虚拟化系统的安全风险应怎样降低?

  “">虚拟化技术并非天生就不安全。然而,大多数虚拟化的工作负载其部署方式却是不安全的。”Gartner公司的分析师Neil MacDonald今年早些时候在一份名为《应对数据中心虚拟化项目中最常见的安全风险》的报告中这样写道。

  虚拟化项目方面的规划应该总是让信息安全团队参与进来;但是根据Gartner的调查数据显示,40%的虚拟化项目在安全团队没有参与初期架构和规划阶段的情况下就仓促上马了。

  MacDonald指出,由于虚拟机管理程序统管在物理服务器上运行的所有工作负载,因此某一威胁"可能导致在上面处理的所有工作负载受到危及。"在传统架构中,一台服务器受到威胁只会使该服务器上的工作负载面临险境,而在虚拟化数据中心中情况就不是这样了。

  虚拟机管理程序本身还加大了受攻击面(attack surface)。比如说,VMware正在改造自己的虚拟化架构,以便摆脱基于Linux的服务控制台,目的就是为了将受攻击面从约2GB缩小至100MB。

  尽管这改善了安全性,但是客户在安全方面仍需要引起重视。Gartner建议用户应该从安全和管理的角度,将虚拟化平台视作“你数据中心中最重要的IT平台”。

  Gartner认为,IT部门需要制定有关合并不同信任级别的工作负载的策略,并且在评估新的安全和管理工具时,“应偏爱那些涵盖物理环境和虚拟环境,使用统一管理、策略和报告框架的工具。”

  报告还指出,IT部门必须关注在虚拟机管理程序层安装的任何代码所存在的安全漏洞,包括驱动程序、插件和第三方工具,并且确保一切都是最新版本,并打上了补丁。

  就算虚拟化层与之前的物理架构一样安全,但用户往往配置更多的虚拟机意味着,你的覆盖面更大了,“一旦你的覆盖面扩大,面临的安全风险就会随之加大。”

  Turner正在关注几款系统管理工具,比如Cfengine、Puppet Labs和Chef,目的是为了使验证补丁、删除过期用户帐户等过程实现自动化,并且确保配置文件没有遭到篡改。

  在服务器进行虚拟化之后,即使像运行反病毒软件这类相对简单的任务也可能变得更复杂。Harper指出,他的员工不得不手工修改每周扫瞄Windows Server实例的时间,因为要是不这么做,这些扫瞄就会同时执行,从而导致输入/输出负载过大。

  Harper表示,客户们需要结合新的产品和流程,才能防止虚拟化带来麻烦,因为把虚拟机当作物理裸机那样来管理根本行不通。

  不过,Harper和Sabre公司的高级IT专家Jim Brewster对虚拟世界的安全性持乐观态度。Brewster表示,对安全区实行物理隔离正在让位于基于软件的安全区;而且有了虚拟化管理工具,胡作非为的IT管理员就很难在其操作不被日志记录的情况下篡改系统。

  微软和VMware为多少进程应留在操作系统中、多少进程应推向虚拟机管理程序层争辩不休。但是Brewster盼望着安全功能进入到虚拟机管理程序。

  Brewster说:“我认为,到时你可以更清楚地了解、更有效地控制出现的情况,摸清虚拟机里面谁在和谁联系的情况。”

(作者:论坛责任编辑:王玉平)

时间: 2024-09-24 00:49:00

虚拟化系统的安全风险应怎样降低?的相关文章

成功的虚拟化系统的实施及运维

如果把虚拟化系统比作一座房子,好的设计就使建筑框架图,实施就要一砖一瓦的把房子搭起来.缺工减料,延误工期的后果不言自明.而运维就是对房子的维护,改建和保养了. 本文设计篇我们讲了设计对于一个成功虚拟化系统的重要性,这只是一个好的开头.行百里路者半九十,实施及运维也要给力才成. 一   实施 架构师们,如果你真的在意你精心设计的方案,那么在实施过程中也不能松懈啊.我曾经也作过项目经理,这段经历对我在架构设计中帮助很大.架构师是项目经理的军师,你要帮助设计高效合理项目计划,并且能预计并控制风险.比如

如何有效规避服务器虚拟化导致的安全风险

服务器虚拟化能实现物理服务器整合,打破原有"一台服务器一个应用程序'模式.通过在大量虚拟机之间共享硬件资源而提高硬件资源利用率,减少物理服务器数量,降低硬件采购成本和运行成本.本文将探讨服务器虚拟化到底有哪些优势以及部署安全服务器所存在的安全风险. 1.引言 随着IT技术的不断发展,虚拟化已成为企业计算市场最热门的话题.近两年来,虚拟化技术不断成熟发展.产品应用范围越来越广,国内用户通过使用VMware.微软等厂商的产品逐步了解了虚拟化.而通过VMware, IBM.微软.Google等宣传的&

如何在云计算虚拟化期间减少安全风险?

