a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

企業虛擬化安全需要再評估 解決技術造成的缺陷

發布時間:  2012/7/16 18:35:44

企業虛擬化安全需要再評估 解決技術造成的缺陷

字號: 2011-06-09 15:20 我要評論(1)

核心提示:許多公司都已經配置了虛擬化架構來降低成本,提高效率,但是虛擬化方面的安全專家表示,這些公司應該再次評估他們的安全措施,從而解決這一技術所造成的缺陷。

許多公司都已經配置了虛擬化架構來降低成本,提高效率,但是虛擬化方面的安全專家表示,這些公司應該再次評估他們的安全措施,從而解決這一技術所造成的缺陷。

像過去一樣,當采用物理架構和系統來滿足商業需求時,在許多早期虛擬化配置中安全需求一般被放在次要位置,DaveShackleford說道(Shackleford是VoodooSecurity公司的創始人兼首席顧問,該公司的總部位于亞特蘭大)。但好的消息是,用于防御物理系統免受攻擊的策略可以用于解決虛擬化安全風險,Shackleford表示。

“你仍然需要監測網絡流量,同時還需要解決一些配置和補丁管理方面的問題。”Shackleford說,“從網絡的角度來看,真正的改變僅僅是你現在可以通過同一個通道傳輸更多的流量。”

虛擬化打破了物理系統的界限,將網絡轉化成了各種配置和內存中的快照文件。該技術使用一個管理程序,使得硬件可以支持多個系統在一個物理平臺上同時運行。Shackleford稱虛擬化平臺具有“令人難以置信的適應性”。推出這些平臺的公司有VMware、CitrixSystems和Microsoft等廠商,并不斷的對其漏洞進行修補。

這些對虛擬系統的威脅,比如:利用管理程序和其他組件發起的攻擊,目前已得到了相關的概念驗證,Shackleford說道。研究人員已經記錄了侵入一個虛擬服務器并擁有一個虛擬機的復雜方法,不過至今利用虛擬機來攻擊的風險還是很低的。事實上,最新的Verizon數據泄漏調查報告顯示:所有這些被調查的泄漏案件中——超過了923個獨立案件——沒有一個是涉及利用管理程序來允許攻擊者越過虛擬機的。

除了被記錄的所有復雜的攻擊外,Shackleford相信攻擊者更有可能選擇破壞用于支持虛擬機的管理基礎設施。他說,許多公司都不能將管理基礎設施從虛擬網絡的其余部分中完全分隔出來。這個漏洞可以是網絡犯罪分子用來獲得敏感數據的攻擊向量。

“你必須確保管理基礎設施不僅僅集中在你的生產流量的其余部分,”他說,“這需要額外的工作,但在大多數情況下,人們不愿再這上面花時間。”

Shackleford是一位經認證的SANS研究所講師,他正在改進由該組織舉辦的虛擬化培訓,該培訓的目的是圍繞具體的最佳策略拓展其范圍。他說,各組織應該評估他們的物理安全設備和系統,看其是否能夠在虛擬基礎架構上工作。一些傳統的方法,比如:隔離包含敏感數據的系統,確保管理團隊職責分離,保護管理層不受內部和外部的攻擊等等,都應該被采用。另外,安全廠商正在針對虛擬化環境優化它們的產品。

AndyEllis是AkamaiTechnologies公司的信息安全高級主管和首席安全架構師,他說他的公司在虛擬服務器上運行基于Java的計算環境。Akamai的客戶端在這個環境下運行面向用戶的網絡應用程序,比如:一個網站組件可以用來尋找一個零售地點或者尋找讓網站訪問者可以按需求定制產品的配置工具。Ellis說,這個環境建立起來后,Akamai可以在需要的時候向基于Java的網絡應用程序傳送計算能力。

為了提供安全性,Ellis的團隊將應用程序以及每個單獨的虛擬機限定在了運算系統的核心層。這兩個限定層隔離了進程,并提供了對環境的嚴密監測,他解釋到。

“這里有許多針對應用程序的監測以確保它在期望的參數內運行。”Ellis說。

虛擬機逃逸和虛擬機失竊

EdwardL.Haletky是AstroArch咨詢公司總裁和首席顧問,他贊同保護虛擬系統應從傳統方法開始。將虛擬網絡分隔成不同的部分并通過入侵防御和入侵預防系統來運行敏感虛擬機流量。他說,應用程序和底層運算系統應該被修補和更新。

虛擬機自身也是一個威脅面,Haletky說道。傳統的反惡意軟件能夠掃描內存,但是它通常是基于特征的并可以被攻擊者繞過。攻擊者可以利用零日漏洞或者新的惡意軟件變種來繞過反惡意軟件技術,他補充道。

