當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 北京OA系統(tǒng) > 北京OA快博
安全基礎(chǔ):認(rèn)識虛擬化安全與虛擬防火墻
【賽迪網(wǎng)-IT技術(shù)社區(qū)整理】本文主要分析了虛擬化存在的安全威脅,并介紹了虛擬防火墻產(chǎn)生的主要原因,以及與其他防火墻的區(qū)別,以及如何部署,以下的文章將會給你提供相關(guān)的知識。
虛擬化存在安全威脅
服務(wù)器虛擬化給人一種勢不可擋的感覺。需要注意的是,虛擬技術(shù)可能成黑客的幫手。如果企業(yè)一味擴(kuò)大虛擬化產(chǎn)品,而對虛擬機(jī)與物理服務(wù)器的本質(zhì)區(qū)別熟視無睹的話,那么他們遲早會給入侵者開辟新的方便之門,使之順利進(jìn)入到數(shù)據(jù)中心。業(yè)界目前還無法精準(zhǔn)地確定這類威脅的本質(zhì),因?yàn)樗鼈兩形辞袑?shí)發(fā)生過。
一位安全高手表示:虛擬化技術(shù)存在安全漏洞,這在VMware和AMD公司的產(chǎn)品中都曾出現(xiàn)過。另外,黑客還可以利用虛擬化技術(shù)來隱藏病毒、特洛伊木馬及其他各種惡意軟件的蹤跡。
有專家表示:在虛擬化的新一代數(shù)據(jù)中心基礎(chǔ)設(shè)施中,每款虛擬設(shè)備及其系統(tǒng)和網(wǎng)段都必須根據(jù)最佳實(shí)踐進(jìn)行管理和控制。這些實(shí)踐應(yīng)包括:
1、為所有虛擬機(jī)及各類型虛擬機(jī)上運(yùn)行的所有應(yīng)有程序建立黃金標(biāo)準(zhǔn),應(yīng)用安全及版本和補(bǔ)丁管理控制。
2、通過虛擬防火墻、防惡意軟件和虛擬設(shè)備管理功能強(qiáng)制實(shí)施所定策略。
3、依據(jù)虛擬機(jī)類型進(jìn)行適當(dāng)?shù)倪壿嫼臀锢?strong class="keylink">隔離。例如:應(yīng)將虛擬Web服務(wù)器與虛擬數(shù)據(jù)庫服務(wù)器進(jìn)行隔離。
4、適當(dāng)調(diào)整網(wǎng)絡(luò)入侵檢測系統(tǒng)或是監(jiān)控器來監(jiān)視非法的及惡意的虛擬機(jī)流量。
虛擬防火墻護(hù)安全
監(jiān)控虛擬系統(tǒng)里的應(yīng)用系統(tǒng)的虛擬防火墻是一個(gè)新生事物,其產(chǎn)品在國內(nèi)還沒有出現(xiàn)。
一、虛擬防火墻產(chǎn)生的原因
有三個(gè)原因促使虛擬防火墻的出現(xiàn)。
1、由于在虛擬系統(tǒng)里面需要部署很多的應(yīng)用系統(tǒng),需要對各個(gè)應(yīng)用系統(tǒng)之間的虛擬化安全進(jìn)行防護(hù)和訪問控制,同時(shí),需要監(jiān)控和限制各個(gè)應(yīng)用系統(tǒng)之間的流量。
2、由于IDC或者M(jìn)SSP(管理安全服務(wù)提供商)等服務(wù)商需要部署虛擬防火墻給不同的用戶來使用,同時(shí)可以實(shí)現(xiàn)對用戶的防火墻進(jìn)行統(tǒng)一集中管理。
3、每個(gè)物理防火墻的投資成本比較高,而且維護(hù)費(fèi)用高。
二、虛擬防火墻和傳統(tǒng)防火墻的區(qū)別
傳統(tǒng)防火墻是一個(gè)物理的實(shí)體,而虛擬防火墻是在這個(gè)物理實(shí)體里面可以劃分多個(gè)虛擬的防火墻。虛擬防火墻的某些功能甚至比傳統(tǒng)防火墻做的還要好。
三、虛擬防火墻部署位置
1、可以部署在核心交換機(jī)和主要服務(wù)器群的位置。
2、可以部署在物理網(wǎng)絡(luò)和虛擬網(wǎng)絡(luò)之間。
