最近免费中文字幕大全高清mv,中文字幕人妻偷伦在线视频,亚洲午夜精品一区二区,中文字幕婷婷日韩欧美亚洲,亚洲最大的成人网站

雖然服務(wù)器虛擬化可提高運(yùn)營(yíng)效率和管理的靈活性并且減少擁有的總成本,但是,服務(wù)器虛擬化也增加了安全風(fēng)險(xiǎn)。

據(jù)市場(chǎng)研究公司Gartner稱,從現(xiàn)在至2009年,60%的虛擬機(jī)都沒有物理服務(wù)器那樣安全。這些安全挑戰(zhàn)包括:

1、IP地址依賴性:在虛擬化環(huán)境中,IP地址經(jīng)常隨著虛擬機(jī)的創(chuàng)建而變化,撤下來或者從一個(gè)物理主機(jī)轉(zhuǎn)移到另一個(gè)主機(jī),從而引起傳統(tǒng)的保護(hù)機(jī)制中的問題。

2、虛擬機(jī)蔓延:虛擬機(jī)很容易從以前存在的鏡像中創(chuàng)建,經(jīng)常會(huì)出現(xiàn)大量的沒有適當(dāng)?shù)木S護(hù)或者以已知的安全漏洞為基礎(chǔ)的虛擬機(jī)。成功地攻擊有安全漏洞的虛擬機(jī)能夠使那些虛擬機(jī)作為攻擊其它虛擬機(jī)的攻擊平臺(tái)。

3、不能監(jiān)視內(nèi)部主機(jī)通訊:服務(wù)器虛擬化引進(jìn)了一個(gè)“軟交換機(jī)”的概念,允許虛擬機(jī)在一臺(tái)單個(gè)的主機(jī)中相互通訊。監(jiān)視和保護(hù)這些通訊需要特殊的工具,而且選擇性有限。

4、對(duì)于安全政策的豎井式的方法:遺憾的是,許多安全廠商對(duì)于安全都采取豎井式的方法,建議對(duì)于每一個(gè)虛擬機(jī)的需求都采取不同的解決方案。Gartner分析師Neil MacDonald最近在接受采訪時(shí)表示,管理不善或者一個(gè)簡(jiǎn)單的老錯(cuò)誤都會(huì)在虛擬領(lǐng)域產(chǎn)生許多安全問題。事實(shí)是我們?cè)谖锢眍I(lǐng)域使用的工具與在虛擬領(lǐng)域使用的工具是不同的。

考慮到必須要解決這些挑戰(zhàn)以實(shí)現(xiàn)服務(wù)器虛擬化的好處,需要一種新的方法,一種能夠解決虛擬環(huán)境和物理環(huán)境安全問題的跨平臺(tái)的解決方案??缙脚_(tái)的虛擬安全工具能夠幫助機(jī)構(gòu)在整個(gè)數(shù)據(jù)中心強(qiáng)制執(zhí)行動(dòng)態(tài)安全政策,不必再權(quán)衡虛擬化的好處和保持強(qiáng)大的安全。

跨平臺(tái)虛擬安全工具管理控制臺(tái)應(yīng)該能夠部署在網(wǎng)絡(luò)的任何地方,并且有權(quán)大限度地實(shí)現(xiàn)靈活性。管理控制臺(tái)一般向系統(tǒng)記錄和Windows事件記錄中寫入詳細(xì)的記錄數(shù)據(jù),從而減輕了把這些工具與現(xiàn)有的管理控制臺(tái)集成在一起的工作。

要消除安全政策對(duì)于IP地址的依賴性,跨平臺(tái)虛擬安全要保證政策強(qiáng)制執(zhí)行,不管這個(gè)機(jī)器的平臺(tái)或者位置是什么。安全管理員能夠消除與規(guī)則變化有關(guān)的經(jīng)營(yíng)開支。事實(shí)上,強(qiáng)制和堅(jiān)持執(zhí)行政策的各種情況包括:

1、當(dāng)物理服務(wù)器和端點(diǎn)移動(dòng)到網(wǎng)絡(luò)的不同地方的時(shí)候。

2、物理服務(wù)器和端點(diǎn)轉(zhuǎn)變?yōu)樘摂M機(jī)。

3、虛擬機(jī)

4、正在使用或者停用

5、從一個(gè)物理主機(jī)轉(zhuǎn)移到另一個(gè)物理主機(jī)。

跨平臺(tái)虛擬安全把物理機(jī)器與虛擬機(jī)放在一個(gè)邏輯的安全區(qū),并且通過確保流氓虛擬機(jī)不是這個(gè)邏輯區(qū)的成員并且不能同與它們無關(guān)的安全區(qū)進(jìn)行通訊來防止虛擬機(jī)蔓延。事實(shí)上,它們之間是相互看不到的。通過嚴(yán)格控制對(duì)各個(gè)區(qū)域的訪問,被攻破的虛擬機(jī)的攻擊平臺(tái)區(qū)域?qū)@著減少。跨平臺(tái)方法通常是以分布式的 P2P架構(gòu)為基礎(chǔ)的,允許升級(jí)到成千上萬的實(shí)例。只需點(diǎn)擊幾下鼠標(biāo)就能完成政策管理,更新部分或者全部端點(diǎn)政策。