在云计算中,有三种基本服务模型:软件即服务(SaaS).平台即服务(PaaS)和基础架构即服务(IaaS).此外,还有三种基本的部署模型:公有.混合和私有.虚拟化通常被用于上述的这些云计算模型和部署中,以实现其诸多优势,包括成本效益.增加运行时间. 改善灾难恢复和应用隔离.498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="如何在云计算虚拟化期间减少安全风险?&qu

虚拟化系统的管理安全

   前段时间给大家分别介绍了当前虚拟化的技术行业用趋势以及当前虚拟化主流市场行业格局化析.从中可以得到一个结论就是,现在随着全球金融危机的蔓延,能够整合服务器.提升资源利用效率的需求不断增加,这也会导致服务器虚拟化技术更受青睐.      而近年来因为微软进入虚拟化领域后,使得桌面虚拟化应用得到普及,很多的IT经理正在把虚拟化看作是一种现实生活的选择,更让桌面虚拟化.管理虚拟化.移动虚拟化等专业名词进入了千万家的企业.      据IDC相关数据显示,2009年服务器虚拟化和桌面虚拟化销售额将

Android系统的安全风险控制策略

没有一个软件系统是绝对安全的,总体而言,Android系统中的风险可概括为五大类.根据以下建议对每种风险做好防范工作. 第一类风险是滥用应用程序权限.关于这类风险有如下防范策略建议. 应用程序认证 认证是防范恶意程序的有效手段之一.在理想状态下,一个应用程序在认证之前必须经过完整的测试与代码审查,确认其权限使用的合理性,这自然对恶意软件起到了有力的防范作用.但是,认证的费用高昂,程序复杂,并不具备广泛的实用性. 选择使用应用程序权限 如果能够在安装阶段,确认某一应用程序仅使用必需的最小权限,也就

VMware发布了其旗舰级虚拟化系统hypervisor的第五个版本

今年八月,VMware发布了其旗舰级虚拟化系统hypervisor的第五个版本,vSphere 5.最新版本中包含了近200个新的或增强的功能,其中包括许多与存储有关的内容.那么,这些新的vSphere 5存储功能是什么?这些功能会对存储管理员产生什么影响? 文件系统的改进 vSphere的5推出一个新版本的VMware文件系统,VMFS-5.其使用基于块的存储LUN.这是对此前VMFS-3的一次升级,其包含了对性能和可扩展性的改进. VMFS-5使单个LUN上所创建的数据存储容量可以达到64T

NoMachine NX 3.5.0-9发布 终端服务器和桌面虚拟化系统

Nohttp://www.aliyun.com/zixun/aggregation/39569.html">Machine NX是一种基于X11协议的快速终端服务器和桌面虚拟化系统.它的运行速度比VNC和X11更快,可以运行在只有10k/秒的带宽下.它能够传输和嵌入MS Windows 终端服务器和VNC协议到 X/NX,使用户能够压缩,并加快远程Windows和VNC会话.它提供了一套库,并实施有效的压缩和优化X11.SMB.IPP 和 HTTP的传输,以及任意协议,如在互联网上的音频和

NoMachine NX 3.5.0-11发布 终端服务器和桌面虚拟化系统

Nohttp://www.aliyun.com/zixun/aggregation/39569.html">Machine NX 是一种基于X11协议的快速终端服务器和桌面虚拟化系统.它的运行速度比VNC和X11更快,可以运行在只有10k/秒的带宽下.它能够传输和嵌入MS Windows 终端服务器和VNC协议到 X/NX,使用户能够压缩,并加快远程Windows和VNC会话.它提供了一套库,并实施有效的压缩和优化X11.SMB.IPP 和 HTTP的传输,以及任意协议,如在互联网上的音频

Teiid 7.3 CR1发布 一个数据虚拟化系统

Teiid是一个数据虚拟化系统,让应用程序使用来自多个异构数据存储的数据.Teiid由一堆工具,组件和创建和执行双向数据的服务所组成.通过抽象和联合.数据存取和集成的实时分布式数据源,无需进行复制或以其他方式移动数据系统的纪录. Teiid is a data virtualization system that allows applications to use data from multiple, heterogenous data http://www.aliyun.com/zixun