精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:虛擬化行業動態 → 正文

云部署虛擬化 如何減少需面對的安全問題

責任編輯:editor004 |來源:企業網D1Net  2014-07-22 10:59:12 本文摘自:慧聰安防網

云計算的出現為解決很多安防難題提供了技術保障,在傳輸、存儲、分析中,云計算力量有目共睹。隨著云計算的應用越來越多,云計算中涉及的安全隱私也成為關注的焦點。在云計算中的虛擬化帶來多方面的安全問題,怎樣面對這些問題,盡量減少安全問題值得思考。

虛擬化實現了IT資源的邏輯抽象和統一表示,在大規模數據中心管理和解決方案交付方面發揮著巨大的作用,是支撐云計算偉大構想的最重要的技術基石。而云計算的目標是將各種IT資源以服務的方式通過互聯網交付給用戶。計算資源、存儲資源、軟件開發、系統測試、系統維護和各種豐富的應用服務,都將像水和電一樣方便地被使用,并可按量計費。

在云計算中,有三種基本服務模型:軟件即服務(SaaS)、平臺即服務(PaaS)和基礎架構即服務(IaaS)。此外,還有三種基本的部署模型:公有、混合和私有。虛擬化通常被用于上述的這些云計算模型和部署中,以實現其諸多優勢,包括成本效益、增加運行時間、改善災難恢復和應用隔離。

在云部署中處理虛擬化時,誰來管理安全并不重要,不管是提供商還是企業客戶,因為需要解決相同的安全問題。選擇一項服務和部署模型時,要知道SaaS提供了這個環境最小的控制,同時IaaS則提供了最多的控制。類似的,在公有云中,需要遵守云服務提供商(CSP)的規則,同時在私有云中,則具備環境的完全控制。這一點對于安全同樣適用,用戶控制了云部署中的很小的部分,而剩下的則由CSP控制。無法訪問部署模型的具體部分,CSP則需要實施更合適的安全度量來處理。

云計算中虛擬化的安全問題

盡管虛擬化帶來了很多優勢,但是也導致了很多安全問題:

管理程序:這個程序在相同的物理機上運行了多種虛擬機。如果管理程序中易于受到攻擊,攻擊者就會利用其進入到整個主機,從而就可以訪問每一個運行在主機上的客用虛擬機。由于管理程序很少更新,已有的漏洞會危害整個系統的安全。如果發現了漏洞,關鍵就是盡快打補丁,組織潛在危害。

資源分配:物理內存或者數據存儲被一個虛擬機使用并重新分配給其他虛擬機時,數據泄露也是風險。泄露通常發生在不再被需要的VM被刪除以及釋放資源分配給其他的VM事。一個新的VM收到了額外的資源,會采用取證調查技術獲取整個物理內存的的鏡像,以及數據存儲。整個鏡像隨后會用于分析,這樣就會將前一個VM留下的重要信息透露出去。

虛擬機攻擊:如果攻擊者成功威脅了一個VM,就可以在很長一段時間里通過網絡攻擊相同主機上的其他VM。這也是越來越流行的一種跨虛擬機攻擊方法,主要在于VM之間的流量無法被標準IDS/IPS軟件程序檢查出來。

遷移攻擊:在必要時,大多數虛擬化界面中遷移虛擬機都很容易實現。VM通過網絡發送給另外的虛擬化服務器,這個服務器上相同VM已經設置好。但是如果沒能很好地管理流程,VM就可以通過非加密的渠道發送,可能被工具這通過網絡中執行中間人攻擊(MITM)嗅探到。

如何減少上面指出的安全問題:

管理程序:針對管理程序定期檢查可用的最新的升級非常重要,同時要相應的升級系統。通過保持管理程序的更新,能夠阻止攻擊者利用已知的漏洞并控制主機系統,包括運行在上面的所有虛擬機。

資源分配:當從一個虛擬機將資源再分配給另一個虛擬機時,二者都需要確保其安全。舊的數據存在于物理內存中,也存在于數據存儲中,需要用零來重寫覆蓋。

虛擬機攻擊:有必要區別相同物理主機上的VM的流量進入和輸出。這樣我們就能夠應用入侵檢測和預防算法盡快捕獲攻擊者帶來的威脅。

遷移攻擊:為了防止遷移攻擊發生,必須保證網絡的安全性,防止MITM滲透帶來的威脅。這樣做的話,就算攻擊者能夠威脅一個VM,但是無法成功執行MITM攻擊。此外,通過安全的取代發送數據可能也會比較有用。雖然有人認為最好還是在遷移必須發生時,破壞并重新創建虛擬機鏡像,但是通過安全渠道和網絡更靠譜。

對于虛擬化的云環境可能會出現多種攻擊,但是如果在實施和管理云部署的時候進行了合適的安全控制和規程是可以預防的。在嘗試確保云環境安全之前,理解這些惡意攻擊如何執行很重要。這將有助于確保企業的防御更好地適應環境中最可能出現的威脅。在確保環境安全之后,檢查安全度量是否很好地嘗試執行攻擊預防。這些可以在企業內部執行或者聘請防御檢測公司來執行。

關鍵字:虛擬機VM按量計費部署

本文摘自:慧聰安防網

x 云部署虛擬化 如何減少需面對的安全問題 掃一掃
分享本文到朋友圈
當前位置:虛擬化行業動態 → 正文

云部署虛擬化 如何減少需面對的安全問題

責任編輯:editor004 |來源:企業網D1Net  2014-07-22 10:59:12 本文摘自:慧聰安防網

云計算的出現為解決很多安防難題提供了技術保障,在傳輸、存儲、分析中,云計算力量有目共睹。隨著云計算的應用越來越多,云計算中涉及的安全隱私也成為關注的焦點。在云計算中的虛擬化帶來多方面的安全問題,怎樣面對這些問題,盡量減少安全問題值得思考。

