成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關注虛擬化和hypervisor安全缺陷

云計算 虛擬化
服務器虛擬化的優勢已經從多方面論述過了,但對hypervisor安全缺陷的關注還不夠。如果您由于不小心或缺少經驗,就會很容易遇到安全問題。

   服務器虛擬化的優勢已經從多方面論述過了,但對hypervisor安全缺陷的關注還不夠。如果您由于不小心或缺少經驗,就會很容易遇到安全問題。

  更多企業轉向虛擬化來降低成本和增加靈活性,同時又帶來了虛擬化和hypervisor安全方面的花費。Gartner預測60%以上計劃在2012年用虛擬服務器代理物理服務器的環境,安全性降低了。主要原因之一在于物理服務器環境的安全工具和相關最佳實踐無法在虛擬環境中繼續采用。

  Hypervisor,無論VMware ESXi、微軟Hyper-V、Xen還是KVM,增加的代碼都意味著更多受攻擊點的出現。而分發攻擊可能會導致各種不愉快的結果,例如黑客可以通過攻擊一臺或多臺虛擬機、甚至宿主機和底層硬件設備。而入侵者可以找到多種虛擬化和hypervisor安全漏洞展開攻擊:一些是跟虛擬化本身相關的,其他的可能是由于IT人員不小心導致。

  遷移過程把不同安全級別的宿主機聯系到一起

  在任何時候您都可以通過虛擬化遷移軟件,如VMware vMotion,在一臺或多臺安全級別不同的宿主機之間遷移工作負載。在遷移虛擬機時,目標虛擬服務器應該具備兼容的安全級別和政策。

  IT管理員在對具備了混合的龐大而復雜的多安全等級操作系統之間進行操作的時候,需要特別小心,除非部署了相應的管理機制。當使用遷移工具時,您需要在源宿主機和目標主機之間部署安全兼容性審查機制(當工作負載遷移是發生在云環境中時該過程引發的問題甚至更多)。

  不可見的虛擬機流量

  很多傳統物理架構的網絡安全工具在虛擬環境中不再可用。它們可能是通過檢查物理網絡連接上服務器之間的流量來實現的,而對于虛擬機流量是不可見的,這會導致虛擬化的受攻擊問題蔓延。

  畢竟,在宿主機內部的虛擬機流量不會離開主機到物理網絡中運行,對于不習慣虛擬化和hypervisor安全問題的IT部門可能會有問題。例如,網絡管理員不能監控到位于單個宿主機上多臺虛擬服務器上的多種應用。結果導致受到攻擊的某個虛擬機可能會影響同一宿主機上的其它虛擬機。

  為解決該問題,IT組織開始關注新的網絡管理和安全產品,例如Catbird Network Inc.’s vSecurity, Reflex System LLC’s Virtual Management Centre 和 Altor Network’s Virtual Firewall。

  超越虛擬機范圍的攻擊

  一些專家認為,攻擊者可能會受益于這種基于底層hypervisor上運行的虛擬機內部子操作系統的模式。例如,虛擬服務器的子操作系統可能會通過底層命令調用hypervisor,我們稱之為hypercall。而hypervisor通常不會檢查hypercall到底來自于子操作系統還是某個虛擬機上運行的應用。

  這樣的話,如果攻擊進入到某個子操作系統內,它就有可能蔓延到虛擬服務器和其它的組件,包括虛擬主機、hypervisor、其它虛擬機或其它宿主機。

  IBM 2010年11月的安全報告分析顯示虛擬化和hypervisor安全問題在過去的十年里在Citrix Systems, IBM, Microsoft, Oracle, Red Hat 和 VMware的系統中都曾發生過。數據顯示其中35%的安全問題從子虛擬機蔓延到其它的虛擬機和hypervisor,而只有15%的安全攻擊影響限制在子系統內,沒有對hypervisor和宿主機系統帶來影響。

  IT人員需要關注的另一方面問題是未經授權的虛擬機復制。由于hypervisor以文件的形式保存虛擬機,所以很可能會拷貝并在其它主機上運行虛擬機。入侵者可以通過網絡把虛擬機拷貝到可移動存儲介質上,并在自己的服務器上訪問虛擬機的內容。由于入侵者獲得了虛擬機的副本,所以可能虛擬機不會感覺到入侵過程發生了。

  這僅僅是部分非法訪問虛擬環境的方式。在關于虛擬化和hypervisor安全問題的第二部分內容中,我們將涉及防護方法。

責任編輯:何巍 來源: TechTarget中國
相關推薦

2011-07-12 10:01:04

2014-04-24 10:41:39

桌面虛擬化安全

2011-06-08 11:44:04

2013-04-08 09:45:16

虛擬化安全

2012-08-28 09:33:25

虛擬化

2009-11-09 16:21:36

RedHathypervisor管理工具

2011-10-09 09:35:11

虛擬化hypervisor

2012-11-28 09:48:02

網絡虛擬化OpenStack

2010-02-23 11:10:20

2013-01-09 14:15:53

2013-01-22 11:39:05

2013-01-08 10:43:00

2010-12-06 09:17:50

電信云網絡虛擬化

2013-09-29 10:05:24

2010-04-20 16:10:09

虛擬化

2012-09-18 10:48:47

服務器虛擬化Hypervisor虛擬化

2018-10-11 13:55:27

虛擬化安全操作系統

2012-01-11 12:54:23

2014-01-09 10:19:40

2014-01-08 09:31:07

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久人人国产 | 国产高清一二三区 | 国产精品亚洲一区二区三区在线 | 天天操夜夜操 | 国产精品女人久久久 | 一区二区国产精品 | 中文字幕在线免费观看 | 超碰在线人人干 | 午夜视频导航 | 成年人在线观看视频 | 91av在线免费播放 | 三级免费毛片 | 中文字幕成人网 | 亚洲视频在线免费观看 | a精品视频 | 欧美11一13sex性hd | 国产一区三区在线 | 午夜在线| 成人免费视屏 | 亚洲一区亚洲二区 | 久久精品无码一区二区三区 | 亚洲视频一区二区三区四区 | 国产精品揄拍一区二区久久国内亚洲精 | 精品av天堂毛片久久久借种 | 免费黄篇| 久久久精品 | 国产剧情久久 | 欧美在线视频一区二区 | 国产99精品 | 亚洲人成人一区二区在线观看 | 成人亚洲网站 | 人人玩人人干 | 国产一区精品在线 | 久久亚洲一区 | 亚洲精品在线视频 | 成人在线精品 | 久久精品1 | 国产精品亚洲成在人线 | 激情三区 | 久久久国产一区二区三区 | 成人综合视频在线 |