国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

中小企業應該如何防范與管理虛擬化安全
2011-07-22   中關村在線

隨著虛擬化不斷盛行起來,中小企業(SMB)逐漸開始加大對虛擬化的投入。由于中小企業整體實力較為薄弱,資金少,IT基礎設施不夠健全,因此借用虛擬化技術來幫助企業減少開支、提高效率、增強競爭力,就顯得理所當然。可很多人卻只會停留在虛擬化技術一個層面,并沒有全面考慮到虛擬化技術所應重視的安全問題。
 
正所謂“開開心心上班,平平安安回家”,如果僅僅重視虛擬化技術在中小企業中的具體應用,而完全忽視了虛擬化應用過程中所帶來的安全問題,則多少有些“五音不全”,畢竟“皮之不存毛將焉附”。
 
在說明虛擬化安全問題之前,我們先來了解當前虛擬化和虛擬化安全的概括。根據調查發現,虛擬化在大部分企業中并不是IT生產環境中的標準部署(如下圖)。只有34.2%的企業對超過50%的IT系統進行了服務器部署,而部署比例達到或者超過70%的企業只有11.4%。 

 
企業虛擬化水平

而計劃2012年底前實施虛擬化的應用中,絕大部分都把精力放在服務器虛擬化和存儲虛擬化方面(如下圖)。在2012年底,將有50.8%的企業會實現超過50%的服務器虛擬化部署,而存儲虛擬化部署的企業用戶將達33.3%,并且其虛擬化程度也將超過50%。 

 
截止2012年底不同署虛擬化應用部署情形

而在關于虛擬化安全方面的調查發現,有19.3%的企業認為經驗和技術的不足會影響虛擬化安全的規劃和實施。而在具體的影響虛擬化安全實現的因素當中,預算和前期投入也是一個十分重要的因素,另外虛擬化環境和平臺的安全管理的復雜性,也是一個突出的問題。當然,這一點也不奇怪,因為安全問題本身是需要前期投入的,因此在部署虛擬化的時候往往容易被企業用戶忽視。
 

 
制約虛擬化安全的因素 

其實復雜性問題歸結為兩點:首先是整體上的復雜性——相比較傳統的物理環境,虛擬環境下管理安全性會變得更為復雜。因為虛擬化會促使更多的系統出現,應用程序和數據會在不同的主機系統之間進行遷移和蔓延。其次是跨虛擬平臺和環境(不同服務商提供)的安全管理復雜性。異構虛擬化環境下安全管理的支持(根據現實中虛擬化的地位問題和結果)是成功部署的關鍵所在。

大部分企業都在尋找某種整合的解決方案,既幫助管理物理環境,又能幫助管理虛擬環境。有數據顯示,83.8%的企業偏向于選擇既能滿足物理環境又能滿足虛擬環境的管理解決方案。這也就意味著,不存在專為“虛擬化安全”的獨立市場。不過,那些傳統安全廠商可以通過現有IT安 全管理解決方案增加附加值來實現虛擬化安全。

 
中小企業對虛擬化安全方案的偏好選擇

另外,有關虛擬化安全方面的挑戰和問題的重要性,也備受人們的關注。其中最受人們關注的是“數據蔓延”,比如在沒有得到有效控制的情 形下數據遷移至不夠安全的環境中的風險。有調查數據顯示,41.7%的企業用戶認為這一點十分重要。緊接著數據蔓延的就是完善法規和審計規范。
 

 
虛擬化安全帶來的挑戰及其重要性


 另外,34%的用戶認為IT資產實現虛擬化后的業務風險評估也非常重要,持有“非常重要”和“重要”觀點的用戶總共大概有78.8%的企業。這也就意味著,業務風險和IT風險之間有著緊密的聯系。
 
IT基礎設施的根本性轉變,比如基礎設施實施虛擬化的遷移,可能會對業務的發展帶來積極或者消極的影響。因此,了解業務影響特別是潛在風險——比如此前所提的數據蔓延,就會顯得十分重要。
 
虛擬化安全并不是一個孤立的技術問題,而是需要根據業務需求和風險情況,與現有的IT安全舉措進行集成。因此,中小企業需要做的是在已有的基礎上進行擴充,而不是專門為虛擬化環境而重塑安全。然而,未來更好地管理分布式環境和減輕數據和服務器蔓延的風險,需要有某些特定功能來支持。
 

 
虛擬化環境下特權用戶帶來的風險

上圖中,展示了虛擬化環境下人們所關注的第一組問題——特別是特權用戶帶來的風險問題。特權用戶指權限獲得提升的用戶,如管理員、操作員以及技術用戶和其他類型的用戶。根據調查發現,企業對風險的看法與對此采取的措施存在顯著差異。幾乎有四分之三(73.2%)的企業關注hypervisor提供的優先特權以及由此帶來的潛在濫用問題。
 
