成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業須知:虛擬機隔離技術

云計算 虛擬化
虛擬機隔離技術是一項很好的策略,能夠有效防止病毒蔓延到整個云環境。關于隔離技術,Ed Moyle介紹了企業需要了解哪些方面。

[[184924]]

虛擬機隔離技術是一項很好的策略,能夠有效防止病毒蔓延到整個云環境。關于隔離技術,Ed Moyle介紹了企業需要了解哪些方面。

Joseph Lister是現代外科之父,他防腐手術方法方面做出的開創性貢獻,使他為人們所熟知。自1865年開始,Lister開始將苯酚和石炭酸實踐應用到傷口、器械以及外科醫生的穿戴上。

關于Lister的故事,其中有趣的一件是:醫療機構還沒準備好接受Lister的技術要求的更改。例如,當時的手術器械通常包含多孔材料,如木材,它可能會誘發疾病;還有服裝,包括手套,在手術操作中經常重復使用。雖然Lister的方法是開創性的,對病人能夠直接產生更好的效果,但現實卻相當無情;要想獲得最好的效果,這要需要進行詳細的調查、改造以及重新定位文化。

在現在的安全世界,Lister的方法可以類比為虛擬機(VM)隔離技術——利用分割和沙盒來控制云風險。舉個例子,在2016年黑帽會議主題演講中,White Ops的聯合創始人Dan Kaminsky概述了microsandboxing技術,稱為Autoclave,它的目的在于限制應用程序,與運行在外部的系統和系統組件之間相互感染。該技術的要點是創建一個隔離的、受控的環境,在其中可以執行關鍵的、與安全相關的任務。

此外,利用了容器化平臺,如Docker或者Rocket的虛擬機隔離策略,除了運營方面的好處外,它更常用于云安全目的。由于容器化技術可以最大限度地減少手動配置更改(包括一次性更改),因此可以使用容器來最小化更改。它還可以當作一個策略來合理化補丁,并在運行的應用中引入額外的分段。

最后,軟件定義外圍(SDP)和微分段技術已成為備選方案,幫助在云環境中引入虛擬機隔離。SDP能夠創建“black cloud,”這是一個虛擬的外圍網絡,可以擴展到云環境中,如基礎設施即服務。這使得組織內部的網絡能夠擴展到云環境中。

網絡層的微分段技術使組織能夠將安全策略分配特定的工作負載,并且,該策略能夠在生態系統中的任何地方執行—包括連通性,同時,安全經理能夠管理安全工具的運作,如入侵檢測系統或者惡意軟件和漏洞掃描。

對企業來說,虛擬機隔離是可行的

這些虛擬機隔離方法,在任何方式下都不是等效的;他們在范圍和實現上都是不同的。也就是說,這些虛擬機隔離方法有一些共同之處:首先,這些虛擬機隔離方法都有助于減輕出現在云環境中的某類威脅。其次,同樣的,Lister的方法需要收集數據,這些虛擬機隔離方法也一樣。也就是說,并不是簡單的從一個傳統的、非孤立的方法遷移到這些虛擬機隔離模型。Kaminsky指出,目前,沒有一個主要供應商支持Autoclave。

多年來,我們看到SDP的采用是緩慢且有限的;而且相比于安全目的,企業更看重部署和數據中心,所以就會經常部署容器技術。因此,對于那些想要利用虛擬機隔離技術作為安全措施的組織來說,這是否是真正的架構選項?當然是。但前提是,如果組織已經做好了準備,并且已經提前做了相關的調查。

考慮到這一點,如果想要探索這些方法是否正確,組織應該做些什么?想要采用這些策略的組織需要什么?

首先,也是最重要的,組織采用這一策略時,要識別出所有虛擬機隔離策略的復雜性。例如,你可知道你的強項在哪、系統組件和應用是做什么的,以及他們之間如何交互的。無論你是選擇了虛擬機隔離還是分段技術,這都是事實。例如,組織如果不了解這些組件是如何共同工作的,就不能隨機隔離多層應用組件,更不能奢望應用有效地運行。

重要的是,組織要理解所涉及的應用程序—它們是如何溝通的、它們的規范操作以及你想要隔離的關鍵部分是什么。如果目前這些你都不了解,或者如果你的理解有很大差距,那么,在走這條路之前,這是一個補救的辦法。

同樣,實現虛擬機隔離策略,意味著組織已經了解了想要將隔離技術擴展到工作負載、應用和系統的風險狀況以及前景。可能還會產生額外的(與隔離相關的)復雜性,你在處理非敏感的應用或系統時,所面臨的風險比較少。也就是說,如果沒有充分理解這些應用可能會受到的風險及威脅,那么,就很難決定需要隔離什么。

最后,重要的是長期致力于虛擬機的隔離。記住,環境并不是靜態的,環境經常改變來應對新的使用模式,改變和更新的發生可能取決于如何使用、業務需求、架構變化和許多其他原因。在創建虛擬機隔離模型上花費時間和精力,只會將虛擬機隔離模型引導到一個未知的、不受控制的狀態。

責任編輯:武曉燕 來源: TechTarget中國
相關推薦

2012-05-18 10:22:23

2017-03-21 15:30:02

虛擬機DockerHyper

2014-12-22 16:19:52

Hyper-V

2013-07-17 09:32:58

2010-07-26 09:02:38

2020-06-03 15:07:01

Java虛擬機棧JVM

2018-04-04 14:43:27

虛擬機保護技術

2011-05-27 07:07:30

趨勢科技

2020-04-05 11:01:03

虛擬機備份組網

2016-11-01 15:26:27

Dell Foglig企業級Hyper-V

2014-05-19 16:46:00

虛擬化技術虛擬機

2009-07-29 17:19:02

hypervisor-container-b

2010-12-23 14:05:12

虛擬機

2011-03-21 10:04:21

2014-02-21 11:20:34

KVMXen虛擬機

2013-03-18 16:32:01

網絡虛擬化虛擬機技術網管集中工作

2009-08-21 17:05:48

VMware虛擬機Vi

2019-09-11 08:00:34

開源虛擬機Type

2012-05-16 11:52:23

虛擬化

2023-09-03 17:05:20

虛擬機
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天天操 | 国产激情网 | 欧美五月婷婷 | 日韩精品免费视频 | 中文字幕男人的天堂 | 国产农村妇女精品一二区 | 91麻豆精品国产91久久久久久 | 97精品超碰一区二区三区 | 日韩在线免费播放 | 国产精品视频免费看 | 国产高清在线 | 在线观看中文字幕dvd播放 | 国产精品日韩一区 | 欧美成年视频 | 亚洲一区二区三区久久久 | 成年人免费看的视频 | 国产一区亚洲二区三区 | 日韩在线小视频 | 国产精品成人一区二区三区 | 日本在线观看视频 | 亚洲精品一区二区三区四区高清 | 国产一区二区三区精品久久久 | 日韩视频免费在线 | 中文字幕一区二区三区四区五区 | 日韩在线日韩 | 国产激情视频 | 欧美极品视频在线观看 | 特黄特色大片免费视频观看 | www.玖玖玖| www日日日| 亚洲欧洲一区 | 美女三区| av在线免费观看网址 | 亚洲综合中文字幕在线观看 | 免费99精品国产自在在线 | 成人不卡 | 午夜寂寞福利视频 | 一区二区av | 精品久久久久久 | 精品一级毛片 | 国产精品欧美一区喷水 |