當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 浙江OA系統(tǒng) > 杭州OA系統(tǒng) > 杭州OA行業(yè)資訊
五大建議幫助審核并提高虛擬服務(wù)器安全
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
來源:泛普軟件五大建議幫助審核并提高虛擬服務(wù)器安全
分析師認(rèn)為,物理服務(wù)器的安全原理與實(shí)踐同樣也適用于虛擬服務(wù)器。
虛擬服務(wù)器的安全管理與物理服務(wù)器異曲同工。因此,物理服務(wù)器的安全原理與實(shí)踐也可以被運(yùn)用到虛擬服務(wù)器上。不過作為IT經(jīng)理,他們還需根據(jù)虛擬服務(wù)器的一些獨(dú)有特性來進(jìn)行多方位的考量。
某信息安全總監(jiān)認(rèn)為,使用虛擬服務(wù)器可以加快企業(yè)的軟件部署速度,但這也要求IT部門實(shí)施必要的控制和管理,并相應(yīng)縮短時(shí)間框架。仔細(xì)審核系統(tǒng)的實(shí)際配置對(duì)部署虛擬服務(wù)器至關(guān)重要,只有這樣,IT才能確保在部署軟件時(shí)符合公司管理層的控制要求。
他的團(tuán)隊(duì)在審核虛擬服務(wù)器環(huán)境安全時(shí)就參照了不少物理服務(wù)器的安全策略,比如審核系統(tǒng)間的互動(dòng),保障操作系統(tǒng)的安全,并確保配置無誤。
在審核并著手改善虛擬環(huán)境的安全之前,IT或許應(yīng)從虛擬服務(wù)器廠商和有關(guān)機(jī)構(gòu)處取得關(guān)于保護(hù)虛擬服務(wù)器環(huán)境安全的指導(dǎo)。
虛擬服務(wù)器龍頭廠商Vmware的市場(chǎng)與產(chǎn)品管理高級(jí)總監(jiān)表示,“IT經(jīng)理要認(rèn)真消化這些指導(dǎo)方針,然后根據(jù)自身的環(huán)境強(qiáng)化保護(hù)策略?!?/P>
此外,市面上的各種虛擬安全工具也能助IT一臂之力,但分析師建議在購買新的、針對(duì)虛擬服務(wù)器而特別設(shè)計(jì)的產(chǎn)品之前,應(yīng)先考慮挖掘在用產(chǎn)品的潛力。如今市場(chǎng)上已有十?dāng)?shù)家廠商在提供虛擬機(jī)專用工具,而根據(jù)IDC的預(yù)測(cè),到今年末,這樣的廠商將發(fā)展成30余家。
下面就讓我們來看一下能夠協(xié)助IT經(jīng)理更妥善地審核虛擬服務(wù)器環(huán)境安全的五大建議:
1. 進(jìn)行全面的風(fēng)險(xiǎn)評(píng)估,掌握資源的分配及整合情況。
專業(yè)分析機(jī)構(gòu)分析師建議IT充分利用原本所掌握的風(fēng)險(xiǎn)管理與配置知識(shí),結(jié)合虛擬機(jī)自身的配置,像評(píng)估其它環(huán)境那樣去評(píng)估審核虛擬環(huán)境。虛擬環(huán)境的審核流程沒有什么本質(zhì)上的不同。
2. 驗(yàn)證創(chuàng)建、部署、管理、更改虛擬機(jī)的流程。
Gartner的分析師表示,如今像硬件、操作系統(tǒng)安裝調(diào)試,機(jī)架空間布置及測(cè)試已不再是最重要的任務(wù)。虛擬機(jī)不只是屬于一個(gè)部門。從安全角度來看,與系統(tǒng)管理員和網(wǎng)絡(luò)小組進(jìn)行雙向溝通,從中了解虛擬環(huán)境的變化對(duì)保障虛擬服務(wù)器的安全大有裨益。
3. 安全配置虛擬層,保持補(bǔ)丁更新。
Gartner的分析師認(rèn)為IT可以參照廠商和有關(guān)機(jī)構(gòu)的安全指導(dǎo)方針來制定自己的基準(zhǔn),然后以此為標(biāo)準(zhǔn)進(jìn)行審核,確保虛擬層的安全。虛擬化廠商所提供的工具可以有效協(xié)助IT完成配置工作。
