網(wǎng)絡(luò)安全工具在虛擬環(huán)境中不再可用。它們可能是通過檢查物理網(wǎng)絡(luò)連接上服務(wù)器之間的流量來實現(xiàn)的,而對于虛擬機(jī)流量是不可見的,這會導(dǎo)致虛擬化的受攻擊問題蔓延。

畢竟,在宿主機(jī)內(nèi)部的虛擬機(jī)流量不會離開主機(jī)到物理網(wǎng)絡(luò)中運行,對于不習(xí)慣虛擬化和hypervisor安全問題的IT部門可能會有問題。例如,網(wǎng)絡(luò)管理員不能監(jiān)控到位于單個宿主機(jī)上多臺虛擬服務(wù)器上的多種應(yīng)用。結(jié)果導(dǎo)致受到攻擊的某個虛擬機(jī)可能會影響同一宿主機(jī)上的其它虛擬機(jī)。

為解決該問題,IT組織開始關(guān)注新的網(wǎng)絡(luò)管理和安全產(chǎn)品,例如Catbird Network Inc.’s vSecurity, Reflex System LLC’s Virtual Management Centre 和 Altor Network’s Virtual Firewall。

超越虛擬機(jī)范圍的攻擊

一些專家認(rèn)為,攻擊者可能會受益于這種基于底層hypervisor上運行的虛擬機(jī)內(nèi)部子操作系統(tǒng)的模式。例如,虛擬服務(wù)器的子操作系統(tǒng)可能會通過底層命令調(diào)用hypervisor,我們稱之為hypercall。而hypervisor通常不會檢查hypercall到底來自于子操作系統(tǒng)還是某個虛擬機(jī)上運行的應(yīng)用。

這樣的話,如果攻擊進(jìn)入到某個子操作系統(tǒng)內(nèi),它就有可能蔓延到虛擬服務(wù)器和其它的組件,包括虛擬主機(jī)、hypervisor、其它虛擬機(jī)或其它宿主機(jī)。

IBM 2010年11月的安全報告分析顯示虛擬化和hypervisor安全問題在過去的十年里在Citrix Systems, IBM, Microsoft, Oracle, Red Hat 和 VMware的系統(tǒng)中都曾發(fā)生過。數(shù)據(jù)顯示其中35%的安全問題從子虛擬機(jī)蔓延到其它的虛擬機(jī)和hypervisor,而只有15%的安全攻擊影響限制在子系統(tǒng)內(nèi),沒有對hypervisor和宿主機(jī)系統(tǒng)帶來影響。

IT人員需要關(guān)注的另一方面問題是未經(jīng)授權(quán)的虛擬機(jī)復(fù)制。由于hypervisor以文件的形式保存虛擬機(jī),所以很可能會拷貝并在其它主機(jī)上運行虛擬機(jī)。入侵者可以通過網(wǎng)絡(luò)把虛擬機(jī)拷貝到可移動存儲介質(zhì)上,并在自己的服務(wù)器上訪問虛擬機(jī)的內(nèi)容。由于入侵者獲得了虛擬機(jī)的副本,所以可能虛擬機(jī)不會感覺到入侵過程發(fā)生了。

這僅僅是部分非法訪問虛擬環(huán)境的方式。在關(guān)于虛擬化和hypervisor安全問題的第二部分內(nèi)容中,我們將涉及防護(hù)方法。

熱詞搜索:

