如何降低服务器虚拟化的四大风险

  虽然服务器虚拟化可提高运营效率和管理的灵活性并且减少拥有的总成本,但是,服务器虚拟化也增加了安全风险。

  据市场研究公司Gartner称,从现在至2009年,60%的虚拟机都没有物理服务器那样安全。这些安全挑战包括:

  ·IP地址依赖性:在虚拟化环境中,IP地址经常随着虚拟机的创建而变化,撤下来或者从一个物理主机转移到另一个主机,从而引起传统的保护机制中的问题。

  ·虚拟机蔓延:虚拟机很容易从以前存在的镜像中创建,经常会出现大量的没有适当的维护或者以已知的安全漏洞为基础的虚拟机。成功地攻击有安全漏洞的虚拟机能够使那些虚拟机作为攻击其它虚拟机的攻击平台。

  ·不能监视内部主机通讯:服务器虚拟化引进了一个“软交换机”的概念,允许虚拟机在一台单个的主机中相互通讯。监视和保护这些通讯需要特殊的工具,而且选择性有限。

  ·对于安全政策的竖井式的方法:遗憾的是,许多安全厂商对于安全都采取竖井式的方法,建议对于每一个虚拟机的需求都采取不同的解决方案。Gartner分析师Neil MacDonald最近在接受采访时表示,管理不善或者一个简单的老错误都会在虚拟领域产生许多安全问题。事实是我们在物理领域使用的工具与在虚拟领域使用的工具是不同的。

  考虑到必须要解决这些挑战以实现服务器虚拟化的好处,需要一种新的方法,一种能够解决虚拟环境和物理环境安全问题的跨平台的解决方案。跨平台的虚拟安全工具能够帮助机构在整个数据中心强制执行动态安全政策,不必再权衡虚拟化的好处和保持强大的安全。

  跨平台虚拟安全工具管理控制台应该能够部署在网络的任何地方,并且有权最大限度地实现灵活性。管理控制台一般向系统记录和Windows事件记录中写入详细的记录数据,从而减轻了把这些工具与现有的管理控制台集成在一起的工作。

  要消除安全政策对于IP地址的依赖性,跨平台虚拟安全要保证政策强制执行,不管这个机器的平台或者位置是什么。安全管理员能够消除与规则变化有关的经营开支。事实上,强制和坚持执行政策的各种情况包括:

  ·当物理服务器和端点移动到网络的不同地方的时候。

  ·物理服务器和端点转变为虚拟机。

  ·虚拟机

  ·正在使用或者停用

  ·从一个物理主机转移到另一个物理主机。

  跨平台虚拟安全把物理机器与虚拟机放在一个逻辑的安全区,并且通过确保流氓虚拟机不是这个逻辑区的成员并且不能同与它们无关的安全区进行通讯来防止虚拟机蔓延。事实上,它们之间是相互看不到的。通过严格控制对各个区域的访问,被攻破的虚拟机的攻击平台区域将显著减少。跨平台方法通常是以分布式的P2P架构为基础的,允许升级到成千上万的实例。只需点击几下鼠标就能完成政策管理,更新部分或者全部端点政策。

  其它好处包括:

  ·消除由一种竖井式的方法给数据中心安全造成的管理复杂性,通过一个单个的控制台保护主机。

  ·不用重新配置即可满足遵守法规的要求。

  ·消除与防火墙和虚拟局域网有关的经营成本。

  ·利用一种分布式架构消除瓶颈和单个的故障点。

  当评估一个跨平台的虚拟安全解决方案时,请考虑如下要求:

  ·跨平台支持(虚拟的和物理的):理想的解决方案将支持在虚拟化环境中常见的x86操作系统以及其它常见的和很少见的架构,如Solaris、AIX、HP-UX、RedHat、Windows和基于IP的非服务器设备。

