调查发现:企业虚拟化部署安全不足

来源 :网络与信息 | 被引量 : 0次 | 上传用户:yfj7874
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  企业部署虚拟技术的势头仍然强劲,但这些虚拟环境的安全性却严重不足。Prism Microsystems公司最近的调查发现,很多企业没有执行职责分离和部署相关技术来保护hypervisor(系统管理程序)。
  企业部署虚拟技术的势头仍然呈上升趋势,但安全方面如何呢?
  根据Prism Microsystems公司的调查显示,当谈到保护虚拟环境问题时,企业都表现得比较松懈,系统管理程序未受保护,并且缺乏职责分离。这项调查总共对302位IT管理人员、安全专家、审计师和管理人员进行了调查。
  这项调查显示,65%的受访者表示他们没有在负责管理虚拟设备的人员和其他管理组间部署职责分离制度,无独有偶的是,34.9%的受访者担心不适当分配的管理员权力会导致内部人员滥用权限。此外,如果攻击者能够获取虚拟环境管理员的登录信息就等于得到了整个系统的访问权限。
  “现在虚拟环境管理员可以完全访问服务器、存储器和网络基础设施,而通过限制权限,非虚拟环境的服务器管理员可能无法干涉网络操作,反之亦然,”虚拟安全供应商HyTrust的创始人Renata Budko表示。
  虽然系统管理程序似乎是安全方面的焦点问题,但很多受访者表示他们并没有为系统管理程序进行足够的日志记录和报告。即使79.5%的受访者赞同监测虚拟层是很重要的,而只有29%的受访者表示他们直接从系统管理程序收集日志。21%的受访者表示他们从虚拟管理应用程序收集日志,仅有16.9%对活动和控制进行报告,另外15.7%对虚拟管理应用程序进行报告。
  此外,58%的受访者使用传统工具而非专门针对虚拟环境的工具来保护虚拟安全,仅有20%使用专门针对虚拟环境的工具。然而虚拟环境专用工具的缺乏并没有减缓部署虚拟技术的步伐,85%的受访者表示他们在一定程度上部署了虚拟技术,大多数受访者预计到2011年底他们会将超过30%的生产服务器进行虚拟化。
  “实际上现在已经存在相当有效的安全技术,但绝大多数安全技术的市场尚未成熟,”Prism公司的营销副总裁Steve Lafferty表示,“技术只是一种途径,没有部署相应的政策的话,并不能发挥作用。成功部署虚拟技术的企业通常都是将虚拟技术像其他IT设施一样部署,确定相关政策,部署符合政策的工具。”
其他文献
80年代以后,随着档案工作服务方向的明确与工作重心的转移,档案事业获得了全面的发展。反映在档案学理论上,是一个较为完整的理论档案学和应用档案学的学科体系已建立起来,各
建设现代农业,全面建设小康社会,是我国农业的主攻和发展方向,也是对农业科技工作者提出的新要求、新任务和新目标.我们立足本地,本着经济实用,农户能承受,功能多,效果好,通
近年来,枣产业已成为调整农业产业结构的主要优势树种,梨枣以其个大、色艳、味甜、质脆而成为鲜食优种开发中的主要品种.但在自然条件下,梨枣只有几天鲜脆期,随后果肉便失水
家庭栽培盆栽花卉,数量较少,越冬多结合室内美化,放置在书房或住室里;公园、植物园和工矿单位盆栽花卉较多,大都建筑一定面积的温室供花卉越冬.温室除供不耐寒的花卉冬季越冬
在大口径深井取心钻进施工中,为了提高钻进效率、改善钻柱受力条件、封隔不稳定地层等,经常会下入活动套管。由于深井地层复杂、应力较大,井斜和井壁稳定性不易控制,如何保证安全
江苏省档案学会举办的全省第五次档案学术讨论会于7月29日至30日在南京召开。我省档案界的档案理论工作者和从事档案实际工作的同志等共57人参加了会议。
我们正处在一个伟大的历史变革时期,这个时期的主要特征是一切工作要转到以经济建设为中心的轨道上来;转到建立社会主义市场经济体制和运行机制的轨道上来;转到改革开放、依
第一次全体会议 主报告:自1910年布鲁塞尔大会以来国际档案界的合作 报告人:荷兰格罗宁根市档案馆馆长J.V.布罗克先生 辅助报告: 1、促进档案利用方面的合作:重建档案遗产的
近年来,我系统利用国际产业结构调整的有利时机,实施外向带动战略,迈出了坚实的步伐,取得了突破性进展,至1994年6月底,办成外商投资企业18家,占全局企业总数的28%,利用外资总