虚拟化和安全 IT领域的又一把双刃剑

  IT领域的所有新技术几乎都是双刃剑,在带来好处的同时,也带来挑战和意想不到的后果。

  可以说,自从计算方式出现的时候开始就已经在围绕虚拟化技术讨论,当大家还在困惑虚拟化时,微软公司就声称已经研究虚拟化多年,从某种程度来看,他们是正确的,只要在计算机系统出现分层或者抽象化,就会出现某种“虚拟化”的东西,因此后来出现了虚拟化内存、虚拟化磁盘和虚拟机等。

  虚拟化的最后一种形式是目前最受关注的,更加具体来说,就是适用于X86服务化技术。在过去,服务器计算机还没有足够的马力来运行多个虚拟机(当然大型计算机可以,但价格比较贵)。现在有了可以建立虚拟化架构的多核处理器(使运行虚拟机的速度与物理机的速度一样快),服务器虚拟化已经开始成为主流。

  从安全角度来看,虚拟化有很多好处。首先,虚拟化能够加强级别安全原则“纵深防御”的部署,虚拟层能够提供额外的抽象层,如果使用核心应用程序就需要将该抽象层破解。这样,就有一点像NAT(网络地址转换),能够让核心程序免受攻击。

  虚拟化还能够提供被称为“关注点分离”的功能,也就是说,不同的工作负载(如应用程序)可以在自己的虚拟机内运行,当一个虚拟机出现问题的时候,其他虚拟机也不会受到影响。建立在这些原则之上,安全功能可以内置在虚拟层内。

  然而,虚拟化也存在其安全缺点。例如上文提到的额外的虚拟层,这可以作为管理程序或者对操作系统内核的扩展(如在Linux中使用KVM)。要使额外层的有效性,必须保证它的安全性,从某些方面来看,要比操作系统已经托管应用程序要安全,这样如果被攻击,就都会受到影响。

  附加层的存在比如带来安全负担,而不会减轻安全威胁。不仅仅需要保护管理程序的安全,同样也要保护相关管理工具的安全(可能容易受到试图登录的暴力攻击)。存在很多减轻这些风险的方法,包括对具体漏洞的补丁修复,以及对防火墙和其他保护措施的适当使用在虚拟架构中建立安全,在虚拟层建立这种安全性仍然出于开发中的工作。

  还有虚拟化的灵活性带来的额外风险问题,例如,虚拟机可以从高度保护的服务器转移到另一个不太受保护的机器,这种情况的发生可能是因为对配置或者虚拟机的管理缺乏足够的控制,虚拟机甚至可以转移到第三方服务器,这带来很大的安全问题。

  也许目前来说,最大的安全威胁就是企业在部署虚拟化技术时,通常都没有考虑安全问题。很多企业表示,部署虚拟化技术主要是出于成本原因,而很少考虑安全问题。因为安全措施也是要花费成本的,例如容错功能和其他风险管理功能。急于涌入虚拟化浪潮的企业还可能带来这些问题,包括虚拟机的扩散问题等,从而导致更加复杂(也更具安全风险的)环境。

  最近的FreeformDynamics研究机构的研究结果表明,只有不到四分之一的企业感觉他们的虚拟化技术处于“专家级”操作,这也表明,大多数企业都缺乏对虚拟化部署最佳安全做法的知识。

  最后,需要记住的是,现在急于部署虚拟化还为时尚早,毫无疑问虚拟化存在一定的好处,这当然不是从安全角度来说的。然而,现在部署虚拟化的企业最好能够确保虚拟化不会增加他们的安全风险。在部署任何虚拟化解决方案前,如果能够进行简单的风险评估以及从安全角度对供应商和产品的全面调查,这样将帮助企业减少事后不必要的负担。

时间: 2024-09-20 09:35:45

虚拟化和安全 IT领域的又一把双刃剑的相关文章

云计算是一把双刃剑 安全问题不容小觑

互联网新闻研究中心于5月26日发表的<美国全球监听行动记录>指出,美国曾秘密侵入雅虎.谷歌在各国数据中心之间的主要通信网络,窃取了数以亿计的用户信息.这也说明,近年来兴起的"云计算"在给人们带来巨大便利的同时,也存在着不容忽视的安全隐患. "云"时代:云计算是把双刃剑 中国式突围任重道远 1 云计算是一把双刃剑 正如业内专家所指出的,作为一种崭新的互联网模式,云计算将会是新一代也是今后很长时间的基本模式,自问世起,便受到了人们的广泛关注.云计算以现有的分