虛擬化實現了IT資源的邏輯抽象和統一表示,在大規模數據中心管理和解決方案交付方面發揮著巨大的作用,是支撐云計算偉大構想的最重要的技術基石。而云計算的目標是將各種IT資源以服務的方式通過互聯網交付給用戶。計算資源、存儲資源、軟件開發、系統測試、系統維護和各種豐富的應用服務,都將像水和電一樣方便地被使用,并可按量計費。

在云計算中,有三種基本服務模型:軟件即服務(SaaS)、平臺即服務(PaaS)和基礎架構即服務(IaaS)。此外,還有三種基本的部署模型:公有、混合和私有。虛擬化通常被用于上述的這些云計算模型和部署中,以實現其諸多優勢,包括成本效益、增加運行時間、改善災難恢復和應用隔離。

在云部署中處理虛擬化時,誰來管理安全并不重要,不管是提供商還是企業客戶,因為需要解決相同的安全問題。選擇一項服務和部署模型時,要知道SaaS提供了這個環境最小的控制,同時IaaS則提供了最多的控制。類似的,在公有云中,需要遵守云服務提供商(CSP)的規則,同時在私有云中,則具備環境的完全控制。這一點對于安全同樣適用,用戶控制了云部署中的很小的部分,而剩下的則由CSP控制。無法訪問部署模型的具體部分,CSP則需要實施更合適的安全度量來處理。

云計算中虛擬化的安全問題

盡管虛擬化帶來了很多優勢,但是也導致了很多安全問題:

管理程序:這個程序在相同的物理機上運行了多種虛擬機。如果管理程序中易于受到攻擊,攻擊者就會利用其進入到整個主機,從而就可以訪問每一個運行在主機上的客用虛擬機。由于管理程序很少更新,已有的漏洞會危害整個系統的安全。如果發現了漏洞,關鍵就是盡快打補丁,組織潛在危害。

資源分配:物理內存或者數據存儲被一個虛擬機使用并重新分配給其他虛擬機時,數據泄露也是風險。泄露通常發生在不再被需要的VM被刪除以及釋放資源分配給其他的VM事。一個新的VM收到了額外的資源,會采用取證調查技術獲取整個物理內存的的鏡像,以及數據存儲。整個鏡像隨后會用于分析,這樣就會將前一個VM留下的重要信息透露出去。

虛擬機攻擊:如果攻擊者成功威脅了一個VM,就可以在很長一段時間里通過網絡攻擊相同主機上的其他VM。這也是越來越流行的一種跨虛擬機攻擊方法,主要在于VM之間的流量無法被標準IDS/IPS軟件程序檢查出來。

遷移攻擊:在必要時,大多數虛擬化界面中遷移虛擬機都很容易實現。VM通過網絡發送給另外的虛擬化服務器,這個服務器上相同VM已經設置好。但是如果沒能很好地管理流程,VM就可以通過非加密的渠道發送,可能被工具這通過網絡中執行中間人攻擊(MITM)嗅探到。

如何減少上面指出的安全問題:

管理程序:針對管理程序定期檢查可用的最新的升級非常重要,同時要相應的升級系統。通過保持管理程序的更新,能夠阻止攻擊者利用已知的漏洞并控制主機系統,包括運行在上面的所有虛擬機。

資源分配:當從一個虛擬機將資源再分配給另一個虛擬機時,二者都需要確保其安全。舊的數據存在于物理內存中,也存在于數據存儲中,需要用零來重寫覆蓋。

虛擬機攻擊:有必要區別相同物理主機上的VM的流量進入和輸出。這樣我們就能夠應用入侵檢測和預防算法盡快捕獲攻擊者帶來的威脅。

遷移攻擊:為了防止遷移攻擊發生,必須保證網絡的安全性,防止MITM滲透帶來的威脅。這樣做的話,就算攻擊者能夠威脅一個VM,但是無法成功執行MITM攻擊。此外,通過安全的取代發送數據可能也會比較有用。雖然有人認為最好還是在遷移必須發生時,破壞并重新創建虛擬機鏡像,但是通過安全渠道和網絡更靠譜。

對于虛擬化的云環境可能會出現多種攻擊,但是如果在實施和管理云部署的時候進行了合適的安全控制和規程是可以預防的。在嘗試確保云環境安全之前,理解這些惡意攻擊如何執行很重要。這將有助于確保企業的防御更好地適應環境中最可能出現的威脅。在確保環境安全之后,檢查安全度量是否很好地嘗試執行攻擊預防。這些可以在企業內部執行或者聘請防御檢測公司來執行。

關鍵字:虛擬機VM按量計費部署

本文摘自:慧聰安防網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 四川省| 清新县| 涡阳县| 汉中市| 定南县| 德江县| 饶平县| 沁阳市| 高州市| 客服| 漳州市| 时尚| 盐亭县| 得荣县| 广州市| 鄂尔多斯市| 崇文区| 嵊泗县| 资兴市| 游戏| 民县| 镇雄县| 抚宁县| 太仆寺旗| 灵璧县| 稻城县| 湖北省| 富阳市| 辽源市| 大荔县| 乐平市| 靖宇县| 大姚县| 元阳县| 新乐市| 任丘市| 台中市| 六枝特区| 安乡县| 长沙市| 崇仁县|