当前位置:工程项目OA系统 > 泛普各地 > 黑龙江OA系统 > 哈尔滨OA系统 > 哈尔滨OA软件行业资讯
五个步骤改善数据中心的虚拟化安全
机构在争先恐后地实施虚拟化的过程中正在重新制造过去的20年里在物理环境中犯下的同样的安全错误。发生这种事情主要是因为他们没有认识到新的技术会产生同样的风险,尽管观察这个问题的角度不同。SunGard Availability Services公司安全解决方案经理、美国知名的信息安全趋势专家Richard Rees介绍了改善数据中心虚拟化安全的五个步骤。
由于攻破一个虚拟系统或者管理程序可能导致攻破一个虚拟化环境中的多个应用程序,机构仅在事后才想到安全问题,这个风险太大了。随着虚拟化技术成为数据中心中普遍应用的技术,采取下面五个步骤有助于解决虚拟化的挑战:
第一个步骤:在拥有总成本计算中包含安全
在考虑虚拟化时,一个主要的推动因素是通过改善数据中心的服务器利用率和服务器整合来节省成本。节省成本包括节省硬件成本、减少数据中心占地面积和减少配置成本。在这些计算中应该加入安全的因素,以便提供一个完整的画面。例如,提供监视、入侵检测、补丁验证和跟踪以及其它安全服务的虚拟设备也许需要安装在每一个物理平台。这可能会减少每一台物理主机支持的虚拟服务器的数量,影响投资回报。
第二个步骤:把安全摆在虚拟化设计阶段的优先位置
机构需要监视虚拟环境中的安全指标以及性能,要求在隔离应用程序和系统方面做出智能的选择。例如,对一个虚拟环境隔离信用卡信息能够极大地减少电子商务公司违反支付卡行业安全规定。
然而,把在同一台物理主机上接收信用卡信息的面向互联网的Web服务器当作检查库存和管理订单跟踪的数据库的应用服务器会增加数据遭到破坏的风险。
第三个步骤:监视无形的网络
虽然一个物理服务器环境在一个能够监视的物理网络上传送数据通讯,但是,一个虚拟服务器连接到一个虚拟网络是很难监视了,并且很难保护虚拟机之间传送的数据的安全。这是在物理环境中得到证明的解决方案,如入侵检查和嗅探。这些解决方案要适应虚拟环境。其它即将出现的解决方案包括在管理程序水平上的增强的监视、虚拟补丁管理和对虚拟化系统进行安全调查的工具。
第四个步骤:控制便携式存储
控制个人数据存储设备的使用在虚拟化环境中比以往任何时候都重要。由于便携式的性质和虚拟服务器镜像的尺寸,虚拟化是提高恢复的一个极好的技术。机构能够把自己的系统镜像复制到一个硬盘,携带这些系统镜像到一个恢复站点,把这些系统镜像连接到复制的数据,比灾难恢复的时间表提前几个小时。
然而,优盘、安全数字卡和iPod能够为任何用户提供若干GB的便携式存储,适合把几个服务器镜像复制下来并且走出公司大门。对于这些设备,有一个管理解决方案对于保护在服务器镜像中的敏感的、可识别个人身份的和专有的业务信息是必要的。
第五个步骤:跟上虚拟化安全研究最新成果
在2008年DEFCON黑客会议上,一个领先的安全研究人员展示了攻破虚拟化管理程序的多种方法。攻破管理程序之后接下来就可以攻破虚拟主机,暴露信用卡信息、工资和福利、专有的业务战略和研究等企业信息资产。要记住,这些潜在的攻击仅仅是冰山的一角。机构需要与时俱进部署适当的应对措施,并且在某种情况下部署其它控制措施以解决没有最新的解决方案的问题。
这些步骤反映了这种战略信仰:即信息安全必须集成到虚拟化环境的评估、设计和实施阶段,以便保护数据资产和满足遵守法规的要求。随着许多企业把重点放在了虚拟化的好处上,他们必须要考虑核心的风险,否则就来不及了。这就意味着安全从一开始就要建在虚拟化解决方案中。(IT专家网)
- 1企业数据中心里的“绿色生活地图”
- 2防止企业数据外泄几大新招
- 3解读可信计算 信息安全与可信
- 4“混搭式”数据中心设计 让企业成就高ROI
- 5解决春运难题 让RFID实现车票实名有何不可
- 62009年的存储技术趋势预测
- 7对云计算的争夺 中国人还在睡觉
- 8能源行业OA软件采购订单流程整合示例
- 9能源化工行业OA软件基本方案概述
- 10虚拟化引领灾难恢复及备份的新方向
- 11六种设置方法助你彻底优化IE浏览器
- 12能源行业OA成为公司可持续发展的助推器
- 13虚拟化带给操作系统重大改变
- 14展望2009年数据中心行业的发展趋势
- 15长假期间保证企业网络安全远程管理
- 16如何监视数据库镜像的状态详解
- 17哈尔滨OA软件的工作范围都在哪些呢?
- 18在虚拟化环境中保证业务的持续性
- 19网络安全新举措 对抗DDOS攻击
- 20危机降临 细数09年虚拟化领域四大看点
- 21中小企业需要信息安全防护体系
- 22温故知新 盘点改变IT安全历程十大里程碑
- 23虚拟化持续火热 虚拟容灾恢复成IT难题
- 24可信芯片的基本功能介绍篇
- 25导致虚拟化失败的七项关键因素
- 26能源化工行业协同OA办公软件典型案例介绍
- 27OA与股份公司提供的LDAP进行集成整合
- 28行业用户讲述刀片服务器实际应用
- 29OA软件的会议、资产、集成、移动管理介绍
- 30全球信息安全策略:提高技术谨防“内贼”
成都公司:成都市成华区建设南路160号1层9号
重庆公司:重庆市江北区红旗河沟华创商务大厦18楼