利用虚拟化提高安全性的实际操作流程

以下的文章主要向大家描述的是如何正确利用虚拟化来提高安全性,我们都知道虚拟化技术可以帮助企业节省开支,IT资源管理的简化,
但是我们能利用虚拟化技术来加强系统和网络的安全性吗?随着虚拟蜜罐(honeypot)和蜜网(honeynet)技术的出现。到使用Hyper-V虚拟化技术分配服务器角色,再到虚拟应用程序的无缝沙盒(sandboxing)技术以及最新版本VMWare工作站的发布,答案是
肯定的。我们都知道虚拟化技术可以帮助企业节省开支,简化IT资源管理,但是我们能够利用虚拟化技术来加强系统和网络的安全性吗?随着虚拟蜜罐(honeypot)和蜜网(honeynet)技术的出现,到使用Hyper-V虚拟化技术分配服务器角色,再到虚拟应用程序的无缝沙盒(sandboxing)技术以及最新版本VMWare工作站的发布,答案是肯定的。本文将探讨如何使用虚拟化工具提高Windows环境的安全性等问题。虚拟化安全vs安全的虚拟化经常会有人谈论虚拟环境中出现的安全问题,而大部分讨论都是围绕如何保护虚拟机问题的。诚然,虚拟化技术可能带来某些安全风险,然而,如果用得适当,虚拟化技术也能够帮助提高安全性。控制力是保护系统的一个重要因素,包括对企业内部人员的控制和访问公司网络资源的外部人员的控制(
例如远程用户使用便携式电脑和移动设备访问网络)。虚拟化技术能够帮助你集中控制最终用户所访问的应用程序,而桌面虚拟技术则能够为具有潜在危害的应用程序、网站等创建安全、孤立的计算机环境。数据集中化管理能够确保数据的安全性,而基于服务器的虚拟化技术能够确保重要数据不被存储在台式机或者很容易遗失或者被偷窃的笔记本电脑中。沙盒技术沙盒是指器不能直接访问主一种相对孤立的环境,能够安全地运行那些可能对操作系统、其他应用程序或网络造成威胁的程序。虚拟机机资源,所以使沙盒技术十分安全。如果系统中存在不
稳定的应用程序、有安全漏洞应用程序或者未知应用程序,你可以将这样的应用程序安装在虚拟机中,这样的话,当该应用程序出现问题时,就不会对主机系统的其他部分造成影响。由于网络浏览器经常会成为恶意软件和病毒攻击的对象,我们可以将浏览器在虚拟机中运行,当然你也可以在虚拟机中运行其他互联网相关的程序(如电子邮件客户端、聊天程序和P2P文件共享程序等)。虚拟机能够访问互联网,但是不能访问公司的局域网,这能够帮助你保护主机操作系统以及访问本地资源的商业程序免受互联网中的攻击。另一个
好处就是,当虚拟机受到攻击时能够很简便地恢复,VM软件会在特定的时间点对机器进行“快照”,因此能够很快速地恢复到攻击前的状态。无缝虚拟应用软件和
丰富的VMWare Workstation 6.5实战经验最新版本的VMWare Workstation (6.5版本)提供了最完整的桌面功能,并且其“Unity”功能能够让你在主机桌面中查看在主机操作系统的应用程序(来自虚拟机)。对用户而言,这意味着完全的无缝虚拟应用程序整合,操作过程更加方便。用户能够
轻松在虚拟机和主机间进行拖放或者粘贴操作,根本不会感觉应用程序是在虚拟机中运行,这就是说对虚拟机中的应用程最新版本的VMWare Workstation (6.5版本)提供了最完整的桌面功能,并且其“Unity”功能能够让你在主机桌面中查看在主机操序(如网络浏览器)实施沙盒技术时不再会感觉到任何障碍。这种新软件还能够帮助用户安装虚拟机以便跨越多个监控器进行操作,这很重要,尤其是当你需要在虚拟机中同事运行几个应用程序时。或者你也可以安装多个虚拟机在不同的监控器上显示,这样就更容易追踪用户在特定时间所操作的虚拟计算机。另外也可以在后台运行虚拟机,而不使用workstation用户界面。服务器分离服务器整合是很多企业使用虚拟化的主要目的,当然你也可以不使用虚拟化而在一台机器上运行多个服务器角色,你的域控制机还可以作为DNS服务器、DHCP服务器、RRAS服务器等。但是在一台服务器上运行多个角色,特别是在域控制器上,会造成重大的安全风险。虚拟化可以让你在同一物理机上运行所有这些相同的角色,并将服务器分离,因为他们是在单独的虚拟机上运行。微软公司发布的Hyper-V虚拟软件能够
防止VM间的未经授权的通信,且每个虚拟机在分离出来的单个工作进程中运行,并且在用户模式中仅有有限的权限,这能够保证主服务器和程序的安全性。其他能够分离虚拟机的安全机制包括分离虚拟设备,一种从每个虚拟机到主服务器的独立的VMBus,并且VM之间没有共享空间。注意:值得注意的是,如果VM操作系统在VM之间传输内容或者在局域网内共享
磁盘,就会带来很大的安全风险,并且会动摇用户使用虚拟技术的决心。虚拟蜜罐技术和蜜网技术蜜罐是指用来引诱攻击者的计算机,而蜜网则是指包含蜜罐的整个网络,网络外部人员会
觉得蜜网是某种生产网络,其目的包括三方面:·转移攻击者的注意力,保护真正的生产网络;·让你对试图攻击网络的攻击类型进行预警,这样就有时间专门研究如何对付这些攻击,以防攻击真正的网络和系统;·收集可以用于鉴定攻击者的信息。蜜罐和蜜网可以使用物理机器构建,但是价格将会很昂贵,并且难以管理。有了虚拟技术,就能在一台物理机上建立大型的蜜网,而且成本很低。虚拟桌面还可以找出网络中防病毒软件没有防范到病毒和恶意软件。注意:作为最佳安全方案,能够转移互联网的攻击的蜜网应该在专用物理机上运行,这样就不会连接到真正的生产网络,或者与真正网络间有防火墙。蜜网通常被置于DMZ或者外围网络中,另一种方法就是将蜜罐置于内部网络中以检测来自内部的攻击。由于很多公司现在都将其生产服务器放在VM上运行,虚拟环境不再作为引诱攻击者的信号,而是真正的生产网络。总结适当部署虚拟技术可以为公司网络提供多一层的安全保障,为了实现最佳安全做法,应当确保对运行在虚拟机上的操作系统和应用程序实施的保护与对运行在物理机中的操作系统和应用程序实施的保护是一样,总之,虚拟化技术只能作为安全工具库的一种工具,而不是全部。以上的相关内容就是对利用虚拟化来提高安全性的介绍,望你能有所收获。【责任编辑:孙巧华 TEL:(010)68476606】 原文:利用虚拟化提高安全性的实际操作流程 返回网络安全首页