  · 不依赖IP地址:理想的解决方案应该强制执行安全政策,不管这个计算机的IP地址是什么,保证在移植或者物理移动时政策的一致性。

  ·在同一台主机上隔离虚拟机:要保护虚拟机防止出现由于安全漏洞引起的虚拟机蔓延,理想的解决方案是能够在同一台物理主机上把虚拟机相互隔离开。

  ·方便地升级:要支持增长不出现瓶颈,要寻找能够在分布式架构中运行的解决方案。

  ·有选择的加密:寻找能够根据政策提供有选择的加密的解决方案,不要采用“要么全加密要么全不加密”的解决方案,以实现最佳的性能与保护比例。

  ·集中的管理:要利用管理的效率,可以寻求一个提供单点安全管理的解决方案。

  ·基于主机的实施:要达到安全政策的最大精细程度和移动性,要寻求一个在主机上强制执行政策的解决方案。

  ·对基础设施和应用程序透明:要减少部署时间和兼容性问题,理想的解决方案对于网络和应用程序的操作是透明的。

  ·强大的活动和审计登记:理想的解决方案应该登记详细的活动数据并且创建一个服务器和端点以及管理控制台的审计跟踪记录。

  ·基于认证的身份识别:寻求一个使用X.509第三版证书的解决方案以保证操作者的证书不被假冒。

  服务器虚拟化运营好处和经济好处是毋庸置疑的。跨平台虚拟安全消除了服务器虚拟化和强大的安全之间的取舍,应用一种合乎逻辑的扩展到物理和虚拟数据中心的安全模式,保持虚拟机迁移的一致性。简言之,跨平台虚拟安全能够让机构全面地向服务器虚拟化过渡,同时简化其强制执行安全政策的方法。

  站长网新闻榜 www.admin5.com/top

时间: 2024-07-31 07:12:12

如何降低服务器虚拟化的四大风险的相关文章

如何有效规避服务器虚拟化导致的安全风险

服务器虚拟化能实现物理服务器整合,打破原有"一台服务器一个应用程序'模式.通过在大量虚拟机之间共享硬件资源而提高硬件资源利用率,减少物理服务器数量,降低硬件采购成本和运行成本.本文将探讨服务器虚拟化到底有哪些优势以及部署安全服务器所存在的安全风险. 1.引言 随着IT技术的不断发展,虚拟化已成为企业计算市场最热门的话题.近两年来,虚拟化技术不断成熟发展.产品应用范围越来越广,国内用户通过使用VMware.微软等厂商的产品逐步了解了虚拟化.而通过VMware, IBM.微软.Google等宣传的&

IBM Power6处理器服务器虚拟化采用率占66%

POWER6是IBM日前推出的有史以来最快的微处理器,同时还推出了一款充分利用了该芯片在节能和http://www.aliyun.com/zixun/aggregation/13883.html">虚拟化技术方面重大突破的新型超高性能服务器--IBM System p570.新型System p570是业界第一款同时囊括四大UNIX基准测试速度记录的服务器.它集成有能够加速许多多媒体任务的AltiVec指令集.通过对多个数据元素执行同一条指令, AltiVec能够提高处理器的数据处理效率.

私有云中服务器虚拟化集成

当今,对于很多企业而言,部署服务器虚拟化并最终将其转换为一个虚拟云已是势在必行. 从很多方面看,服务器虚拟化和云系统计算是互悖的.理论上讲,各公司及其IT部门可以将这两者相互融合,以实现二者的共生并提高企业效率.目的是集中数据中心资源并在用户需要或有业务要求时有效地传递应用和服务.只要正确部署.管理得当,在私有云系统中整合服务器虚拟化技术可通过巩固网络资源.降低电力消耗和设施成本并减少含碳气体排放等方式,实现企业成本节约方式的灵活性和自适应解决方案.但是,实现私有云系统的正确部署和管理没有捷径或