3、可以部署在兩個(gè)虛擬網(wǎng)絡(luò)之間。
四、軟件虛擬防火墻和硬件虛擬防火墻區(qū)別
硬件虛擬防火墻主要是指可以將一臺傳統(tǒng)防火墻在邏輯上劃分成多臺虛擬的防火墻,每個(gè)虛擬防火墻系統(tǒng)都可以被看成是一臺完全獨(dú)立的防火墻設(shè)備,可擁有獨(dú)立的系統(tǒng)資源、管理員、虛擬化安全策略、用戶認(rèn)證數(shù)據(jù)庫等。
由于虛擬防火墻功能可將資源分別獨(dú)立分配給各個(gè)虛擬的系統(tǒng),彼此之間互不干擾,因此當(dāng)一個(gè)虛擬系統(tǒng)因抵御黑客攻擊耗費(fèi)大量資源的時(shí)候,另一個(gè)虛擬系統(tǒng)的資源卻不受任何影響,從而有效保證網(wǎng)絡(luò)其他應(yīng)用的正常運(yùn)行。
軟件虛擬防火墻支持的應(yīng)用環(huán)境可以更靈活,軟件虛擬防火墻最主要的環(huán)境要求還是看硬件系統(tǒng)是否足夠強(qiáng)大,包括:CPU、內(nèi)存、硬盤等等。
(責(zé)任編輯:鉬鐵)
- 1[湖北]仙桃:李啟斌督辦重大基礎(chǔ)設(shè)施項(xiàng)目建設(shè)
- 2[廣西]梧州:堅(jiān)決拆除“兩違”建筑嚴(yán)厲打擊“兩違”歪風(fēng)
- 32009年上半年中國虛擬化軟件和服務(wù)市場呈現(xiàn)寡頭壟斷的競爭格局
- 4[江蘇]徐州市豐縣城管局現(xiàn)場查問題找差距 確保完成創(chuàng)建任務(wù)
- 5[湖北]武漢:旋風(fēng)球場光谷竣工
- 6[江蘇]沭陽縣開展預(yù)拌商品混凝土企業(yè)專項(xiàng)執(zhí)法檢查
- 7[廣西]貴港城區(qū)污水管網(wǎng)建設(shè)項(xiàng)目:克服困難搶抓工期
- 8[江蘇]阜寧縣住建局強(qiáng)化節(jié)前安全生產(chǎn)工作
- 9[江蘇]蘇州試行拆遷貨幣補(bǔ)償新辦法 可按25%予以獎(jiǎng)勵(lì)
- 10[陜西]咸陽渭城“百園計(jì)劃”打造田園新村
- 11[湖北]石首:創(chuàng)建國家園林城市迎檢動(dòng)員會召開
- 12文件虛擬化在存儲市場中不斷走紅
- 13[甘肅]蘭州在建工地起火 濃煙滾滾暫無人員傷亡
- 14“智能”手術(shù)刀可實(shí)時(shí)測癌
- 15[陜西]寶雞今冬供暖新增面積預(yù)計(jì)490萬平方米
- 16[廣西]南寧市申請保障性住房“門檻”提高
- 17PayPal湯普森:錢包將虛擬化 手機(jī)是金錢未來
- 18[陜西]安康中心城市“兩違”整治取得階段性成效
- 19[湖北]宣恩:“建管結(jié)合”打造宜居城
- 20[寧夏]我區(qū)開展房地產(chǎn)市場專項(xiàng)檢查重點(diǎn)查處房屋中介侵犯消費(fèi)者合法權(quán)益等行為
- 21[廣西]柳州市城區(qū)通屯道路硬化進(jìn)展順利
- 22[湖北]武漢:新洲區(qū)PPP項(xiàng)目引資50億元興建水廠、污水處理廠等市政設(shè)施
- 23[江蘇]沭陽住建局“四項(xiàng)制度”加速城建重點(diǎn)工程建設(shè)
- 24[廣西]博白溫湯屯:移民村重建換新顏
- 25[湖北]宜昌:東至小溪塔鐵路將改造為城市軌道交通
- 26[陜西]西安市房地產(chǎn)開發(fā)總公司組織開展安全大檢查
- 27[陜西]安康市月河新區(qū)被列為省級綠色生態(tài)城區(qū)試點(diǎn)示范
- 28[陜西]西安人均住房面積十年漲幅大 近九成家庭有了自己房
- 29[湖北]紅安:完成12條背街小巷改造
- 30[廣西]隆林新州鎮(zhèn)農(nóng)村危房改造進(jìn)展順利
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