时间: 2024-09-17 05:58:39

利用虚拟化提高安全性的实际操作流程的相关文章

网络虚拟化提高安全性的四种方式

  虚拟化已经给IT部门带来了很多礼物.它让不可能不仅成为可能,更成为普遍.从服务器整合到云计算,虚拟化是目前世界范围内占主导地位的计算平台. 除了扩展计算能力,虚拟化也被认为是增加网络安全性的一种方法.VMware运营和销售发展总监Rod Stuhlmuller认为,在网络虚拟化中可以通过四种方式改善安全性. 网络虚拟化如何提高安全性 在云数据中心,应用程序工作负载随意配置,迁移和下线,云管理软件按需分配计算.存储和网络容量. 添加网络虚拟化到动态环境,彻底改变网络的运作模式.这样的深刻变化往

缩减服务器和存储虚拟化之间差距的实际操作流程

下面的文章主要介绍的是缩减服务器与存储虚拟化之间的差距的实际操作,应用于Linux的服务器虚拟化技术在VMware 与 思杰的带领下在创新方面取得了如飞猛进的发展.如今红帽公司也斥以巨额战略投资加入其中.2010年8月20日 国际报道:应用于Linux操作系统的服务器虚拟化技术在VMware 和思杰的带领下在创新方面取得了飞快的发展.如今红帽公司也斥以巨额战略投资加入其中.不幸的是,存储领域的虚拟化发展却一直滞后.几种IT领域的趋势-诸如无组织数据的爆发和云计算的出现都让这种差异愈发凸显,让许多