上一篇:經(jīng)驗談:構(gòu)建有效私有云注意事項
下一篇:康普iPatch智能解決方案和思科EnergyWise解決方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一区二区视频| 麻豆传媒一区二区三区| 天堂久久一区二区三区| 欧美日韩午夜在线视频| 婷婷成人激情在线网| 欧美一区二区三区视频免费播放 | 天天影视涩香欲综合网| 777色狠狠一区二区三区| 精品亚洲成a人| 亚洲精品一二三| 日韩精品中文字幕在线不卡尤物| 国产精品91一区二区| 亚洲精品国产精华液| 日韩一区二区在线播放| 99在线精品视频| 蜜臀av一区二区在线免费观看 | 六月婷婷色综合| 国产精品色眯眯| 日韩一区二区三区在线| 91啪九色porn原创视频在线观看| 天堂蜜桃91精品| 亚洲精品国产品国语在线app| 精品免费日韩av| 欧美日韩三级在线| 99精品在线观看视频| 韩国三级电影一区二区| 天堂成人国产精品一区| 国产精品不卡在线| 久久久精品免费观看| 日韩一二三区视频| 欧美久久高跟鞋激| 99re成人精品视频| 成人免费黄色在线| 极品销魂美女一区二区三区| 亚洲国产日韩av| 亚洲欧美一区二区三区极速播放 | 亚洲韩国精品一区| 亚洲婷婷在线视频| 国产视频一区在线观看| 欧美成人精品3d动漫h| 欧美年轻男男videosbes| 色诱亚洲精品久久久久久| 风间由美一区二区av101| 国内精品嫩模私拍在线| 美女视频黄免费的久久| 五月天中文字幕一区二区| 一区二区三区不卡视频在线观看 | 国产精品日日摸夜夜摸av| 精品奇米国产一区二区三区| 精品久久国产字幕高潮| 日韩欧美亚洲国产精品字幕久久久| 欧美日韩中文精品| 欧美日韩一区不卡| 欧美日韩激情一区二区| 欧美精品亚洲一区二区在线播放| 在线观看91精品国产入口| 一本久久a久久精品亚洲| 91视频.com| 欧美日韩在线精品一区二区三区激情 | 日韩黄色免费电影| 三级久久三级久久久| 欧美日韩精品欧美日韩精品| 精品国产一区二区国模嫣然| 99国产欧美另类久久久精品| 欧美日韩高清一区二区| 久久久久久99久久久精品网站| 日韩午夜精品电影| 精品国产成人系列| 国产视频911| 欧美成人激情免费网| 美女在线视频一区| 日韩高清不卡在线| 中文字幕亚洲在| 精品国产123| 美女在线视频一区| 日本vs亚洲vs韩国一区三区| 日韩精品电影一区亚洲| 精品综合久久久久久8888| 国产精品99久久久久久宅男| 99热在这里有精品免费| 欧美色男人天堂| 26uuu国产日韩综合| 亚洲视频在线观看三级| 天堂av在线一区| 成人自拍视频在线观看| 欧美日韩一区二区三区免费看| 欧美大胆一级视频| 亚洲日本一区二区| 免费日本视频一区| 97久久超碰精品国产| 日韩美一区二区三区| 亚洲欧美视频在线观看| 久久99精品国产麻豆婷婷| 91社区在线播放| 久久噜噜亚洲综合| 天堂在线一区二区| 97精品久久久午夜一区二区三区| 日韩一二在线观看| 亚洲一区免费视频| 国产v综合v亚洲欧| 欧美伦理电影网| 亚洲柠檬福利资源导航| 国产精品99久久久| 欧美电视剧在线看免费| 亚洲成人综合网站| 97久久超碰精品国产| 26uuu国产电影一区二区| 亚洲国产成人91porn| 不卡的av电影在线观看| 精品国产制服丝袜高跟| 午夜精品久久久久久久蜜桃app| 成人av电影观看| 久久久久久黄色| 九一九一国产精品| 欧美高清激情brazzers| 亚洲最大成人网4388xx| 97se亚洲国产综合自在线不卡| 国产亚洲精品福利| 国产精品自在欧美一区| 精品福利av导航| 精品一区中文字幕| 欧美www视频| 久久精工是国产品牌吗| 91精品国产综合久久精品性色| 亚洲chinese男男1069| 91国内精品野花午夜精品| 亚洲免费大片在线观看| 91美女片黄在线观看91美女| 中文字幕日韩精品一区 | 亚洲一区二区在线免费看| 91一区在线观看| 亚洲欧洲另类国产综合| 成人av免费网站| 国产精品传媒在线| 91免费版在线看| 亚洲一区二区av在线| 欧美日本高清视频在线观看| 爽爽淫人综合网网站| 在线综合+亚洲+欧美中文字幕| 性感美女极品91精品| 欧美一区二区三区视频在线 | 国产午夜久久久久| 成人av网站在线| 一区二区高清视频在线观看| 欧美亚洲动漫精品| 日本成人在线一区| 久久久噜噜噜久久中文字幕色伊伊| 国产露脸91国语对白| 成人免费一区二区三区在线观看| 色乱码一区二区三区88| 日本中文字幕一区二区有限公司| 欧美成人精品二区三区99精品| 国产91对白在线观看九色| 亚洲人成电影网站色mp4| 欧美日韩精品一区二区三区| 九九视频精品免费| 国产精品久久久久三级| 欧美人牲a欧美精品| 国产成人综合亚洲91猫咪| 亚洲精品中文在线| 欧美精品一区二区高清在线观看| 成人免费视频一区| 视频一区视频二区中文字幕| 日本一区二区三区在线不卡| 欧美日韩电影在线| 成人精品高清在线| 男女性色大片免费观看一区二区 | 国产精品色眯眯| 91麻豆精品国产91久久久 | 日本一区二区综合亚洲| 精品视频资源站| 成人午夜视频免费看| 奇米精品一区二区三区在线观看一| 亚洲国产精品成人综合| 91精品国产综合久久精品图片| www.日韩精品| 韩国一区二区视频| 亚洲高清免费一级二级三级| 欧美激情一区二区三区四区| 9191成人精品久久| 91国偷自产一区二区三区观看| 国产成人福利片| 另类小说一区二区三区| 亚洲国产成人高清精品| 国产精品久久久久久户外露出| 欧美成va人片在线观看| 欧美色手机在线观看| aa级大片欧美| 成人高清av在线| 国产精品夜夜爽| 国产精品一区二区在线观看网站| 日本一区中文字幕| 午夜在线成人av| 亚洲午夜av在线| 亚洲综合av网| 亚洲国产乱码最新视频 | 日韩电影一区二区三区四区| 一区二区三区四区高清精品免费观看 | 在线免费观看视频一区| 国产成人av在线影院|