其它好處包括:

1、消除由一種豎井式的方法給數(shù)據(jù)中心安全造成的管理復(fù)雜性,通過一個(gè)單個(gè)的控制臺(tái)保護(hù)主機(jī)。

2、不用重新配置即可滿足遵守法規(guī)的要求。

3、消除與防火墻和虛擬局域網(wǎng)有關(guān)的經(jīng)營(yíng)成本。

4、利用一種分布式架構(gòu)消除瓶頸和單個(gè)的故障點(diǎn)。

當(dāng)評(píng)估一個(gè)跨平臺(tái)的虛擬安全解決方案時(shí),請(qǐng)考慮如下要求:

1、跨平臺(tái)支持(虛擬的和物理的):理想的解決方案將支持在虛擬化環(huán)境中常見的x86操作系統(tǒng)以及其它常見的和很少見的架構(gòu),如Solaris、AIX、HP-UX、RedHat、Windows和基于IP的非服務(wù)器設(shè)備。

2、不依賴IP地址:理想的解決方案應(yīng)該強(qiáng)制執(zhí)行安全政策,不管這個(gè)計(jì)算機(jī)的IP地址是什么,保證在移植或者物理移動(dòng)時(shí)政策的一致性。

3、在同一臺(tái)主機(jī)上隔離虛擬機(jī):要保護(hù)虛擬機(jī)防止出現(xiàn)由于安全漏洞引起的虛擬機(jī)蔓延,理想的解決方案是能夠在同一臺(tái)物理主機(jī)上把虛擬機(jī)相互隔離開。

4、方便地升級(jí):要支持增長(zhǎng)不出現(xiàn)瓶頸,要尋找能夠在分布式架構(gòu)中運(yùn)行的解決方案。

5、有選擇的加密:尋找能夠根據(jù)政策提供有選擇的加密的解決方案,不要采用“要么全加密要么全不加密”的解決方案,以實(shí)現(xiàn)最佳的性能與保護(hù)比例。

6、集中的管理:要利用管理的效率,可以尋求一個(gè)提供單點(diǎn)安全管理的解決方案。

7、基于主機(jī)的實(shí)施:要達(dá)到安全政策的大精細(xì)程度和移動(dòng)性,要尋求一個(gè)在主機(jī)上強(qiáng)制執(zhí)行政策的解決方案。

8、對(duì)基礎(chǔ)設(shè)施和應(yīng)用程序透明:要減少部署時(shí)間和兼容性問題,理想的解決方案對(duì)于網(wǎng)絡(luò)和應(yīng)用程序的操作是透明的。

9、強(qiáng)大的活動(dòng)和審計(jì)登記:理想的解決方案應(yīng)該登記詳細(xì)的活動(dòng)數(shù)據(jù)并且創(chuàng)建一個(gè)服務(wù)器和端點(diǎn)以及管理控制臺(tái)的審計(jì)跟蹤記錄。

10、基于認(rèn)證的身份識(shí)別:尋求一個(gè)使用X.509第三版證書的解決方案以保證操作者的證書不被假冒。

服務(wù)器虛擬化運(yùn)營(yíng)好處和經(jīng)濟(jì)好處是毋庸置疑的??缙脚_(tái)虛擬安全消除了服務(wù)器虛擬化和強(qiáng)大的安全之間的取舍,應(yīng)用一種合乎邏輯的擴(kuò)展到物理和虛擬數(shù)據(jù)中心的安全模式,保持虛擬機(jī)遷移的一致性。簡(jiǎn)言之,跨平臺(tái)虛擬安全能夠讓機(jī)構(gòu)全面地向服務(wù)器虛擬化過渡,同時(shí)簡(jiǎn)化其強(qiáng)制執(zhí)行安全政策的方法。