“從本質上講,這是一個與總是名列前茅的黑客的軍備競賽”Haletky說。

研究人員繼續研究虛擬機逃逸,這種逃逸指一個精明的攻擊者能夠突破虛擬機,獲得管理程序并控制在主機上運行的其他虛擬機。“目前所有公開的逃逸對用于服務器虛擬化的主要管理程序都是無效的,比如vSphere,XenServer和Hyper-V,”Haletky說道。另一種技術叫做虛擬機失竊,通過這種技術,攻擊者可以竊取一個虛擬機文件,然后查看服務器的內容。

“這里有許多不同的攻擊途徑,”Haletky說,“管理程序可以以某種方式自我保護,但是企業需要對它進行加強,并且應該像他們會在物理環境中做的那樣,添加安全層。”

不過,Haletky認為攻擊者很可能選擇快速的效果。“當攻擊者可以突破管理網絡并得到所有東西時,為什么還費心的去竊取虛擬機并做困難的事情呢?”他說,“由于虛擬機和管理環境很容易被突破,所以當前的管理網絡規則要將它從其余所有部分分隔出來。”

現有的工具可以幫助企業獲得對虛擬網絡和文件子系統的可視性,但是沒有一個單一的工具可以做所有的事情,Haletky說。虛擬環境的審核也是一個需要改進的領域。傳統的日志分析工具不能得到完整的情況。“你需要將誰做了什么事情,在哪里,是何時以及如何做的相聯系起來,但在虛擬環境中這一點仍然是很難做到的。”他說道。