云计算是一把双刃剑安全问题不容小觑

互联网新闻研究中心于5月26日发表的<美国全球监听行动记录>指出,美国曾秘密侵入雅虎.谷歌在各国数据中心之间的主要通信网络,窃取了数以亿计的用户信息.这也说明,近年来兴起的"云计算"在给人们带来巨大便利的同时,也存在着不容忽视的安全隐患. "云"时代:云计算是把双刃剑 中国式突围任重道远 1 云计算是一把双刃剑 正如业内专家所指出的,作为一种崭新的互联网模式,云计算将会是新一代也是今后很长时间的基本模式,自问世起,便受到了人们的广泛关注.云计算以现有的分

互联网就像一把双刃剑

互联网就像一把双刃剑,人们在享受网络带来便利的同时,黑客攻击.病毒传播等网络弊病也时刻威胁着网络数据安全.如何运用数据安全措施,借助数据恢复.计算机取证等技术数据安全手段解决数据安全威胁,已成为世界各国政府.企业的当务之急.网络数据安全 现状堪忧据国外媒体报道,美国总统奥巴马(Barack Obama)日前正式任命曾担任eBay和微软网络安全官员的霍华德?施密特(Howard Schmidt)为白宫网络安全主管,负责美国国家网络数据安全事务,包括维护国家计算机网络数据安全,为国家军事和民事相关安

互联网免费战略是一把双刃剑

中介交易 SEO诊断 淘宝客 云主机 技术大厅 360免费杀毒软件免费风波,这段时间闹得沸沸扬扬,笔者也跟风写了两篇文章,谈了点个人想法.现在,风波渐趋平息,再回头审视这场风波,感觉有再写点东西的必要,也算借题发挥吧. 奇虎对于360杀毒软件免费问题的一个解释,是互联网的基础服务都应该是免费的.举的例子似乎也很有道理,如,新浪的新闻是免费的,腾讯的QQ是免费的,网易的邮箱现在也是免费的,谷歌的产品对个人用户是免费的,等等.乍看,用这些例子来佐证360杀毒软件免费,很站得住脚.但是,如果掰开揉碎了

看来微服务就是一把双刃剑

本文讲的是看来微服务就是一把双刃剑[编者的话]我一直坚持认为微服务很好,但是如果我们为了使用微服务而使用的话将会伤其自身,从单块系统到微服务的是需要逐步演进的过程,如果前期没有调研,没有一个整体规划,后期在做的时候会发现,需要做的事情只会越来越多,尤其是对于快速发展的创业型公司来说. [3 天烧脑式 Docker 训练营 | 上海站]随着Docker技术被越来越多的人所认可,其应用的范围也越来越广泛.本次培训我们理论结合实践,从Docker应该场景.持续部署与交付.如何提升测试效率.存储.网络.

博客群建是一把双刃剑 利用方法要得当

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 博客群建一直是我们站长最为感兴趣的一个话题,有人经常会神吹博客群建的庞大功能,有人会一谈博客群建就汗毛抖立,甚为害怕,博客群建即有人说好,也有人说差,那么到底是怎么回事呢?搞的我们这些菜鸟晕头转向.通过本人的实战经验我告诉大家,博客群建是一把双刃剑,好坏与否取决于你是否正确科学的使用,只要你方法得当,博客群建可以快速提高网站排名,否则就很可能

手机NFC支付功能是一把双刃剑

NFC是一种与蓝牙相似的近距离无线通讯技术,凭借NFC的功能,消费者只需要轻松刷一下手机,就能够在一两秒内完成支付交易.手机NFC支付已经成为了未来移动支付的发展方向之一,但是,这种支付方式同时也是一把"双刃剑",一方面,它能够让消费者的支付行为更加便捷,节省时间成本:而在另一方面,它同样也存在着较大的安全隐患,比较容易导致消费者银行卡信息的泄露. "2014年7月11日17时32分05秒,存款3000元"."2014年7月17日09时22分13秒,取款1

联网的管理规章是一把“双刃剑”

硅谷网10月26日讯 十一届http://www.aliyun.com/zixun/aggregation/25279.html">全国人大常委会第二十九次会议今天上午分组审议了国务院关于深化文化体制改革推动社会主义文化大发展大繁荣工作情况的报告.常委委员和人大代表 纷纷对互联网文化发展发表 意见和建议. 李连宁委员建议国务院有关部门要进一步加强对网络文化的关注,加强对网络文化的管理.他说,网络文化实际上包含两个层面,一是以网络为载体,传播的是网下的文化,比如网络小说.网络电影等:二是网络

网络水军是一把双刃剑:企业营销需慎用

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 搞网络营销的人对网络水军不会陌生,所谓的网络水军指的是由公司雇佣负责发帖的人,通常网络水军会疯狂灌水,在一个论坛上如果有大量的网络水军去顶贴,那这样的帖子自然可以吸引很多坛友关注,也会被置顶为热门帖子.网络水军主要的作用就是制造声势,与现实生活中的围观群众很想,其实也就是"托",网民都喜欢看热闹,围观的人多了,真正