为虚拟化安全保驾护航

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:maenzehai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当前,很多企业纷纷减少IT预算中资本支出的部分。在此过程中,调整企业的安全战略以充分发挥虚拟化的优势成为企业不可回避的一个问题。
  x86虚拟化平台实现于软件,它与其他软件一样,不可能完全没有安全漏洞。VMware、Xen(现在的名称为Citrix)和微软等大型虚拟化平台软件厂商均已在最近几年内找到各自平台的漏洞,但只要按时打补丁和升级,主机几乎不会受到攻击。
  当前虚拟机的安全问题具体表现在以下几个方面。
  1.主机/平台安全性
  虚拟监控系统(VMM)和虚拟机与物理网络连接的虚拟主机平台在可用配置选项类型方面存在很大差异,这主要取决于系统架构。例如,VMware的ESX虚拟主机服务器平台与Red Hat Linux之间存在着许多相似性,此类系统的稳固性大都能够得到增强,客户可以按照“最佳实践”配置准则来提高系统安全性。
  2.安全通信
  如果无法确保主机系统与台式机或VMware vCenter等管理基础设施组件之间的安全通信,那么窃听、数据泄露和中间人攻击等情况便会成为企业安全的严重威胁。
  3.虚拟机之间的安全性
  虚拟化企业面临的最大安全问题之一是虚拟机间流量的不透明性。主机平台内存在一个能与每台虚拟机连接的虚拟交换机。随着虚拟交换机的引入,主机上的所有虚拟机之间的流量会全部包含在主机的虚拟交换组件内,从而会严重损害透明度和安全性。
  4.主机与虚拟机之间的安全性
  虚拟机逃逸(VM Escape)是指恶意代码“突破” 虚拟机,在提供支持的虚拟主机上运行。它一直以来都是信息安全性社区的热点讨论话题,而且已有种种迹象表明存在发生这种逃逸的可能性。事实上,已有事件能够证实存在此类攻击行为。为避免遭受此类攻击,用户可以下载厂商提供的补丁,但目前最安全的方法是关闭不需要的服务来抵御虚拟机逃逸。
  5. 虚拟机泛滥
  虚拟机泛滥(VM Sprawl)是指虚拟环境中的虚拟机数量出现不受控制的剧烈增长。随着时间的流逝,虚拟机泛滥所带来的风险会越来越大:处于睡眠状态的虚拟机将丢失补丁或发生更多配置变化。如果此类虚拟机不符合要求又与生产中的主机进行连接,则可能会影响到该虚拟机或其它虚拟机的安全运行。
  6.安全人员、服务器配置流程和虚拟化脱节
  许多系统管理员缺乏有效保护虚拟环境的专业知识。例如,存储管理员很容易在虚拟机泛滥的情况下令后端存储吞吐量出现瓶颈。虚拟化正在改变传统的服务器配置流程,我们需要建立一个全新的框架来避免发生虚拟机泛滥问题,进而解决隐藏的安全问题。
  针对以上问题,戴尔通过以下手段来降低虚拟化的安全风险。
  1.虚拟化设计就绪
  戴尔通过流程引导项目相关人员来识别要求和限制,以创建适合不同企业的设计。戴尔利用自身的参考体系结构和现场经验来考虑所有受到影响的最终用户组安全策略、应用程序以及基础架构维护计划,避免实施过程中出现问题。
  2.虚拟化运营就绪评估
  通过此项服务可对当前的虚拟服务器运营流程进行评估,确定其与就绪状态之间所存在的差异,并提供改进建议。它涉及架构安全性选项、管理职责分离、离线虚拟机保护/更新和虚拟机审查等安全领域。
  3.虚拟化健康检查
  使用《状态检查报告卡》来审计和分析当前虚拟化环境和业务目标,将发现的结果和建议记录到状态检查报告中,标识最重要的问题并确定后续步骤。
其他文献
【摘要】“礼”是中华传统文化的道德规范,将生硬的日常行为规范与中华文化结合起来制定学生学“礼”内容,有利于打造以“礼”育人的级组文化,以礼规行,以礼养德,以礼育人。通过评选级组的行礼标兵、拍摄微电影和话剧表演、推行全级性的“知礼、行礼”积分表等方式来促进学生对“礼”的内化,同时与家庭、社区携手推进“礼”育,在提升学生文化底蕴的同时也培养了学生的道德品质,实现以“礼”育人。  【关键词】文化育人;级
