精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

虛擬化漏洞三大危害,企業(yè)用戶如何應(yīng)對?

責(zé)任編輯:editor007

2016-03-22 21:05:49

摘自:CCTIME飛象網(wǎng)

日前,兩場高水平競賽成為大家熱議話題,一邊李世石和AlphaGo的世紀(jì)大戰(zhàn)塵埃落定,AlphaGo的完勝讓人類的智能遭受了嚴(yán)峻挑戰(zhàn)。

日前,兩場高水平競賽成為大家熱議話題,一邊李世石和AlphaGo的世紀(jì)大戰(zhàn)塵埃落定,AlphaGo的完勝讓人類的智能遭受了嚴(yán)峻挑戰(zhàn)。另一方面加拿大溫哥華所舉辦的Pwn2Own 2016世界大賽隆重落幕,期間眾位極客各顯神通,各種姿勢完虐蘋果Safari或微軟應(yīng)用,為人類扳回一城 。

在這場比賽中,尤其一個項目值得引起大家注意,那就是VMware workstation 逃逸,竟然出現(xiàn)無人報名的罕見情況。其原因,是大家止步于VMware的強大安全防護(hù)能力,還是因為比賽項目公布較晚,報名選手難以準(zhǔn)備,這其中原因不得而知。

但就目前形式而看,15年開始的毒液漏洞敲響了云計算安全的警鐘。然而,毒液漏洞只是虛擬化安全威脅警報的序章,緊接著的下半年,更多的存在于云計算系統(tǒng)中的通用性虛擬化安全漏洞相繼出現(xiàn)。

虛擬化漏洞在目前主流虛擬化系統(tǒng)(Xen,KVM,VMware系列產(chǎn)品)中廣泛存在,這樣一種漏洞的成因本質(zhì)上和我們通常所說的Windows漏洞、Linux漏洞是一致的,都是由于官方在某些功能的編碼實現(xiàn)過程中對可能的風(fēng)險不能提前感知造成的,只是在攻擊面上和傳統(tǒng)的系統(tǒng)漏洞有所不同。虛擬化漏洞都是存在于符合“硬件設(shè)備虛擬化”概念的系統(tǒng)功能組件當(dāng)中,即傳統(tǒng)由物理硬件所提供的鍵盤鼠標(biāo)功能,在虛擬機當(dāng)中都是由軟件實現(xiàn),那么這些組件就容易出現(xiàn)漏洞。

虛擬化漏洞可以導(dǎo)致的危害主要有3個方面,一是造成宿主機崩潰,從而影響同一宿主機上其他虛擬機的正常運行;二是宿主機被控制,即虛擬機逃逸攻擊,獲取宿主機的控制權(quán),使用宿主機發(fā)動更加深入的攻擊;三是側(cè)信道攻擊,就是獲取同一宿主機的其他虛擬機的敏感信息。

今天,政府、企業(yè)、個人都有越來越多的資料信息在云上儲存,一旦云系統(tǒng)被攻破,就意味著這些重要的信息會被泄露。黑客利用虛擬化漏洞不但可以偷取到重要信息,甚至可以從一臺虛擬機的普通用戶發(fā)起攻擊控制宿主機,最終控制整個云環(huán)境的所有用戶。

360虛擬化安全管理系統(tǒng)獨創(chuàng)的宿主機防護(hù)方案,通過分析虛擬機的底層I/O操作,能發(fā)現(xiàn)和攔截各種已知和未知的虛擬機逃逸攻擊,并能對未知攻擊進(jìn)行溯源,找出系統(tǒng)漏洞,及時進(jìn)行修補,提供對對混合虛擬化平臺、混合操作系統(tǒng)、混合系統(tǒng)應(yīng)用環(huán)境的統(tǒng)一管理,打造從虛擬機資源池中的底層安全,到虛擬機的系統(tǒng)安全,到虛擬機內(nèi)部的應(yīng)用安全,為企業(yè)提供自內(nèi)至外、自上之下的立體防御體系。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 武鸣县| 兰西县| 贡觉县| 同仁县| 阜平县| 邢台县| 阜南县| 泉州市| 双鸭山市| 宁国市| 兰溪市| 天祝| 凤庆县| 丰台区| 八宿县| 胶州市| 灵璧县| 靖边县| 侯马市| 连州市| 介休市| 当阳市| 尼勒克县| 平湖市| 新龙县| 怀化市| 遂溪县| 施秉县| 焉耆| 扎囊县| 汤原县| 长治市| 泽普县| 榆林市| 永川市| 黑龙江省| 永登县| 陆河县| 密云县| 漠河县| 雷波县|