當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 黑龍江OA系統(tǒng) > 哈爾濱OA系統(tǒng) > 哈爾濱OA軟件行業(yè)資訊
通過五步驟改善數(shù)據(jù)中心的虛擬化安全
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來源:泛普軟件機(jī)構(gòu)在爭先恐后地實(shí)施虛擬化的過程中正在重新制造過去的20年里在物理環(huán)境中犯下的同樣的安全錯(cuò)誤。發(fā)生這種事情主要是因?yàn)樗麄儧]有認(rèn)識(shí)到新的技術(shù)會(huì)產(chǎn)生同樣的風(fēng)險(xiǎn),盡管觀察這個(gè)問題的角度不同。SunGard Availability Services公司安全解決方案經(jīng)理、美國知名的信息安全趨勢專家Richard Rees介紹了改善數(shù)據(jù)中心虛擬化安全的五個(gè)步驟……
機(jī)構(gòu)在爭先恐后地實(shí)施虛擬化的過程中正在重新制造過去的20年里在物理環(huán)境中犯下的同樣的安全錯(cuò)誤。發(fā)生這種事情主要是因?yàn)樗麄儧]有認(rèn)識(shí)到新的技術(shù)會(huì)產(chǎn)生同樣的風(fēng)險(xiǎn),盡管觀察這個(gè)問題的角度不同。SunGard Availability Services公司安全解決方案經(jīng)理、美國知名的信息安全趨勢專家Richard Rees介紹了改善數(shù)據(jù)中心虛擬化安全的五個(gè)步驟。
由于攻破一個(gè)虛擬系統(tǒng)或者管理程序可能導(dǎo)致攻破一個(gè)虛擬化環(huán)境中的多個(gè)應(yīng)用程序,機(jī)構(gòu)僅在事后才想到安全問題,這個(gè)風(fēng)險(xiǎn)太大了。隨著虛擬化技術(shù)成為數(shù)據(jù)中心中普遍應(yīng)用的技術(shù),采取下面五個(gè)步驟有助于解決虛擬化的挑戰(zhàn):
第一個(gè)步驟:在擁有總成本計(jì)算中包含安全
在考慮虛擬化時(shí),一個(gè)主要的推動(dòng)因素是通過改善數(shù)據(jù)中心的服務(wù)器利用率和服務(wù)器整合來節(jié)省成本。節(jié)省成本包括節(jié)省硬件成本、減少數(shù)據(jù)中心占地面積和減少配置成本。在這些計(jì)算中應(yīng)該加入安全的因素,以便提供一個(gè)完整的畫面。例如,提供監(jiān)視、入侵檢測、補(bǔ)丁驗(yàn)證和跟蹤以及其它安全服務(wù)的虛擬設(shè)備也許需要安裝在每一個(gè)物理平臺(tái)。這可能會(huì)減少每一臺(tái)物理主機(jī)支持的虛擬服務(wù)器的數(shù)量,影響投資回報(bào)。
第二個(gè)步驟:把安全擺在虛擬化設(shè)計(jì)階段的優(yōu)先位置
機(jī)構(gòu)需要監(jiān)視虛擬環(huán)境中的安全指標(biāo)以及性能,要求在隔離應(yīng)用程序和系統(tǒng)方面做出智能的選擇。例如,對(duì)一個(gè)虛擬環(huán)境隔離信用卡信息能夠極大地減少電子商務(wù)公司違反支付卡行業(yè)安全規(guī)定。
然而,把在同一臺(tái)物理主機(jī)上接收信用卡信息的面向互聯(lián)網(wǎng)的Web服務(wù)器當(dāng)作檢查庫存和管理訂單跟蹤的數(shù)據(jù)庫的應(yīng)用服務(wù)器會(huì)增加數(shù)據(jù)遭到破壞的風(fēng)險(xiǎn)。
第三個(gè)步驟:監(jiān)視無形的網(wǎng)絡(luò)
雖然一個(gè)物理服務(wù)器環(huán)境在一個(gè)能夠監(jiān)視的物理網(wǎng)絡(luò)上傳送數(shù)據(jù)通訊,但是,一個(gè)虛擬服務(wù)器連接到一個(gè)虛擬網(wǎng)絡(luò)是很難監(jiān)視了,并且很難保護(hù)虛擬機(jī)之間傳送的數(shù)據(jù)的安全。這是在物理環(huán)境中得到證明的解決方案,如入侵檢查和嗅探。這些解決方案要適應(yīng)虛擬環(huán)境。其它即將出現(xiàn)的解決方案包括在管理程序水平上的增強(qiáng)的監(jiān)視、虛擬補(bǔ)丁管理和對(duì)虛擬化系統(tǒng)進(jìn)行安全調(diào)查的工具。
第四個(gè)步驟:控制便攜式存儲(chǔ)
