国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

虛擬化安全:創新何在?
2012-08-08   企業網

虛擬化現在成了標準作業程序。它同時也打破了傳統的防御機制,因為阻礙了可見性和控制性,帶來了新的攻擊途徑,增加了復雜性,而且使網絡團隊與服務器團隊之間的管理角色模糊起來。《信息周刊》雜志在2012年調查了數據中心的現狀,結果顯示,沒有回頭路可走,哪怕我們想走回頭路:到明年年底之前,256名調查對象中有一半會將生產環境中至少50%的服務器進行虛擬化處理;26%的調查對象會將75%或更多比例的服務器進行虛擬化處理。所以,虛擬化安全市場的創新停滯不前頗讓人遺憾。阻礙體現在兩個方面:首先,虛擬機管理程序還沒有遇到重大的安全事件,這讓IT人士洋洋自得。其次,廠商們不愿意與VMware較量;VMware擁有市場的大部分份額,還控制著API(應用編程接口),鑒于企業界很少采用與之競爭的服務器虛擬機管理程序,VMware稱得上是巨無霸。

這樣一來,擺在我們面前的確保虛擬機管理程序網絡安全的主要產品數量有限。其中兩個產品:VMware自己的vShield和瞻博網絡的vGW(虛擬網關,從Altor收購而來)使用由VMware的VMsafe安全計劃提供的API。作為這個市場的另一個大佬,思杰的技術立足于專有的Nexus 1000V虛擬交換機,雖然該交換機是思科與VMware合作開發出來的,但是并不依賴VMsafe。思科還沒有完全加入VMware的行列;它暗示,這項技術可以與其他虛擬機管理程序協同使用。

如果你運行非VMware虛擬機管理程序,就應該考慮Vyatta公司的Network OS產品,這款產品與思杰XenServer和紅帽KVM兼容,而且與VMware的vShield Edge一樣,包括NAT和DHCP服務器。Vyatta還增添了一種復雜的路由引擎,可支持IPv4和IPv6動態路由協議,比如BGP(邊界路由協議)、OSPF(開放最短路徑優先)和RIP(路由信息協議)。

誠然,眼下非VMware虛擬機管理程序陣營很小:對最近接受《信息周刊》雜志虛擬化管理調查的對象當中90%的人來說,某個版本的VMware是主要的虛擬機管理程序平臺。但是一旦像OpenStack(采用KVM)和CloudStack(采用Xen)這些開源云系統日益流行起來,這個市場會變得更有活力,變數更大。微軟已經對Hyper-V作了存儲和遷移方面的一些改進,目的是為了吸引企業,但是在網絡安全方面還無法與VMsafe抗衡,不過第三方正在開始填補這方面的不足。另外別忽視了像前Xen架構師Simon Crosby領導的Bromium這些新興企業,它們致力于虛擬化和云安全。一種全新的平臺可能會使得安全虛擬化成為一項最低要求的功能,從而提高競爭門檻。Crosby暗示Bromium大有機會,他表示他認為五年后,大多數IT工作負載將放在云端——無論是公共云還是私有云;而虛擬機管理程序“唯一的價值將體現在安全上。”

不過眼下,VMware的vShield系列為虛擬機安全市場確立了標準。更重要的是,它實際上界定了與邏輯網絡和虛擬機邊界相對應的三個部分:虛擬機內部(第2層,虛擬交換機里面)、虛擬機之間(第3層,私有云中的物理主機之間)以及訪客操作系統(虛擬機里面的應用程序控制導)。我們會深入探討每一層,但這種結構是IT團隊規劃安全戰略的良好基礎。

現在靠你自己

高效的安全需要專門的技術專長,因而很少有人認為開源項目本身會為KVM或Xen提供尚可接受的安全性。雖然微軟擁有為Hyper-V開發像vShield這種技術所需要的資源和人才,但它還沒有這么做。瞻博網絡公司的首席安全架構師Christofer Hoff說:“微軟承認自己不是網絡專家。”他補充說,他預計雷德蒙(注:微軟總部所在地)會圍繞Hyper-V精心打造一個安全生態系統,就像VMware依托VMsafe合作伙伴計劃建立聯盟那樣。

所有虛擬安全軟件存在的一個問題是,幾乎不可能把一家公司自己的安全策略擴展到公共云。對采用VMware技術的公司來說,最容易的辦法就是采用VMware的云管理服務:vCloud,這是VMware眼里的一種戰略性優勢。不過,對使用亞馬遜或Rackspace云服務的公司來說,你進入到公共云后,你的虛擬化安全策略就被拋到了窗外。Hoff認為,開發一套支持多種平臺和多家提供商的一致的高級安全API是虛擬化安全領域面臨的下一大挑戰。不過他承認,行業想就這樣一套標準化的、可以互換的安全協議達成共識,還有很長一段路要走。

那么,IT人員在此之前該怎么辦呢?

