云计算&虚拟化技术会是企业安全黑洞?

本文讲的是云计算&虚拟化技术会是企业安全黑洞,针对网络和安全设备的安全信息和事件监控(SIEM)和日志管理方法在云计算中其实没有实际意义。

  在花费大量资金和大量人力资源在部署全面的安全信息和事件监控(SIEM)工具和技术上后,很多企业发现这些宝贵的投资却在云计算部署方面失去了价值。公共云计算计划,在一定程度上,甚至包括虚拟化部署都给企业安全监控框架增添了安全黑洞。没有“光”能够照亮这些盲点。

  为了在越来越分布化虚拟化和外包化的IT基础设施内确保安全标准,如果企业想要知道影响他们基础设施以及影响在传统企业网络边界内用户及数据流的事件,企业将不得不进行调整。

  “虚拟化和云计算打破了目前的模式,”Securosis公司的分析师Mike Rothman表示,“你无法看到云计算中的基础设施,所以现有的针对网络和安全设备安全信息和事件监控/日志管理其实并没有实际意义。”

  这个问题在公共云舞台被放大,因为在公共云环境企业与其他组织动态地共享基础设施,无法控制或者甚至看不到数据是如何放在一起以及如何流动的。

  “大多数安全信息和事件监控产品在提供对虚拟环境和私有云(在私有云环境中,你可以同时控制物理和虚拟环境)的完整能见度方面并没有困难。当系统访问和控制被限制时,透明度必然也限制了,”TriGeo网络安全公司首席技术官Michael Maloof表示,“虽然基于云计算的应用程序对于生产效率和数据方面都有好处,但是他们无法提供与在更加传统的环境中所提供的对事件监控相同的监控水平,例如,连接到Active Directory的云计算应用程序可以提供给你访问控制数据。”

  但是即使当虚拟环境实际上是在企业的基础设施范围内被控制,仍然需要追踪在不同虚拟层发生的所有活动,以符合合规要求。

  “我认为大家可以作出假设,假设位于环境内部的所有信息都是安全的,但是这样的话,你可能会看到虚假的虚拟环境,”LogLogic公司首席营销官Bill Roth表示。他警告说,保持对虚拟环境的监控的第一个步骤就是确保只有绝对必要的虚拟机参与进来,“事情很容易累计起来,存储和处理也变得非常便宜,导致可能出现虚拟机杂乱无章的风险,对此企业必须非常谨慎,”他表示。

  不管是在公共云环境还是在私有云环境,企业需要认识到,应用程序最好调整为输出监控信息,Securosis公司的Rothman表示。

  “我们需要开始将应用程序调整为提供监控信息,并且提供一些透明度,”他表示,“而事实上,大多数应用程序人员在建立应用程序的透明度方面做的并不是很好。但是他们需要这样做,考虑到企业真的想要在云类型的环境运行一部分或者全部应用程序以获得灵活性。”

原文发布时间为:2012-03-15

本文作者:      刘亚琼 

时间: 2024-09-20 06:39:56

云计算&虚拟化技术会是企业安全黑洞?的相关文章

云计算 虚拟化技术增加企业安全黑洞?

本文讲的是云计算 虚拟化技术增加企业安全黑洞,针对网络和安全设备的安全信息和事件监控(SIEM)和日志管理方法在云计算中其实没有实际意义. 在花费大量资金和大量人力资源在部署全面的安全信息和事件监控(SIEM)工具和技术上后,很多企业发现这些宝贵的投资却在云计算部署方面失去了价值.公共云计算计划,在一定程度上,甚至包括虚拟化部署都给企业安全监控框架增添了安全黑洞.没有"光"能够照亮这些盲点. 为了在越来越分布化虚拟化和外包化的IT基础设施内确保安全标准,如果企业想要知道影响他们基础设施

DockOne微信分享(八十):云计算应用技术发展与企业异构资源池统一管理案例分析

本文讲的是DockOne微信分享(八十):云计算应用技术发展与企业异构资源池统一管理案例分析[编者的话]本次分享介绍了企业用户私有云的建设与变迁过程.从VMware虚拟化起步到后期的管理多种类型计算池与存储池的异构云平台,用户的需求,软硬件选型都具有代表性.主要内容包括: 云平台管理CloudStack资源池拓扑介绍 CloudStack到OpenStack的变迁 OpenStack对接多种类型存储 云平台升级与对接多种类型资源池 大家好,今天分享一个私有云平台的实施和升级案例. 客户是一家研发

