如何打造最安全的服务器虚拟化环境

   服务器虚拟化不只是服务器与储存厂商提出具体的数据保护方案,现在,网络安全设备厂商也陆续推出虚拟化的相关产品。我们将告诉你在安全防护上该注意的所有事项。

  服务器虚拟化是IT基础架构得以资源共享、共享的作法,也是未来机房的重要元素之一,然而,在整个环境移转的过程中,稍有不慎就会造成危害。今天我们将告诉告诉你虚拟化在安全防护上应注意的事项。

  全面检查虚拟机器的安全性做法

  服务器虚拟化是构成未来新一代企业机房的重要元素之一,由于硬件效能的突飞猛进,使得在一台服务器上同时执行多个操作系统、提供服务成为可能。然而,在整个环境移转的过程中,有许多安全上的问题也会随之产生,稍有不慎就会造成危害,而影响到日常的营运。

  许多人认为「虚拟化是实体环境的应用延伸,对于虚拟机器的安全防护只需要采用现有的做法管理即可……」,这个观点从某些方面来说是正确的,但实际上两者之间仍有着诸多差异之处,如果未能及时正视这些差异,就有可能因此产生安全问题。

  网络架构因虚拟化而产生质变

  网络架构是服务器虚拟化的过程中,变动最大的一环,也是最有可能产生安全问题的关键所在。尚未移转到虚拟化之前,企业可以在前端的防火墙设备上订立出多个隔离区,针对不同功能的服务器个别套用合适的存取规则进行管理,假使日后有服务器不幸遭到攻击,危害通常也仅局限在单一个DMZ区之内,不容易对于所有运作中的服务器都造成影响。

  虚拟化之后,所有的虚拟机器很可能就集中连接到同一台虚拟交换器(如VMware ESX/ESXi,微软的Hyper-V),或者由「虚拟──实体」网卡之间的桥接(如VMware Server/Workstation,微软的Virtual Server/PC),与外部网络进行通讯。在这种架构之下,原本可以透过防火墙采取阻隔的防护就会消失不见,届时只要一台虚拟机器发生问题,安全威胁就可以透过网络散布到其它的虚拟机器。

  要解决上述问题的最简单做法,就是在每一台虚拟机器上都安装防毒软件,以及其它种类的杀毒软件。不过如此一来,却又可能衍生出一些管理上的疑虑,例如应用程序与杀毒软件之间的兼容性问题即同样可能在虚拟机器的环境下发生。

  此外,虚拟机器安装杀毒软件后的运作效能,也值得企业加以注意,过去在一台实体主机上安装防毒软件,几十MB的内存使用量不会是太大的问题,但是在虚拟化的环境下,多台虚拟机器累积下来,就可能占用到相当可观的硬件资源,因此需要寻求其它做法加以因应解决,才能做好虚拟平台上的安全控管。

时间: 2024-11-02 02:11:31

如何打造最安全的服务器虚拟化环境的相关文章

DAS东山再起 服务器虚拟化技术新力量

DAS即直连方式存储,英文全称是Direct Attached Storage.中文翻译成"直接附加存储".顾名思义,在这种方式中,存储设备是通过电缆(通常是SCSI接口电缆)直接到服务器的.I/O(输入/输出)请求直接发送到存储设备.DAS,也可称为SAS(Server-Attached Storage,服务器附加存储).它依赖于服务器,其本身是硬件的堆叠,不带有任何存储操作系统. DAS的适用环境 1) 服务器在地理分布上很分散,通过SAN(存储区域网络)或NAS(网络直接存储)在

如何管理云计算和虚拟化环境中的服务器

管理服务器工作量在任何环境中都是一项复杂的任务,在采用虚拟化和云计算的时候更是如此.当然,有许多管理服务器工作量的解决方案. Librato公司(此前一直采用Evergrid的名称)最近推出的Librato Load Manager 2.0版软件能够在x86环境中管理物理的和虚拟的应用程序工作量,不用修改应用程序或者操作系统. Librato负责营销的副总裁Ameet Dhillon说,该公司的使命就是寻求通过平衡消耗的资源让多种工作量一起运行以便从而实现商业目标,特别是在资源使用的高峰期. 这

浪潮发布服务器虚拟化InCloud Sphere 4.5,开启“超级玛丽”模式

在云计算这条高速路上,伴随虚拟化的广泛使用,软硬件产品迭代速度越来越快,如传统百兆以太网,甚至千兆以太网难以适应未来资源池的互联要求,CPU引入了更多硬件辅助的芯片和寄存器功能等新的问题给用户带来困扰,以防形成"蝴蝶效应",我们需要把问题扼杀在萌芽. 浪潮云海OS InCloud Sphere是IaaS层的核心组成部分,通过服务器虚拟化将存储.网络和其它外设有机地结合到一起,使整个IT环境比单独的物理硬件具有更高的可用性.扩展性和安全性,为企业核心业务云化迁移.构建企业云数据中心提供了