本报讯 12月11日,省教育研究院举办院党委理论中心组学习会暨全院集体学习研究会,院领导班子成员谈学习贯彻党的十九大精神体会,并就分管工作作2017年基本总结和2018年基本设想。  院党委书记、院长汤贞敏在会上作《充分学习领会党的十九大确立的重大战略思想》专题报告。汤贞敏认为,党的十九大确立了四个重大战略思想:中国特色社会主义进入了新时代;形成了新时代中国特色社会主义思想;我国社会主要矛盾已经转
【摘要】积极开发并合理利用课程资源,是推进课程改革的有力支持。本文从提高对课程教学资源的认识水平,把握课程资源的运用准则和课程资源的具体应用三个方面来论述如何巧用课程资源,从而提高语文的教学实效。  【关键词】小学语文;课程资源;教学实效  随着小学基础教育课程改革的不断推进,课程资源的广泛支持和灵活运用,成为不可缺少的重要组成部分,它的施行将把课程改革设想变成美好的现实。因此,怎样巧用课程资源教
[摘 要] 本文选取2007-2011年山东省高新技术制造业上市企业为样本,探讨了企业规模、资本结构和R
[摘 要] 本文以国家电网公司的地、县公司实现综合计划预警机制管理一体化的信息化实践为例,介绍信息化过程中采取的管理措施、技术方案,探索共享企业集团现有计划管理业务应用系统的资源,实施分公司、子公司年度目标计划执行情况管控的信息化,讨论既节约投资,又降低管理成本、提高工作效率的管理信息化途径。  [关键词] 计划目标管理;预警机制;信息化;途径  doi : 10 . 3969 / j . iss
【摘要】“先学后导”课堂教学有四个基本元素:问题、活动、再创造、有指导,它们各自承载着不同的任务、要求和原则,而且彼此之间也存在着一定的内在逻辑关系。  【关键词】问题;活动;再创造;有指导  “先学后导”课堂教学有两个基本教学环节,一是“先学”,二是“后导”,它们承载着各自不同的任务、要求和原则。“先学”环节,要明晰两个重要问题:先学什么?怎样先学?“后导”环节,要把握两个关键所在:指导什么?怎
【摘要】当前很多小学校园操场空间较为狭小,学校方面片面地认为不适合开展足球教学活动。因此,需要针对这一情况进行小场地足球教学的有效开展研究。小场地足球教学可以让学生的技战术水平获得提升,更有助于学生在足球运动的协调性和灵活性进行培养。开展小学校园小场地足球教学活动,可以对学生身心健康产生积极影响。本文针对小学足球教学如何在小场地进行开展的问题,提出了具体研究方法措施。为促进小学阶段足球运动的开展,
据路透社报道,日前,巴西航空工业公司(Embraer SA)首席执行官Paulo Cesar de Souza表示,公司联手共享搭乘鼻祖Uber所研发的电动“飞行车”,或将于2024年正式推出。  Uber产品总监Jeff Holden上个月表示,按照计划,双方有望于2023年推出一项付费同城飞行出租车服务。不过,Souza表示,两家公司将会敲定计划研发的垂直起降飞行车(即Vertical Tak
[摘要]通过分析当前信息技术及ERP软件应用现状,结合社会对会计专业本科毕业生知识结构和技能水平的新要求,本文认为从有益于促进学生知识结构的优化和技能水平的提高角度出发,应改革现有的会计电算化课程,将其实务操作部分合并到其他会计专业课程中,并将会计软件分析与设计课程设置为专业必修课。  [关键词]信息技术;ERP;会计电算化;课程改革  [中图分类号]F232  [文献标识码]A  [文章编号]1
首届中日新能源车用动力电池论坛暨電动汽车动力系统合作联盟日前在东京举行。  此次论坛由山东省科技厅与日本科学技术振兴机构(JST)中国研究樱花科技中心(CRSC)联合主办、中国科学院国际合作局支持、山东能源研究院与青岛能源所联合承办。论坛围绕锂离子电池和燃料电池两大领域,旨在结合中日科技合作项目的执行,推进两国领域内科学界和企业界的深入交流,为未来可持续的高质量合作奠定基础。