服务器虚拟化的必须考虑的十大因素

本文讲解的是服务器虚拟化的十大必须考虑因素. 本文讲解的是服务器虚拟化的十大必须考虑因素. 1. 性能 为什么处理损耗如此重要?因为它影响应用程序的性能,并最终影响客户的满意程度.如果虚拟化基础架构的处理损耗较高,只能运行非产品级或不太重要的应用服务.由于产品不同,虚拟化解决方案的处理损耗从1%到60%.虚拟化应用程序的运行效率差异很大,有的能够做到接近原始物理环境下运行的效率,有的则低劣到用户难以接受的程度.同一虚拟化技术路线的不同产品性能也有很大差异,但通常来说,虚拟化硬件会造成较大的性能损

服务器虚拟化 破解存储虚拟化困局

从CPU.内存.主板到服务器,当越来越多的IT系统核心构件选择投身虚拟化阵营时,谁将是虚拟化阵营的下一个受益者?从目前的发展态势看,服务器虚拟化渐成主流,存储极有可能成为下一个因虚拟化而发生重要变革的IT构件. 叫好不叫座 事实上,存储虚拟化的概念并不新鲜,它是伴随大型计算机的发展而出现的一个经典概念.早在上世纪70年代,由于当时存储设备的容量小.价格高,大型应用程序或多程序应用都受到了极大的限制.为克服这一局面,人们开始采用存储虚拟化技术. 随着需求的增长与技术的进步,存储虚拟化被赋予新的内涵

浪潮发布服务器虚拟化InCloud Sphere 4.5,开启“超级玛丽”模式

在云计算这条高速路上,伴随虚拟化的广泛使用,软硬件产品迭代速度越来越快,如传统百兆以太网,甚至千兆以太网难以适应未来资源池的互联要求,CPU引入了更多硬件辅助的芯片和寄存器功能等新的问题给用户带来困扰,以防形成"蝴蝶效应",我们需要把问题扼杀在萌芽. 浪潮云海OS InCloud Sphere是IaaS层的核心组成部分,通过服务器虚拟化将存储.网络和其它外设有机地结合到一起,使整个IT环境比单独的物理硬件具有更高的可用性.扩展性和安全性,为企业核心业务云化迁移.构建企业云数据中心提供了

解读x86服务器虚拟化魔力象限 机会挑战并存

[天极网服务器频道]自21世纪初,VMware发布它的服务器产品线以来,X86架构的服务器虚拟化就逐渐发展成为一个充满活力的市场,在早先几年中,几乎是VMware一家独大.但在2006年,Xen发布了第一个商业版本,随后,微软在2008年发布了Hyper-v,市场上出现了越来越多的可替代方案.最初的服务器虚拟化是用来减低成本,后来,随着云计算的兴起,服务器虚拟化市场再次升温.X86架构的服务器虚拟化市场目前已经趋于成熟(市场渗透率达75%). 魔力象限解读 Gartner魔力象限在一定程度上受到

红帽进入Gartner2016年x86服务器虚拟化基础架构魔力象限远见者行列

日前,红帽公司宣布,Red Hat Enterprise Virtualization进入Gartner八月发布的2016年x86服务器虚拟化基础架构魔力象限远见者行列.Red Hat Enterprise Virtualization为企业构建未来打下了技术基础,同时与现有的开放的.可扩展的.高性能的虚拟化基础架构紧密集成. "作为进入远见者象限的唯一厂商,我们相信红帽的魔力象限地位巩固了我们持续的创新.增长势头,与可替换的开放.高性能虚拟化的远见."红帽Linux和虚拟化产品管理总

服务器虚拟化的价值优势

虚拟技术作为重要的计算机支撑技术,在云计算中发挥着关键作用.得益于虚拟化软件技术,云计算实现进程已提前到来. 服务器虚拟化技术核心,是将系统进行虚拟化应用于服务器之上的技术,物理服务器被虚拟成多个服务器,面向应用集中化处理,多台服务器处理的程序或数据,通过虚拟技术放置到1台服务器进行处理,能跨越物理平台而不受物理平台的限制. 虚拟技术能够走向市场化,得益于以下这些优势: 降低运营成本.信息化服务商的经营转型,集约化的管理要求成本必需严格控制.企业IT化运营成本,主要集中于数据中心的投资,其中涉及