4. 保障虛擬服務(wù)器內(nèi)虛擬交換機(jī)的安全。
IT應(yīng)評(píng)估是否需要增加額外的控制,比如虛擬防火墻或虛擬入侵保護(hù)系統(tǒng)。
IT可通過物理服務(wù)器內(nèi)的虛擬交換設(shè)備來密切留意用戶是如何使用虛擬機(jī)的。比如那些交換機(jī)的配置、流量情況,以及虛擬機(jī)自身之間、虛擬機(jī)與外部設(shè)備之間的可訪性。
5. 對(duì)服務(wù)控制臺(tái)與管理工具的訪問實(shí)行嚴(yán)格的控制。
IT應(yīng)對(duì)服務(wù)控制臺(tái)與管理工具的訪問實(shí)行嚴(yán)格的控制,比如加強(qiáng)對(duì)Vmware的Vmotion和Virtual Center的訪問控制,并利用管理工具來支持一個(gè)獨(dú)立的網(wǎng)絡(luò)。這能確保虛擬機(jī)不會(huì)干擾到管理控制臺(tái)對(duì)其它服務(wù)器的控制。
VMware表示,一個(gè)虛擬環(huán)境下的大部分安全問題都來自于管理不當(dāng)或一些耳熟能詳?shù)腻e(cuò)誤。這是因?yàn)槲覀冊(cè)谖锢憝h(huán)境中所使用的工具要比虛擬環(huán)境下雜得多。(IT專家網(wǎng))
- 1計(jì)世獨(dú)家:綠色SOA來了 你準(zhǔn)備好了嗎
- 2產(chǎn)品生命周期管理應(yīng)用的四個(gè)層面分析
- 3軟件價(jià)格日益降低 南京OA蛻成“一張皮”
- 4杭州OA實(shí)務(wù):生產(chǎn)領(lǐng)料倉庫發(fā)料制
- 5SOA架構(gòu)暴露固有缺陷 CIO應(yīng)時(shí)刻保持警惕
- 6CIO們?nèi)绾伟盐誗OA實(shí)施
- 7系統(tǒng)上線前如何進(jìn)行基礎(chǔ)數(shù)據(jù)整理
- 8計(jì)世獨(dú)家:互聯(lián)網(wǎng)公司漸成服務(wù)器大買家
- 9信息化建設(shè)成功的秘訣:左手流程右手IT
- 10SaaS對(duì)待技術(shù)問題需謹(jǐn)慎
- 11從概念到產(chǎn)品 企業(yè)看好SOA長遠(yuǎn)的發(fā)展
- 12中小企業(yè)建站之如何注冊(cè)一個(gè)好的域名
- 13如何做好企業(yè)IT部門的管理
- 14SCM成為中小企業(yè)信息化的出發(fā)點(diǎn)
- 15重視網(wǎng)站系統(tǒng)安全,嚴(yán)防第一道鎖
- 16計(jì)世獨(dú)家:企業(yè)級(jí)IM部署七大秘訣
- 17知識(shí)管理的一場(chǎng)集體自救
- 18CIO流程優(yōu)化該向誰妥協(xié)
- 19SOA架構(gòu)勢(shì)不可擋 基礎(chǔ)中間件成為應(yīng)用主流
- 20模具加工企業(yè)應(yīng)用杭州OA難在哪里
- 21SOA&Web2.0:邊緣與中心間的重心移轉(zhuǎn)
- 22計(jì)世獨(dú)家:杭州OA項(xiàng)目啟動(dòng)會(huì)不是花瓶
- 23機(jī)電一體化要求實(shí)施PLM定義管理
- 24計(jì)世獨(dú)家:中小企業(yè)IT采購11想
- 25CTO點(diǎn)評(píng)中小企業(yè)IT外包
- 26從杭州OA系統(tǒng)實(shí)施看企業(yè)成本控制
- 27中小企業(yè)財(cái)務(wù)信息化“綠色行動(dòng)”初探
- 28地震后對(duì)應(yīng)急管理的冷思考
- 29計(jì)世獨(dú)家:BI應(yīng)用的普及化運(yùn)動(dòng)
- 30解決SAP SRM產(chǎn)品帶來的困惑
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