Hypervisor的管理帳戶擁有廣泛的特權,由此,它會使得虛擬化環境出現一個新的攻擊窗口,并可以通過特權用戶的濫用行為將該窗口進行打開。在虛擬化環境下,這與權利的濫用有著十分緊密的關系——在某些情況下,甚至很難跟蹤到這些特權用戶的濫用行為。因此,引入PXM (Privileged Account/Identity/User Management,特權賬戶/身份/用戶管理),在虛擬化和云環境中顯得更加必不可少,以滿足法規遵從要求,并減輕這些環境風險。

虛擬化安全屬于IT戰略中的一個組成部分,它其實并不是安全解決方案,只是對虛擬化環境提出了更高更多的管理要求。下面,具體介紹如何實現虛擬化安全:
 
隔離平臺
 
虛擬化可以打通一切硬件資源的條塊分割實現互通有無,對于虛擬機來說,它們不能進行相互通信(除非通過網絡),而且資源會受到嚴格控制。對于虛擬交換機來說,不存在網絡共享的機制,但完全具備支持VLAN layer-2交換機的功能。

 
隔離平臺


 隔離平臺的主要目的在于,一旦發生緊急情況,可以最大程度地避免整個虛擬化環境系統的破壞,另外,也有助于虛擬化安全管理。在此基礎上,使每一臺虛擬機與其它的虛擬機和主機相隔離。盡可能地在所有方面都進行隔離。
 
保護虛擬機
 
中小企業虛擬化安全,更多的是需要考慮到虛擬機的安全。用戶需要確保在不同虛擬機之間,用防火墻進行隔離和保護,而且要制定統一規范 的安全政策,未經授權或者未知來源都一律禁止訪問。在單個虛擬機上(包括物理主機),則需要安裝防病毒工具并保持更新。而對于此前提到過的特權用戶問題,特別需要注重管理。在利用特權用戶管理虛擬機的時候,特別要重視虛擬機端口和遠程訪問,禁用不使用的網絡端口,嚴格限制遠程訪問。
 
尋找專業技術顧問
 
中小企業部署虛擬化,本身就是一個艱巨浩大的工程,對于這些實力較為弱小的企業用戶來說,依靠自身力量往往很難對虛擬化環境進行充分保護。在這樣的情況下,中小企業可以考慮采用外包的形式,將虛擬化和虛擬化安全統一打包給專業的第三方進行統一管理。
 
另外,也需要加強企業內部IT管理員的技術培訓和規范操作,強化風險意識和安全觀念,在考慮到虛擬化安全的同時,也不能忽視了物理主機和網絡的安全防護工作。

熱詞搜索:

上一篇:網絡安全揭秘 黑客高手掃描嗅探的思路
下一篇:揭秘:服務器被黑客入侵后保障網絡安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久成人羞羞网站| 色婷婷久久一区二区三区麻豆| 欧美一级二级在线观看| 美国精品在线观看| 国产精品久久久久精k8| 欧美一区二区三区喷汁尤物| 久久电影国产免费久久电影| 国产精品麻豆视频| 欧美一级爆毛片| jlzzjlzz欧美大全| 蜜桃久久久久久| 亚洲三级免费观看| 中文字幕av一区二区三区高| 777亚洲妇女| 国产黑丝在线一区二区三区| 精品美女被调教视频大全网站| 成人av免费在线观看| 美日韩一级片在线观看| 精品夜夜嗨av一区二区三区| 亚洲三级电影网站| 亚洲第一av色| 蜜臂av日日欢夜夜爽一区| 免费日本视频一区| 国产精品传媒视频| 欧美激情在线一区二区| 欧美一区二区三区白人| 欧美日韩国产一级| 91在线高清观看| 亚洲va欧美va人人爽| 久久久亚洲精品一区二区三区| 欧洲一区二区三区在线| 懂色av一区二区在线播放| 久久国产欧美日韩精品| 亚洲高清视频的网址| 亚洲综合在线五月| 亚洲欧美日韩国产一区二区三区| 欧美一区午夜视频在线观看| 国模一区二区三区白浆| 国产999精品久久| 91麻豆精东视频| 91麻豆国产精品久久| 91色porny在线视频| 色噜噜夜夜夜综合网| 欧美午夜不卡在线观看免费| 日本黄色一区二区| 日本网站在线观看一区二区三区 | 国产精品嫩草99a| 国产欧美一区二区精品婷婷| 欧美国产欧美亚州国产日韩mv天天看完整| 欧美另类z0zxhd电影| 91精品久久久久久久久99蜜臂| 欧美精品第1页| 日韩欧美电影一区| 久久免费看少妇高潮| 久久久久久夜精品精品免费| 国产精品视频观看| 亚洲国产美女搞黄色| 午夜视频一区二区三区| 国内欧美视频一区二区| 国产综合久久久久影院| 91麻豆精东视频| 精品国产3级a| 亚洲一区二区三区美女| 亚洲韩国一区二区三区| 免费观看在线综合| 色哟哟一区二区| 久久久久国产精品免费免费搜索| 亚洲午夜激情av| 九九精品视频在线看| 波多野结衣在线aⅴ中文字幕不卡| 欧美日韩精品专区| 日韩一区二区高清| 亚洲激情在线激情| 成人综合日日夜夜| 国产校园另类小说区| 国产激情91久久精品导航| 国产欧美日本一区视频| 久久国产婷婷国产香蕉| 精品国产一区a| 99视频精品全部免费在线| 亚洲色图都市小说| 欧美手机在线视频| 高清国产一区二区| 午夜伦理一区二区| 欧美午夜精品一区| 美女mm1313爽爽久久久蜜臀| 91成人免费电影| 国产麻豆91精品| 91精品国产一区二区三区香蕉| 天天亚洲美女在线视频| 51精品秘密在线观看| 日韩精品91亚洲二区在线观看| 欧美精品九九99久久| 五月天一区二区| www激情久久| 国产成人综合在线观看| 亚洲蜜臀av乱码久久精品蜜桃| 狠狠色综合播放一区二区| 精品欧美一区二区久久| 男女激情视频一区| 国产视频一区二区在线| 国产女人18毛片水真多成人如厕| 色婷婷香蕉在线一区二区| 精品一区二区三区免费观看 | 夜夜爽夜夜爽精品视频| 精品婷婷伊人一区三区三| 国产九色精品成人porny| 亚洲福利视频一区| 亚洲天堂av一区| 国产精品美女久久久久久久网站| 欧美日韩国产高清一区| 国产成人精品www牛牛影视| 日韩精品久久理论片| 亚洲激情成人在线| 中文字幕日韩欧美一区二区三区| 欧美日韩国产免费一区二区 | 国产欧美日韩视频在线观看| 欧美日韩亚洲高清一区二区| 9人人澡人人爽人人精品| 国产精品资源站在线| 国产精品一区二区在线观看不卡 | 欧美午夜电影网| 欧美色倩网站大全免费| 99精品欧美一区二区三区小说| 亚洲国产sm捆绑调教视频| 亚州成人在线电影| 日本怡春院一区二区| 91麻豆视频网站| 欧美日韩一级二级| 久久免费视频一区| 国产精品视频一区二区三区不卡| 欧美一区二区在线视频| 这里只有精品视频在线观看| 日韩视频免费观看高清完整版 | 国产欧美日本一区二区三区| 国产精品色在线| 一区二区三区毛片| 久久精品国产99久久6| 欧美日本一区二区| 色噜噜狠狠成人网p站| 538在线一区二区精品国产| 91麻豆高清视频| 欧美性色黄大片手机版| 精品国产乱码久久久久久1区2区 | a在线播放不卡| 在线观看一区二区视频| 久久免费视频一区| 日韩精品一区第一页| av一区二区三区黑人| 久久新电视剧免费观看| 亚洲另类在线视频| 国产精品免费视频观看| 亚洲国产视频在线| 91啪在线观看| 一本高清dvd不卡在线观看| 久久国产福利国产秒拍| 色婷婷久久99综合精品jk白丝| 日韩免费性生活视频播放| 国产精品国产三级国产aⅴ原创| 男男成人高潮片免费网站| 欧美在线观看视频一区二区 | 蜜桃精品视频在线| 日本欧美在线观看| 欧美午夜精品电影| 欧美精品久久久久久久多人混战| 色综合久久中文综合久久97| 欧美精品精品一区| 亚洲精品高清视频在线观看| 国产高清久久久久| 精品粉嫩超白一线天av| 麻豆精品在线播放| 91免费在线播放| 欧美日韩中文精品| 夜夜揉揉日日人人青青一国产精品 | 国产精品伊人色| 国产欧美久久久精品影院 | 国产精品网友自拍| 国产盗摄一区二区三区| 欧美日韩国产片| 亚洲电影你懂得| 8x8x8国产精品| 国产综合久久久久影院| 亚洲日本乱码在线观看| 99久久伊人网影院| 国产精品色呦呦| 欧美一区午夜视频在线观看| 成人精品高清在线| 国产精品久久777777| 欧美96一区二区免费视频| 欧美一区二区黄| 成人一级片网址| 日韩中文字幕1| 欧美肥大bbwbbw高潮| 国产精品入口麻豆原神| 欧美一区二视频| 色呦呦日韩精品| 国产成a人亚洲| 美国欧美日韩国产在线播放| 亚洲图片欧美综合| 亚洲欧美日韩精品久久久久|