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    亚洲 春色 另类 小说| 国产精品久久久久7777按摩| 羞羞影院午夜男女爽爽免费视频| 男人下部进女人下部视频| 国产粉嫩嫩00在线正在播放| 中文字幕有码无码人妻AV蜜桃| 午夜精品久久久久久久99热| 欧美人与物VIDEOS另类| 含羞草实验室隐藏路线| 宝宝把腿抬起来靠墙上C | 日日躁夜夜躁狠狠躁| 久久精品国产亚洲AV香蕉| 丰满少妇人妻HD高清大乳| 曰本伦理漂亮妈妈| 香蕉久久久久久AV成人| 欧美人妻体内射射| 寂寞骚妇被后入式爆草抓爆| 成人午夜福利视频| 在办公室把护士给爽了动态图| 午马视频影院1区2区3区4区| 欧美交换配乱吟粗大和黄| 精品国产乱码一区二区三区| 非洲黑人最猛性XXXX交| 中文有无人妻VS无码人妻激烈| 亚洲AV成人无码久久WWW| 人妖CHINESECDTS在线| 久久无码国产专区精品| 国产精品一区二区手机在线观看| GOGO人体大胆瓣开下部L| 亚洲欧美一区二区三区| 天堂AV男人在线播放| 男女作爱免费网站| 精品国产一区二区三区吸毒| 国产ⅩXXX推油按摩BBBB| 18禁黄网站禁片无遮挡观看AP | 日韩欧美一区二区三区免费观看 | 屁屁草草影院CCYYCOM| 精品国产一区二区三区久久影院| 大JI巴好深好爽又大又粗视频| 岳潮湿的大肥梅开二度第三部最新| 午夜DJ免费完整在线看网| 人妻少妇精品中文字幕AV| 久久麻豆精亚洲AV品国产APP| 国产乱子伦一区二区三区=| 八戒八戒看片在线WWW看| 影音先锋AV天堂| 亚洲AⅤ优女AV综合久久久| 日韩精品真人荷官无码| 妺妺窝人体色WWW聚色窝丿| 精品久久久无码人妻字幂| 国产成人午夜福利院| JAPANESEHD无码中文字| 亚洲中文字幕日产无码| 西西444WWW无码大胆| 日产精品乱码卡一卡2卡三网站| 蜜臀久久99精品久久久久久| 激情男女高潮射精AV免费| 国产SUV精品一区二区6| JK制服白丝自慰无码自慰网站| 野外做受又硬又粗又大视频√| 小说 亚洲 无码 精品| 日韩乱码人妻无码超清蜜桃| 男人激烈吮乳吃奶到高潮视频| 九九精品无码专区免费| 国产免费久久精品国产传媒| 成人片黄网站色大片免费观看AP| 最新无码人妻在线不卡| 亚洲国产精品一区二区第一页| 铜铜铜铜铜铜铜好-深色| 人妻巨大乳一二三区麻豆| 蜜桃av一区二区三区| 警察被两个混混脱裤玩J视频| 国产伦精品一区二区三区免.费| 大BBW大BBW大BBW| 99亚洲国产精品精华液| 一区二区av在线| 亚洲国产成人久久综合碰| 无码人妻丰满熟妇区96| 色噜噜精品一区二区三区| 欧美人妻精品一区二区在线| 久青草国产97香蕉在线视频| 精东传媒VS天美传媒合作| 国产精品无码专区AV在线播放| 从你的全世界路过| JAPANESEⅩⅩⅩHD69| 在线中文天堂最新版WWW| 亚洲女久久久噜噜噜熟女| 亚州中文字幕无码中文字幕| 天堂AⅤ无码一区二区三区| 日本XXXX裸体XXXX自慰| 欧美国产SE综合| 麻豆专媒体一区二区| 久久久久国色AV免费看| 激情无码白丝人妻又大又粗| 国产日产欧产精品精品推荐免费| 国产VIDEOSSEX精品| 成人无码H免费动漫在线观看| 99精品人妻无码专区在线视频区| 一区二区三区午夜无码视频| 亚洲男人第一AV天堂| 亚洲AV无码专区亚洲AV紧身裤| 无码精品人妻一区二区三区老牛| 色婷婷成人综合激情免费视频| 秋霞鲁丝片AV无码少妇| 女角色翻白眼流口水流眼泪图片 | 小嫩妇里面又嫩又紧| 天堂久久天堂AV色综合| 日出水了好深好涨| 欧洲少妇色XXXXX欧美美妇| 蜜芽AV在线新地址| 久久天堂综合亚洲伊人HD妓女| 精品无码人妻被多人侵犯AV| 黑人GAY大长雕TUBE| 国产三级精品三级男人的天堂| 国产成人片AⅤ在线观看| 豆奶视频在线观看免费高清版| 被吊起来张开腿供人玩弄| jizjizjiz亚洲熟妇无码| 99品一二三产区区别| 50妺妺窝人体色聚窝窝www| 中文在线っと好きだった官网| 一二三四免费观看在线中文版| 亚洲熟悉妇女XXX妇女AV| 亚洲欧美偷拍内射白浆| 亚洲产在线精品亚洲第一站一| 亚洲AV秘 无码一区二黑人| 午夜理论电影在线观看亚洲| 无码人妻丰满熟妇区毛片18| 无码AV蜜臀AⅤ色欲在线观看| 偷拍激情视频一区二区三区| 天堂√在线中文最新版8| 少妇人妻在线视频| 色88久久久久高潮综合影院| 日本公与丰满熄的| 人人妻人人澡人人爽人人爱看| 人妻 中文 无码 JAVHD| 人妻少妇久久久久久97人妻| 人妻有码中文字幕在线| 人妻夜夜爽天天爽三区| 取一个独一无二的网名| 漂亮人妻去按摩被按中出| 欧美最猛黑人XXXX黑人猛交| 欧洲RAPPER潮水太多| 人妻av一区二区三区| 人妻无码久久精品人妻| 人人妻人人爽人人人少妇| 人与动物PPT免费模板| 日本极品少妇XXXX| 日韩乱码人妻无码中文字幕视频 | 日韩人妻高清精品专区| 日本熟妇人妻XXXXX| 日韩无人区码卡二卡3卡一 | 国色天香在线视频免费观看| 国内精品伊人久久久久AV| 国模少妇无码一区二区三区| 黑人大雞巴XXOO视频| 精品国产乱码久久久久久小说| 精品熟女少妇AV免费久久| 九九在线中文字幕无码| 久久WWW免费人成一看片| 久久久久人妻精品区一| 久久久综合九色综合鬼色| 久久亚洲精品国产亚洲老地址| 老熟妇愉情MAGNET洗澡| 蜜臀AV午夜福利一区二区三区| 男女后进式猛烈XX00动态图片| 欧美大胆老熟妇乱子伦视频| 亲子伦AV一区的三区| 日本少妇人妻XXXXⅩ18| 色天使亚洲综合一区二区| 体验区试看120秒十八禁| 无码人妻精品一区二区蜜桃视频 | 黑人玩弄漂亮少妇高潮大叫| 极品VPSWINDOWS少妇| 精品无码国模私拍视频| 久久久久久妓女精品影院| 老师你的好软水好多的时候图片| 免费无码AV电影在线观看| 欧美军警GAY巨大粗长| 人妻系列无码专区免费视频| 色偷拍 自怕 亚洲 10P| 我半夜摸妺妺的奶摸到高潮| 西西人体444www大胆无码视频| 亚洲AV无码一区二区三区网址| 亚洲码与欧洲码一二三四区别| 夜夜精品浪潮AV一区二区三区| 中文字幕V亚洲日本| JAVASCRIPT的成熟分类| 成人免费视频在线观看| 国产AV大学生第一次破| 国产女人水真多18毛片18精品| 狠狠躁夜夜躁AV网站色| 久久精品亚洲精品无码| 免费高清中文字幕MV| 情侣过夜的男生会忍住吗| 色噜噜狠狠一区二区三区| 无码人妻精一区二区三区老牛| 亚洲AV永久一区二区三区蜜桃| 亚洲熟妇丰满美女XXXXX| 中文无码AV一区二区三区|