围绕云计算 虚拟化技术又呈现新面貌

本文讲的是围绕云计算 虚拟化技术又呈现新面貌,[IT168 资讯]虚拟化技术的三项基本使命-即作为客户端技术,作为服务器技术和作为网络技术,如今正在围绕云计算理念相结合在一起. 起源于X86服务器的虚拟化技术已经快速扩展到存储和网络领域.如今虚拟化技术的应用范围已经涵盖桌面系统,在处理器,内存和交换机上也都可以看到虚拟化的身影.虚拟化技术正在向硬件和软件应用工具渗透,甚至延伸到了智能手机领域. 高科技咨询公司CIMI的首席执行官汤姆.尼勒将虚拟化的三项基本使命描述为客户端技术,服务器技术和网络技

虚拟化技术概述 虚拟机安装与管理手册_云其它

概述:虚拟化技术的介绍(kvm,qemu),虚拟机的安装,虚拟机的管理(virt-manger,virsh等). 1.为什么要有虚拟化技术? 如果你的主要操作系统是windows但是又需要在Linux上工作,像VMware(需要付费...)或者virtualbox一定是你的首选,这样你就可以在两个操作系统间随意切换了,除了这其实我们还有解除了很多虚拟化技术:比如虚拟光驱,我们完全不需要真正的光驱也可以使用光盘镜像,这些都是我们日常接触到的,但并不是虚拟化技术的全部,现在比较热门的docker容器

《通信技术导论(原书第5版)》——1.10 单个服务器通过虚拟化技术执行多个服务器功能

1.10 单个服务器通过虚拟化技术执行多个服务器功能 术语"虚拟"是指具有所模拟设备如网络或服务器物理功能的实体.服务器虚拟化指单台服务器执行多台服务器的功能.可以理解为,多个虚拟机共存在一台服务器中,其中每个虚拟机执行单台服务器的功能.一个虚拟机就是一个有计算机功能的软件. 没有服务器虚拟化,数据中心的每台服务器将只支持单一的操作系统.虚拟化使每个服务器运行多个操作系统,而每个操作系统中运行多个应用程序.每个运行多个应用程序的操作系统就是一个虚拟机.这种支持大量的应用程序而减少了所需

云计算关键技术

云计算的关键技术有三大点: ⑴虚拟化技术:云计算的虚拟化技术不同于传统的单一虚拟化,它是涵盖整个IT架构的,包括资源.网络.应用和桌面在内的全系统虚拟化,它的优势在于能够把所有硬件设备.软件应用和数据隔离开来,打破硬件配置.软件部署和数据分布的界限,实现IT架构的动态化,实现资源集中管理,使应用能够动态地使用虚拟资源和物理资源,提高系统适应需求和环境的能力. 对于信息系统仿真,云计算虚拟化技术的应用意义并不仅仅在于提高资源利用率并降低 成本,更大的意义是提供强大的计算能力.众所周知,信息系统仿真

虚拟化技术:云计算时代的灾难恢复

传统上,一家企业需要根据他们各自的恢复时间目标(RTO)制定一套灾难恢复计划,使得他们能在一定的时间内恢复操作.通常情况下,这可能会涉及到在超过72小时的时间内,重建基础设施和应用程序,处理采购和部署的有形资产.在现实情况下,这一过程可能需要更长的时间.关键应用程序的停机时间绝不是一种选择,人们总是建议采用一个完全冗余,http://www.aliyun.com/zixun/aggregation/6939.html">积极主动的解决方案,让其中的两个生产系统并行运行在两个地理位置不同的两

云计算与虚拟化技术相关的VMM对比介绍

本文讲的是云计算与虚拟化技术相关的VMM对比介绍,[IT168 云计算频道]介绍了云计算,也介绍了虚拟化的内容,有人问,在IA架构上实现云计算和虚拟化时,底层需要虚拟机管理器(Virtual Machine Monitor,简称VMM)来进行管理,那么VMM都有哪些呢,之间有什么区别呢?本文就对此探讨一下. 先学一下港片:"郑重声明:本部分仅是本人使用各路VMM的心得总结,不含任何广告倾向,也不保证所有内容不会随着时间流逝而失效,仅供参考.如对某种VMM有具体需求,请联系相关厂商,获得详细的最新

围绕云计算 服务器虚拟化技术出新面貌

本文讲的是围绕云计算 服务器虚拟化技术出新面貌,[IT168 资讯]虚拟化技术的三项基本使命-即作为客户端技术,作为服务器技术和作为网络技术,如今正在围绕云计算理念相结合在一起. 起源于X86服务器的虚拟化技术已经快速扩展到存储和网络领域.如今虚拟化技术的应用范围已经涵盖桌面系统,在处理器,内存和交换机上也都可以看到虚拟化的身影.虚拟化技术正在向硬件和软件应用工具渗透,甚至延伸到了智能手机领域. 高科技咨询公司CIMI的首席执行官汤姆.尼勒将虚拟化的三项基本使命描述为客户端技术,服务器技术和网络