關(guān)注中國(guó)IDC圈官方微信:idc-quan 我們將定期推送IDC產(chǎn)業(yè)最新資訊

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高興

  • 震驚

  • 憤怒

  • 無聊

  • 無奈

  • 謊言

  • 槍稿

  • 不解

  • 標(biāo)題黨
2018-05-02 10:46:15
整機(jī)柜服務(wù)器 關(guān)于服務(wù)器虛擬化的趨勢(shì)分析(下)
虛擬服務(wù)器的獨(dú)特性為擴(kuò)展數(shù)據(jù)保護(hù)技術(shù)的使用帶來了一些機(jī)會(huì)。例如,VMware將每臺(tái)虛擬機(jī)托管在一個(gè)核心vmdk文件中,并具有多個(gè)可用于日志、配置等的較小支持文件。能夠通過 <詳情>
2017-08-24 18:48:00
市場(chǎng)情報(bào) 服務(wù)器虛擬化令CIO們?nèi)诵乃?超融合是解藥嗎?
傳統(tǒng)數(shù)據(jù)中心資源的平均利用率只有15%,通過服務(wù)器虛擬化,單臺(tái)物理服務(wù)器可運(yùn)行多個(gè)虛擬機(jī)操作系統(tǒng),提高了服務(wù)器的利用率。但虛擬機(jī)的增加也對(duì)存儲(chǔ)系統(tǒng)和維護(hù)存儲(chǔ)系統(tǒng)的 <詳情>
2017-05-22 13:45:00
云資訊 金融云四大風(fēng)險(xiǎn)怎么破 這里給你答案
由中國(guó)信息通信研究院、云計(jì)算發(fā)展與政策論壇、數(shù)據(jù)中心聯(lián)盟指導(dǎo),云計(jì)算發(fā)展與政策論壇用戶委員會(huì)主辦,CloudBest、中國(guó)IDC圈承辦的"2017年中國(guó)云計(jì)算行業(yè)峰會(huì)-金融云"將 <詳情>
2017-03-13 10:21:57
數(shù)據(jù)中心節(jié)能 是否應(yīng)該為數(shù)據(jù)中心投資服務(wù)器虛擬化管理軟件系統(tǒng)?
如果您企業(yè)正在考慮是否選擇管理軟件,那么本文中所介紹的七大主要考慮因素或?qū)槟峁┮欢ǖ慕梃b和幫助。這些管理軟件系統(tǒng)可以有助于改善提高管理維護(hù)和總體效率,并提供 <詳情>
2015-09-02 10:59:20
數(shù)據(jù)中心節(jié)能 實(shí)現(xiàn)更好的虛擬化和存儲(chǔ)的五大方式
服務(wù)器和桌面虛擬化為企業(yè)帶來了大量的成本的節(jié)省,但企業(yè)仍然需要確保存儲(chǔ)的執(zhí)行效率。為此,我們專門調(diào)查了企業(yè)在實(shí)施和部署虛擬化方面所存在的最為突出的五大陷阱,并提 <詳情>
亞馬遜云科技:Agentic AI處于爆發(fā)前夜 要做企業(yè)AI創(chuàng)新的首選
2025-06-27 17:35:02
CIDC探路汕頭跨境數(shù)字樞紐:共繪跨境數(shù)據(jù)流通與算力協(xié)同新藍(lán)圖
2025-06-24 14:17:46
第一線陳姵妏:專有算網(wǎng)即服務(wù) 破解企業(yè)AI部署“升效-降本”難題
2025-06-24 14:13:07
阿喀琉斯之踵?!阿里云核心域名遭劫持
2025-06-24 14:08:46
破局生態(tài)壁壘,共筑算力未來——2025中國(guó)智算產(chǎn)業(yè)生態(tài)發(fā)展大會(huì)即將啟幕
2025-06-24 13:57:58
紅帽AI來了!讓開源成為企業(yè)AI最優(yōu)解
2025-06-24 10:49:47
完整議程揭秘 五大參會(huì)理由!2025中國(guó)智算產(chǎn)業(yè)生態(tài)發(fā)展大會(huì)即將啟幕
2025-06-24 09:27:59
“數(shù)”啟新程,“智”贏未來:和林格爾新區(qū)綠色算力與人工智能高質(zhì)量發(fā)展之路
2025-06-23 17:32:10
瑞銀實(shí)地探訪星際之門:未來的希望還是空置的野心?
2025-06-23 16:48:30
投資45億、3000P,靈武智慧算力科創(chuàng)谷項(xiàng)目預(yù)計(jì)于6月底完成主體結(jié)構(gòu)封頂
2025-06-23 16:45:55
《綠色數(shù)據(jù)中心評(píng)價(jià)》落地 246家綠色數(shù)據(jù)中心背后價(jià)值何在?
2025-06-23 16:44:29
智擎破局:中電電氣重塑綠色智能數(shù)據(jù)中心新范式
2025-06-23 16:41:53
統(tǒng)一算力“度量衡” 工信部發(fā)布《算力互聯(lián)互通行動(dòng)計(jì)劃》
2025-06-23 16:39:31
GPU算力不低于7500P 新疆源動(dòng)綠能AI智算中心啟動(dòng)建設(shè)
2025-06-23 16:38:17
重磅丨北京AI產(chǎn)業(yè)新政16條 聽聽DeepSeek怎么說?
2025-06-23 16:35:22