PS利用外挂滤镜提高人物皮肤纹理质感清晰度教程

介绍PS利用外挂滤镜提高人物皮肤纹理质感清晰度,其中需要用到LucisART这个水彩效果外挂滤镜和PS自带的自定滤镜, 没有这个外挂滤镜的可以去网上搜搜. photoshop教程效果图: 原图: 分类: PS图片处理

Android利用SQLiteStatement提高数据库插入数据的效率

MainActivity如下: package cc.testdb; import cc.database.DBUtils; import cc.domain.Person; import android.os.Bundle; import android.view.View; import android.view.View.OnClickListener; import android.view.Window; import android.view.WindowManager; impor

如何使用基于容器的虚拟化提高效率性能

本文讲的是如何使用基于容器的虚拟化提高效率性能[IT168云计算]如果你不介意只使用一种操作系统的话,那么和传统的hypervisor相比,基于容器的虚拟化能够提供更高的效率与性能. 基于容器的虚拟化使用单个内核运行一个操作系统的多个实例.每个实例在一个完全隔离的环境中运行,因此不存在一个容器访问另一个容器中文件这样的风险.因此,基于容器的虚拟化是安全的. 而且这种虚拟化方式的资源使用效率也是非常高的,因为所有的容器都运行在同一个内核上.但是这种方式同样存在弊端:只有一个内核意味着无法选择其他的

美俄打造国家云,以节省预算提高安全性

在2013年的夏天,美国国防部筹备通过竞标来对云服务提供商进行选择,这一项目的合同金额将近有5亿美元.而中标的云服务提供商则需要根据合同条款,提供自己的服务器用作存储政府数据. 俄罗斯大型IT公司NVision Group近日完成了关于国家云的实施方案,并将方案上报俄罗斯通讯与大众传媒部.目前,该方案正在接受俄通讯部与专家验收委员会的审议. 据Nextgov网站透露,美国国防部信息保障局计划举行云技术提供服务招标活动,项目预算为4.5亿美元,竞标结果将于2013年8月底前公布.在5年的合同执行期

Python利用IPython提高开发效率_python

一.IPython 简介 IPython 是一个交互式的 Python 解释器,而且它更加高效. 它和大多传统工作模式(编辑 -> 编译 -> 运行)不同的是, 它采用的工作模式是:执行 -> 探索 ,而大部分和数据分析相关的代 码都含有探索式操作(比如试误法和迭代法),所以 IPython 能大大提高编码效率. IPython 发展到现在,它不仅仅只是一个加强版的 Python shell 了, 它集成了 GUI 控制台,这可以让你直接进行绘图操作:它还有一个基于 Web 的交互式笔记

企业如何利用大数据来提高安全性

企业已经利用大数据的工具和技术,从消费者的购买模式上分析竞争对手的产品策略.在安全行业意识到用大数据来分析复杂.类型多样的输入性数据的有效性并寻求一种方式,使其能解决现在的安全的这个问题上,是一个时间的问题罢了.如今,很少能够听到哪个新的安全产品没有提到大数据的.安全产品的供应商预言大数据可以获得安全信息,事件管理未能满足企业的需求,那就需要把来势汹涌的大量数据和新的信息来源进行分析. 在迈克菲以Needle in a Datastack为标题的报道中发现大部分的公司因为对大数据没有正确的分析和

谈谈虚拟化及其安全性

虚拟化是硬件和软件工程的协作,以创建虚拟机(VM).这被认为是计算机硬件的抽象化,使单个物理机能够当作多个机器运行.没有虚拟机,单个操作系统将会占用所有的硬件资源,但是随着虚拟机的部署,具有各自独立虚拟机的多个操作系统可以共享硬件.虚拟化是指创建虚拟或基于软件版本的能力,包括存储设备.虚拟计算机硬件平台和计算机网络资源.虚拟化可以大致分为三类,包括操作系统虚拟化,完全虚拟化和半虚拟化(para-virtualization). 当组织的服务器被虚拟化时,对物理硬件的需求将会降低,这给企业带来的最