控制個(gè)人數(shù)據(jù)存儲(chǔ)設(shè)備的使用在虛擬化環(huán)境中比以往任何時(shí)候都重要。由于便攜式的性質(zhì)和虛擬服務(wù)器鏡像的尺寸,虛擬化是提高恢復(fù)的一個(gè)極好的技術(shù)。機(jī)構(gòu)能夠把自己的系統(tǒng)鏡像復(fù)制到一個(gè)硬盤,攜帶這些系統(tǒng)鏡像到一個(gè)恢復(fù)站點(diǎn),把這些系統(tǒng)鏡像連接到復(fù)制的數(shù)據(jù),比災(zāi)難恢復(fù)的時(shí)間表提前幾個(gè)小時(shí)。
然而,優(yōu)盤、安全數(shù)字卡和iPod能夠?yàn)槿魏斡脩籼峁┤舾蒅B的便攜式存儲(chǔ),適合把幾個(gè)服務(wù)器鏡像復(fù)制下來并且走出公司大門。對(duì)于這些設(shè)備,有一個(gè)管理解決方案對(duì)于保護(hù)在服務(wù)器鏡像中的敏感的、可識(shí)別個(gè)人身份的和專有的業(yè)務(wù)信息是必要的。
第五個(gè)步驟:跟上虛擬化安全研究最新成果
在2008年DEFCON黑客會(huì)議上,一個(gè)領(lǐng)先的安全研究人員展示了攻破虛擬化管理程序的多種方法。攻破管理程序之后接下來就可以攻破虛擬主機(jī),暴露信用卡信息、工資和福利、專有的業(yè)務(wù)戰(zhàn)略和研究等企業(yè)信息資產(chǎn)。要記住,這些潛在的攻擊僅僅是冰山的一角。機(jī)構(gòu)需要與時(shí)俱進(jìn)部署適當(dāng)?shù)膽?yīng)對(duì)措施,并且在某種情況下部署其它控制措施以解決沒有最新的解決方案的問題。
這些步驟反映了這種戰(zhàn)略信仰:即信息安全必須集成到虛擬化環(huán)境的評(píng)估、設(shè)計(jì)和實(shí)施階段,以便保護(hù)數(shù)據(jù)資產(chǎn)和滿足遵守法規(guī)的要求。隨著許多企業(yè)把重點(diǎn)放在了虛擬化的好處上,他們必須要考慮核心的風(fēng)險(xiǎn),否則就來不及了。這就意味著安全從一開始就要建在虛擬化解決方案中。(IT專家網(wǎng))
- 12009年存儲(chǔ)與客戶端虛擬化發(fā)展強(qiáng)大
- 2現(xiàn)實(shí)網(wǎng)絡(luò)世界 多少帶寬才會(huì)夠用
- 3云計(jì)算會(huì)遭遇和SOA一樣的衰敗嗎
- 4安全規(guī)劃問題請(qǐng)勿紙上談兵
- 5容易受到網(wǎng)絡(luò)攻擊的智能電網(wǎng)系統(tǒng)
- 6Windows Vista防火墻十大使用技巧分享
- 7企業(yè)網(wǎng)絡(luò)安全管理的三大原則
- 8長假期間保證企業(yè)網(wǎng)絡(luò)安全遠(yuǎn)程管理
- 9談?wù)勗朴?jì)算:用戶信息管理的需求
- 10對(duì)云計(jì)算的爭奪 中國人還在睡覺
- 11信息安全:制訂防災(zāi)計(jì)劃的5個(gè)步驟
- 12服務(wù)器內(nèi)存和固態(tài)硬盤到底選擇誰
- 13“開源”概念相關(guān)理論與其應(yīng)用的探討
- 14神化了的虛擬化推動(dòng)業(yè)務(wù)變革
- 15IT業(yè)界新風(fēng):綠色計(jì)算,計(jì)算未來
- 16“信息議程”與數(shù)據(jù)庫技術(shù)的融合
- 17哈爾濱OA軟件在企業(yè)中的知識(shí)目錄參考
- 18下一代虛擬綠色數(shù)據(jù)中心推動(dòng)企業(yè)業(yè)務(wù)增長
- 19盡在掌控 網(wǎng)絡(luò)流量管理面面觀
- 20首席CIO談進(jìn)程管理、網(wǎng)絡(luò)服務(wù)及IT組織變革
- 21搜索引擎優(yōu)化的9個(gè)技巧
- 22八種方法“綠化”企業(yè)現(xiàn)有數(shù)據(jù)中心
- 23汪琪:災(zāi)難恢復(fù)的發(fā)展趨勢與變革
- 24專家解讀企業(yè)安全威脅及防范
- 25虛擬化技術(shù)造成操作系統(tǒng)重大改變
- 262009年的存儲(chǔ)技術(shù)趨勢預(yù)測
- 27信息安全法規(guī)與倫理道德調(diào)查分析
- 28讓數(shù)字開口說話:云計(jì)算的“智慧”
- 29存儲(chǔ)分析:如何能夠最大化云的性能
- 30中小企業(yè)租用服務(wù)器勿以低價(jià)論英雄
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