Chinaunix首页 | 论坛 | 博客
  • 博客访问: 27479
  • 博文数量: 24
  • 博客积分: 798
  • 博客等级: 军士长
  • 技术积分: 290
  • 用 户 组: 普通用户
  • 注册时间: 2011-09-07 14:27
文章分类

全部博文(24)

文章存档

2011年(24)

我的朋友
最近访客

分类: IT业界

2011-09-13 17:14:22

  在安全防护上该注意的事项是什么?

  虚拟机器的安全性做法需全面检查:

  服务器虚拟化是构成未来新一代企业机房的重要元素之一,由于硬件效能的突飞猛进,使得在一台服务器上同时执行多个操作系统、提供服务成为可能。然而,在整个环境移转的过程中,有许多安全上的问题也会随之产生,稍有不慎就会造成危害,而影响到日常的营运。【推荐:】

  许多人认为(虚拟化是实体环境的应用延伸,对于虚拟机器的安全防护只需要采用现有的做法管理即可……),这个观点从某些方面来说是正确的,但实际上两者之间存在着诸多差异之处,如果不能及时正视这些差异,就有可能造成安全问题。

  网络架构的质变是因虚拟化而产生的:

  网络架构是服务器虚拟化的过程中,变动最大的一环,也是最有可能产生安全问题的关键所在。在未移转到虚拟化之前,企业可以在前端的防火墙设备上订立出多个隔离区,针对不同功能的服务器个别套用合适的存取规则进行管理,假使日后有服务器不幸遭到攻击,危害通常也仅局限在单一个DMZ区之内,不容易对于所有运作中的服务器都造成影响。

  虚拟化之后,所有的虚拟机器很可能就集中连接到同一台虚拟交换器,或者由网卡之间的桥接,与外部网络进行通讯。在这种架构之下,原本可以透过防火墙采取阻隔的防护就会消失不见,只要一台虚拟机器发生问题,安全威胁就可以透过网络散布到其它的虚拟机器。

  要解决上述问题的最简单做法,就是在每一台虚拟机器上都安装防毒软件,以及其它种类的杀毒软件。不过如此一来,却又可能衍生出一些管理上的疑虑,例如应用程序与杀毒软件之间的兼容性问题即同样可能在虚拟机器的环境下发生。

  此外,虚拟机器安装杀毒软件后的运作效能,也值得企业加以注意,过去在一台实体主机上安装防毒软件,几十MB的内存使用量不会是太大的问题,但是在虚拟化的环境下,多台虚拟机器累积下来,就可能占用到相当可观的硬件资源,因此需要寻求其它做法加以因应解决,才能做好虚拟平台上的安全控管。

编辑员:


阅读(282) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~