虛擬服務(wù)器和物理服務(wù)器一樣,都需要做安全措施。由于虛擬機(jī)的安全問題會(huì)威脅到整個(gè)服務(wù)器環(huán)境設(shè)施,所以有必要進(jìn)行重視。
從安全的角度看,系統(tǒng)管理員會(huì)認(rèn)為虛擬機(jī)和物理服務(wù)器都是一樣的安全。
管理員往往忽略了虛擬化安全問題,這其實(shí)主要是因?yàn)榧夹g(shù)不足的原因。當(dāng)一個(gè)虛擬機(jī)受到惡意軟件感染,早期的檢測(cè)通常能將威脅降到最低。系統(tǒng)管理員通過簡(jiǎn)單地刪除受感染的虛擬機(jī)并建立和配置一個(gè)新的虛擬機(jī),這么做宿主服務(wù)器看起來(lái)完全不受影響。這簡(jiǎn)單的例子是管理員在日常管理中碰到的許多虛擬機(jī)感染惡意軟件的一個(gè)縮影,但這個(gè)例子可以看出虛擬機(jī)安全問題并沒有得重視。
但是如果惡意軟件能通過虛擬機(jī)進(jìn)行傳播,應(yīng)該怎么辦呢?
虛擬機(jī)易于擴(kuò)展和刪除并重建,虛擬機(jī)也有網(wǎng)絡(luò)連接設(shè)備。虛擬機(jī)有可以把惡意軟件擴(kuò)散出來(lái)。所以當(dāng)一個(gè)虛擬機(jī)感染了惡意軟件,惡意軟件可以通過網(wǎng)絡(luò)傳播到其他服務(wù)器。
數(shù)據(jù)中心需要一個(gè)安全的機(jī)制來(lái)解決這種虛擬機(jī)感染惡意軟件的情況。
每一個(gè)企業(yè)的網(wǎng)絡(luò)或系統(tǒng)管理員應(yīng)該把虛擬機(jī)的安全問題等同物理服務(wù)器的安全問題,花時(shí)間在虛擬機(jī)上部署類似于物理機(jī)器的安全系統(tǒng)。
一些機(jī)構(gòu)在每個(gè)虛擬機(jī)安裝防病毒/反惡意軟件的網(wǎng)絡(luò)客戶端,然后通過一個(gè)服務(wù)器進(jìn)行總控。但這樣也會(huì)產(chǎn)生一個(gè)防病毒服務(wù)端的虛擬機(jī),如果你要?jiǎng)h除并重建虛擬機(jī)或虛擬機(jī)集群,它有可能會(huì)導(dǎo)致許可證的問題。
其他的像基于主機(jī)的入侵檢測(cè)系統(tǒng),可以支持虛擬化宿主物理機(jī)。
有些人選擇混合不同的安全機(jī)制,如網(wǎng)絡(luò)和基于主機(jī)的入侵檢測(cè)系統(tǒng),這些都是要根據(jù)網(wǎng)絡(luò)和其他基礎(chǔ)設(shè)施的需求來(lái)搭配。