CIO如何应对虚拟化的三种安全风险
CIO如何应对虚拟化的三种安全风险1
据市场研究公司Forrester Research称,到2009年,全部企业服务器资源将有42%实施虚拟化。这里的虚拟化概念包含许多内容,如服务器虚拟化、操作系统虚拟化、内核虚拟化和虚拟化平台,如VMware ESX和微软的Hyper-V。这些技术首先都是以虚拟化的形式进入数据中心的。这些技术将越来越便宜和容易使用,使它们成为数据中心的第一批虚拟实验品的诱人的候选产品。整合、节省成本、动态配置和动态迁移等因素正在推动大多数IT部门试验某种形式的虚拟平台,推动虚拟系统在数据中心的应用。大规模基础设施系统的出现已经使虚拟平台成为数据中心中全面的面向公众的应用基础设施。
虚拟平台提供商这段时间以来一直在用自己的平台解决内部的安全问题,同时让互联网安全中心等外部机构使用他们的虚拟安全基准测试项目。这些项目的目标是解决平台安全问题,也就是解决虚拟机基准水平的运行环境问题。包括封锁外部远程登录或者保证只有授权管理员才能使用等一些要求的安全规定可能会重新设置软件交换机。从IT的观点看,这相当于锁定微软的 Windows 2003网络服务器;所有的安全措施都适用于这个平台水平,无论它是EXS那样的虚拟平台,还是像在裸机上运行的Windows 2003 Server那样的物理服务器。
然而,虚拟平台增加了额外的一层安全要求。现有的针对Windows 2003或者Linux特别发布版等软件的安全威胁在这些系统移植到虚拟机的时候仍然存在。向数据中心的虚拟机迁移需要重新设计安全计划和架构,可能引起的潜在问题包括:事件反应、虚拟调试虚拟操作系统和虚拟软交换机、熟悉隔离区和设计。在向虚拟机迁移的安全计划中要考虑上述所有的因素。
为了解决把虚拟化引进到数据中心所产生的安全问题,出现了一个更大的技术行业:虚拟化安全(virtsec)。IT面临的挑战之一是理解“虚拟化安全是什么?我如何应用虚拟化安全?”
三种虚拟化安全类型
1.当引进新的虚拟化技术时,数据中心增加了新的安全风险,例如,在一个管理管理程序中运行多个虚拟机的风险。
2.虚拟机镜像和客户操作系统的安全。
3.物理安全设备的虚拟实例,例如,从一个物理防火墙和入侵防御系统进入运行同样的服务的虚拟镜像。
虚拟安全市场正在迅速解决与客户虚拟机有关的安全问题,例如,补丁管理和检查同一台主机和软交换机上的虚拟机之间的网络通讯,直接在虚拟客户机上应用这些安全技术。事实上,虚拟化安全实施最大的推动因素之一是推出了在虚拟平台基础设施上运行的杀毒和防火墙虚拟机。然而,与虚拟平台本身有关的风险仍然是不清楚的,因为目前对于内部管理程序和平台安全还没有大量的解决方案。虽然从战术方面看管理程序是数据中心中最不容易被利用的部分,但是,从战略上看,管理程序是虚拟数据中心最诱人的攻击目标,因为攻破这一点就可以访问数据中心的多个虚拟系统(如果不是全部的话)。
虚拟化安全策略
管理虚拟安全问题:现在开始规划
企业IT部门现在应该做的事情是保护自己不受当前和未来的虚拟化安全威胁吗?首先,也是最重要的,企业应该分析自己使用的虚拟平台的具体风险。重要的是要知道这个架构的变化如何影响到现有的安全管理系统。企业IT部门在向虚拟机迁移或者应用虚拟机之前还应该制定战术的和战略的安全计划。这些安全计划是通过对现有的虚拟安全进行综合分析实现的,同时还要计划应付虚拟平台的未来的安全威胁。规划以及当前架构和安全管理中的小的变化有助于防御未来的管理程序和平台级的虚拟化攻击。
总的来说,作为整个虚拟化安全架构的一部分,IT部门应该把重点放在三个虚拟化方面:
1.按照位置分开虚拟机
2.按照服务类型分开虚拟机
3.在整个虚拟机生命周期内实施有预见性的安全管理
这三个方面将帮助IT部门保护其虚拟基础设施抵御当前的威胁,并且帮助IT部门缓解未来的攻击威胁。
- 1分析:虚拟机蔓延会耗费你多少成本
- 2全面解读数据库中游标的使用方法
- 3四大高招教你如何管好加密软件
- 4从黑客常用攻击手段看WEB的应用防护
- 5三种客户端虚拟化方法让投资更持久
- 6虚拟化误区不少 企业未必省钱
- 7为什么SaaS可以令IT技能无关紧要
- 8混合环境下虚拟化管理的挑战
- 9如何保证数据库操作与文件系统操作的一致性
- 10实例演示:如何将数据中心迁移到云上
- 11如何恰当评估和应对数据中心各种风险
- 12把握最后一公里 中小企业网络建设技术浅析
- 13三百CIO实施反馈 企业应用虚拟化状况如何
- 14评估绿色数据中心有哪些量化指标?
- 15无线城市的实现距离中国还有多远?
- 16虚拟机管理的6点重要启示
- 17如何解决服务器规模和容量规划难题
- 18了解Windows权限认识局域网共享与安全
- 19刀片服务器的缺点剖析以及应用指南
- 20中小企业服务器虚拟化应用成本分析
- 21长春泛普OA平台提供了一种全新的工作方式
- 22合格程序员应该具备哪12种能力?
- 23台式机无线联网将成为趋势
- 24迁移到Linux平台应考虑十个问题
- 25数据丢失防护 企业需重新审视
- 26重温经典 C环境下的病毒编写
- 27如何全面封阻六种主要网络威胁
- 28文档安全加密系统的技术研究和实现方式
- 29企业组网要把握好网络最后一公里
- 30微软狂建数据中心赌云计算四大问题需解决