準備把傳統防御機制和虛擬防御機制結合起來,偏向于更多地使用虛擬化。你選擇的安全軟件將取決于你使用哪些虛擬化平臺,但是也要讓你的廠商認識到:支持一系列不同的虛擬機管理程序是個賣點。如果你打算實施桌面虛擬化,更是如此:從切實可行的廠商這方面來看,桌面虛擬化市場是個廣闊得多的市場。虛擬桌面基礎設施(VDI)可以控制混亂的PC環境,因而更容易確保設備得到安全配置、始終如一地打上補丁。如果你在使用VDI,就可以把端點保護從訪客操作系統移入到虛擬機管理程序,把獨立的、基于代理軟件的客戶端反惡意軟件系統換成端點虛擬安全設備。這樣就能夠大幅提升性能和可管理性。

確保服務器和網絡虛擬化是你安全團隊的使命和項目計劃的一部分,而不是由虛擬機管理員實施的一次性工作。也不要低估了可能發生的地盤之爭。正如Crosby指出的那樣,虛擬安全設備暴露了棘手的控制問題,特別是由于虛擬機管理平臺現在處理虛擬交換機(vSwitch)和邏輯卷,因而迅速牽涉各個工種的數據中心人員,包括安全人員、網絡人員和存儲配置人員。接過這些新角色的服務器管理員可能沒有作好充分的準備來處理這些復雜工作。

別指望可以丟棄安全層。虛擬機安全是補充而不是取代深層防御戰略的其他部分,比如邊界硬件防火墻、入侵預防硬件設備和內容過濾器。

要把虛擬化納入到你的整個安全報告框架中。連虛擬交換機和虛擬網卡等虛擬化網絡設備也需要加以監控和審計,但是你又不想要另一套SEIM(安全事件管理)、網絡或入侵監控和管理平臺。這意味著,虛擬化安全產品必須集成到現有的網絡管理和報告基礎設施中,而不是作為特殊情況來對待。沒有孤島。

最后,與你的廠商加強交流。在過去的幾年間,幾家廠商已宣布、甚至演示了旨在為虛擬機提供網絡安全的產品,但是結果重新調整了戰略,或者是由于面臨像思科、瞻博和VMware這些大公司的競爭,或者是由于認識到了這項任務的技術復雜性。“隨著時間的推移,由于VMware不斷添加功能,像Catbird和Reflex等其他廠商已經由自己單干變為向VMware看齊,”他是指提供監控、策略合規和審計的一體化虛擬機管理平臺,而不是提供第2層或第3層虛擬網絡安全。

我們的觀點就是,我們可能會看到VMware及其他重要IT廠商(包括冠群、惠普、IBM和微軟)會為各自綜合的基礎設施管理套件添加虛擬機管理功能,從而進軍這個小眾領域。 

熱詞搜索:

上一篇:架構師的成長:合格的架構師是如何煉成的
下一篇:BYOD趨勢:BYOD真的是企業的好選擇嗎?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91农村精品一区二区在线| 成人18精品视频| 亚洲高清免费观看| 夜夜爽夜夜爽精品视频| 中文字幕一区二区三区蜜月| 国产精品妹子av| 国产天堂亚洲国产碰碰| 国产欧美日韩三级| 国产精品免费视频一区| 中文字幕一区三区| 亚洲免费观看视频| 亚洲精品乱码久久久久久久久| 亚洲美女一区二区三区| 一区二区三区不卡在线观看| 五月激情六月综合| 日韩精品1区2区3区| 九一九一国产精品| 国产凹凸在线观看一区二区| 成人99免费视频| 欧美色中文字幕| 精品久久久久久久久久久久包黑料 | 国产欧美一区二区精品性色| 国产午夜精品理论片a级大结局| 日本一区二区免费在线观看视频 | 麻豆精品一区二区综合av| 国产综合成人久久大片91| 国产999精品久久久久久| yourporn久久国产精品| 欧美日韩亚洲高清一区二区| 精品国产麻豆免费人成网站| 国产精品久久夜| 亚洲gay无套男同| 国产乱码精品一区二区三区忘忧草 | 99在线精品观看| 欧美日韩一区在线| 久久久国际精品| 亚洲成年人影院| 风间由美性色一区二区三区| 在线观看免费成人| 久久综合狠狠综合久久激情| 中文字幕一区二区视频| 久久99久久99精品免视看婷婷 | 亚洲va欧美va人人爽午夜| 久久精品国产亚洲高清剧情介绍| 丰满亚洲少妇av| 91精品国产综合久久久久久久| 国产视频911| 日本女优在线视频一区二区| 91丨porny丨最新| 337p粉嫩大胆噜噜噜噜噜91av | 亚洲欧洲日韩av| 秋霞国产午夜精品免费视频| 91亚洲精品久久久蜜桃网站| 精品少妇一区二区三区日产乱码| 综合欧美亚洲日本| 国产精品影音先锋| 日韩亚洲欧美综合| 一区二区三区中文免费| 国产精品18久久久久久久久久久久| 在线观看av不卡| 国产精品久久久久久久第一福利| 精品在线观看视频| 欧美色图激情小说| 日韩美女视频一区二区| 成人久久18免费网站麻豆| 精品日韩欧美在线| 日韩国产成人精品| 91麻豆精品国产自产在线观看一区| 国产精品美女一区二区三区| 国产精品资源网| 久久精品在这里| 国产91在线观看| 久久午夜色播影院免费高清| 国内精品免费**视频| 精品美女一区二区三区| 极品少妇一区二区| 精品国产一区二区三区久久久蜜月| 青青草精品视频| 日韩精品一区二区三区swag | 国产精品人人做人人爽人人添| 久久精品国产一区二区三 | 亚洲欧美在线另类| 不卡的av网站| 亚洲日穴在线视频| 91日韩在线专区| 亚洲妇女屁股眼交7| 欧美福利视频一区| 久久99蜜桃精品| 久久久午夜电影| 成人国产在线观看| 一区二区三区.www| 91精品国产入口在线| 免费在线观看不卡| 久久人人超碰精品| 一本在线高清不卡dvd| 亚洲一二三区不卡| 日韩一区二区三| 成人午夜碰碰视频| 亚洲一区二区黄色| 欧美r级电影在线观看| 成人自拍视频在线观看| 一区二区三区四区视频精品免费| 欧美日韩在线直播| 韩国理伦片一区二区三区在线播放| 国产校园另类小说区| 色爱区综合激月婷婷| 日本aⅴ免费视频一区二区三区| 久久婷婷国产综合精品青草| 99国产精品国产精品毛片| 日韩精品每日更新| 国产午夜精品理论片a级大结局| 色94色欧美sute亚洲线路一久| 日本午夜一本久久久综合| 中文在线一区二区| 欧美精品免费视频| 成人网男人的天堂| 奇米精品一区二区三区在线观看| 欧美国产日韩在线观看| 欧美另类z0zxhd电影| 成人av集中营| 日本欧美大码aⅴ在线播放| 国产精品久久久久一区二区三区| 欧美久久高跟鞋激| jizz一区二区| 国产一区亚洲一区| 午夜精品一区二区三区免费视频 | 91麻豆视频网站| 激情综合色播激情啊| 亚洲美女免费在线| 国产亚洲午夜高清国产拍精品| 精品视频全国免费看| 91网上在线视频| 国产91对白在线观看九色| 日本不卡视频一二三区| 一区二区三区在线免费视频| 国产欧美日韩激情| 精品成人佐山爱一区二区| 欧美性欧美巨大黑白大战| 99热这里都是精品| 夫妻av一区二区| 国产一区二区在线电影| 蜜臀av性久久久久蜜臀av麻豆| 亚洲男人都懂的| 自拍偷拍亚洲激情| 国产欧美一区二区三区在线老狼 | 国产成人8x视频一区二区| 免费观看一级欧美片| 亚洲成av人片一区二区三区| 亚洲美女视频在线| 夜夜操天天操亚洲| 亚洲免费毛片网站| 亚洲黄色片在线观看| |精品福利一区二区三区| 国产精品九色蝌蚪自拍| 国产精品三级电影| 国产精品乱码人人做人人爱 | 在线观看亚洲a| 一本久道久久综合中文字幕 | 91麻豆精品国产自产在线观看一区| 一本色道综合亚洲| 97久久精品人人爽人人爽蜜臀| 国产精品18久久久久久vr| 国产精品一区二区91| 成人v精品蜜桃久久一区| 国产一区二区0| 成人午夜视频在线观看| av欧美精品.com| 欧美色手机在线观看| 777久久久精品| 欧美大黄免费观看| 久久综合网色—综合色88| 久久久一区二区三区捆绑**| 精品国产区一区| 国产精品乱人伦中文| 综合久久综合久久| 午夜成人免费视频| 美女精品自拍一二三四| 国产伦精品一区二区三区免费迷| 国产馆精品极品| 在线免费观看日韩欧美| 欧美酷刑日本凌虐凌虐| 久久影院午夜片一区| 国产精品久久久久久久久免费相片| 亚洲乱码国产乱码精品精98午夜| 一区av在线播放| 久久精品国产免费| gogo大胆日本视频一区| 欧美日精品一区视频| 日韩免费成人网| ㊣最新国产の精品bt伙计久久| 午夜电影一区二区三区| 国产高清久久久| 欧美午夜精品久久久| 久久综合九色综合97婷婷女人| 亚洲欧美日韩久久精品| 蜜桃一区二区三区四区| 97久久精品人人澡人人爽| 日韩美女视频在线| 亚洲精品视频在线看| 久久精品国产精品亚洲综合|