服务器虚拟化部署 谨防三大陷阱

21世纪,正值互联网与电子商务蓬勃发展之际,不少嗅觉敏感的企业家将目光直指"网络红海"这一巨大商机.与此同时,互联网服务器也因此机遇,得以欣欣向荣.众所周知,不管是电子商务还是个人网站的建立,都必须依托于服务器提供服务,从而可实现访问与传播效应.而如何对服务器成功的进行虚拟化部署又是至关重要的一点.那么在服务器虚拟化的过程中,我们要谨防以下三大陷阱! 众所周知,不管是电子商务还是个人网站的建立,都必须依托于服务器提供服务,从而可实现访问与传播效应.而如何对服务器成功的进行虚拟化部署又是

中国服务器虚拟化市场:华三华为列第二第三位

近日,计世资讯发布了<2015-2016年中国服务器虚拟化市场发展状况与趋势研究报告>,报告显示,2015年,中国服务器虚拟化市场规模达到了18.2亿元,比2014年增长19.0%.华三和华为分别以13.8%和11.0%的市场份额占据第二和第三位,成为国产虚拟化软件两大领导品牌. 服务器虚拟化已成为IT基础架构管理的"标配" 报告指出,近年来,在行业用户IT基础架构向云环境迁移以及应用整合等需求的带动下,中国服务器虚拟化市场保持了较快增长,并呈现如下特点: 第一,服务器虚拟

Container技术和服务器虚拟化是一样的技术吗?

[编者按]不论是Google.Amazon.Microsoft.VMware都纷纷拥戴,加入Docker和Container所掀起的新时代云端虚拟化行列,这两项技术成为了IT界的新趋势.Docker和Container到底是什么?以下9个Q&A告诉你. 以下为原文: Q1:Container技术和服务器虚拟化是一样的技术吗? A:不是.两者虽然都属于虚拟化的技术,目标都是为了将一套应用程序所需的执行环境打包起来,建立一个孤立环境,方便在不同的硬件中移动,但两者的运作思维截然不同.简单来说,常见的

差异化与反攻阶段 从易思捷的三个发展阶段看服务器虚拟化创新之路

伴随着互联网的发展和云计算技术的发展,虚拟化技术也进入到一个全新的发展阶段,特别是服务器虚拟化技术让企业IT基础架构"脱胎换骨",从而让企业的信息化之路进入"康庄大道". 借助虚拟化技术,我们将服务器物理资源抽象成逻辑资源,让CPU.内存.磁盘.I/O等硬件变成可以动态管理的"资源池",从而提高资源的利用率,简化系统管理,让IT对业务的变化更具适应力. 伴随着国家自主安全可控的趋势,虚拟化作为信息化底层最重要的技术支撑,开始被关注和重视,基于X8

方物为华电国际实施服务器虚拟化保驾护航

[天极网服务器频道7月1日消息]华电国际电力股份有限公司是中国最大型的上市发电公司之一,截止2013年第一季度,已投入运行的控股发电厂共计39家,控股总装机容量为33,578.5兆瓦,权益总装机容量为29,261.6兆瓦.节能环保对于这个能源行业巨头来说尤为重要.华电在部署节能环保控制系统时,采用方物服务器虚拟化解决方案,提高了服务器利用率,同时保障了业务连续性,简化了IT系统的运维难度. 华电国际面临的挑战 服务器资源利用率亟待提高 华电国际在每台服务器上只运行一种核心服务,服务器CPU利用率

服务器虚拟化的必须考虑的十大因素

本文讲解的是服务器虚拟化的十大必须考虑因素. 本文讲解的是服务器虚拟化的十大必须考虑因素. 1. 性能 为什么处理损耗如此重要?因为它影响应用程序的性能,并最终影响客户的满意程度.如果虚拟化基础架构的处理损耗较高,只能运行非产品级或不太重要的应用服务.由于产品不同,虚拟化解决方案的处理损耗从1%到60%.虚拟化应用程序的运行效率差异很大,有的能够做到接近原始物理环境下运行的效率,有的则低劣到用户难以接受的程度.同一虚拟化技术路线的不同产品性能也有很大差异,但通常来说,虚拟化硬件会造成较大的性能损