国产精品久久久久久久妇,色五月日韩成人综合网,好看aV中文字幕大全,狠狠色 综合色区

項(xiàng)目管理資源網(wǎng)

您的位置:項(xiàng)目管理資源網(wǎng) >> IT通信項(xiàng)目管理

CIO如何應(yīng)對(duì)虛擬風(fēng)險(xiǎn)

2011/1/17 15:50:39 |  5239次閱讀 |  來(lái)源:IT專(zhuān)家網(wǎng)   【已有0條評(píng)論】發(fā)表評(píng)論

服務(wù)器虛擬化技術(shù)將繼續(xù)吸引來(lái)那些希望通過(guò)服務(wù)器整合來(lái)節(jié)約數(shù)據(jù)中心成本、能源和空間的企業(yè)機(jī)構(gòu)的大量投資。但是很少有IT經(jīng)理意識(shí)到虛擬機(jī)數(shù)據(jù)量增加對(duì)他們基礎(chǔ)架構(gòu)的潛在安全風(fēng)險(xiǎn)。

虛擬化安全隱患

雖然現(xiàn)在還沒(méi)有報(bào)告有哪些安全攻擊是針對(duì)虛擬機(jī)的,但是安全專(zhuān)家認(rèn)為,黑客想方設(shè)法找到虛擬架構(gòu)漏洞只是一個(gè)時(shí)間問(wèn)題。

David Lynch是虛擬機(jī)生命周期管理專(zhuān)業(yè)廠商Embotics的營(yíng)銷(xiāo)副總裁。他坦言,現(xiàn)在他還沒(méi)有看到任何程序是故意針對(duì)攻擊hypervisor的——hypervisor允許多虛擬機(jī)在一個(gè)物理系統(tǒng)中訪問(wèn)硬件資源——但是,這只是一個(gè)時(shí)間問(wèn)題。

他說(shuō):“在未來(lái)一年內(nèi)可能將出現(xiàn)針對(duì)hypervisor的攻擊,黑客肯定是有機(jī)可乘的。如果你參加了像Black Hat這樣的技術(shù)安全大會(huì)的話,你就會(huì)發(fā)現(xiàn)虛擬化技術(shù)已經(jīng)成為他們熱議的話題。很多人致力于這個(gè)領(lǐng)域,也有很多人關(guān)注這個(gè)領(lǐng)域。”

Warwickshire County Council最近啟動(dòng)了一個(gè)將他們的虛擬環(huán)境擴(kuò)展到175個(gè)主數(shù)據(jù)中心和二級(jí)數(shù)據(jù)中心內(nèi)的計(jì)劃。他們選擇Hyper-V以及微軟Windows Server 2008操作系統(tǒng)來(lái)支持服務(wù)器虛擬化、臺(tái)式機(jī)虛擬化以及應(yīng)用虛擬化。

Warwickshire County Council技術(shù)開(kāi)發(fā)經(jīng)理Chris Page表示:“我們沒(méi)有發(fā)現(xiàn)任何在Hyper-V內(nèi)的安全風(fēng)險(xiǎn),也沒(méi)有在虛擬系統(tǒng)中的任何可能危及安全的情況,但是從理論上來(lái)講這些都是可能發(fā)生的?!?/P>

虛擬服務(wù)器通常被認(rèn)為是可以加強(qiáng)IT架構(gòu)安全性的,因?yàn)樘摂M服務(wù)器將獨(dú)立的操作系統(tǒng)和應(yīng)用相互分離,虛擬化機(jī)箱之間沒(méi)有任何相互影響,因此將木馬入侵的幾率降至最低。

但是Lynch認(rèn)為這種分離可能會(huì)引起另外一種問(wèn)題,因?yàn)楣芾砗桶踩ぞ邔⒏鶕?jù)物理特性來(lái)識(shí)別服務(wù)器,而物理服務(wù)器彼此看上去都是一樣的。

他說(shuō):“另外還有一個(gè)問(wèn)題,那就是虛擬機(jī)是可移動(dòng)的,因?yàn)樘摂M機(jī)可以輕易被帶出安全區(qū)域,避過(guò)入侵檢查系統(tǒng)或者防火墻。例如,虛擬機(jī)可以被保存在USB設(shè)備上,在接入服務(wù)器之前可能是在數(shù)據(jù)中心之外的?!?/P>

雖然虛擬化技術(shù)是復(fù)雜的,但是沒(méi)有什么自動(dòng)化可言。這就意味著需要許多手動(dòng)管理和控制,技術(shù)人員應(yīng)該具備某種作出適當(dāng)決策的能力。

Lynch表示:“這就可能出現(xiàn)更多的人為錯(cuò)誤以及對(duì)獨(dú)立系統(tǒng)更少的審核和追蹤?!?/P>

安全策略

Page認(rèn)為,即使虛擬機(jī)受到攻擊導(dǎo)致癱瘓的話,我們也是非常容易將這些風(fēng)險(xiǎn)隔離開(kāi)來(lái),通過(guò)系統(tǒng)恢復(fù)來(lái)最大程度上減少宕機(jī)時(shí)間。

他說(shuō):“虛擬機(jī)可以在后端保留任何一個(gè)系統(tǒng)的副本或者在服務(wù)器上備份系統(tǒng),這樣在事故發(fā)生的時(shí)候就可以快速啟動(dòng)備份?!?/P>

任何對(duì)虛擬化系統(tǒng)的安全風(fēng)險(xiǎn)都可能因?yàn)榄h(huán)境分區(qū)的程度不同而具有不同的特性和大小。但是Lynch表示,IT安全技術(shù)人員至少要知道虛擬系統(tǒng)需要不同對(duì)待,適用于物理系統(tǒng)的安全措施有時(shí)候并不適用于虛擬系統(tǒng),這是非常重要的。

他表示:“他們需要開(kāi)始考慮怎樣控制虛擬機(jī)、如何將發(fā)生故障的部分隔離開(kāi)來(lái)、應(yīng)該制訂怎樣的策略來(lái)防止?jié)撛诘娘L(fēng)險(xiǎn)?!?/P>

他說(shuō):“最后一件必須做的事就是重新制訂他們的安全策略來(lái)適應(yīng)虛擬化技術(shù),安全技術(shù)人員應(yīng)該清醒地意識(shí)到物理服務(wù)器和虛擬服務(wù)器之間存在著本質(zhì)的區(qū)別?!?/P>

Lynch坦言,這個(gè)問(wèn)題還沒(méi)有引起IT管理者的足夠重視,但是政府和金融機(jī)構(gòu)——他們更加重視安全性——已經(jīng)意識(shí)到了其中更得重要性,他們應(yīng)該防患于未然。

虛擬化,風(fēng)險(xiǎn),CIO,策略

    項(xiàng)目經(jīng)理勝任力免費(fèi)測(cè)評(píng)PMQ上線啦!快來(lái)測(cè)測(cè)你排多少名吧~

    http://m.opto-elec.com.cn/pmqhd/index.html

“項(xiàng)目管理生根計(jì)劃”
企業(yè)項(xiàng)目經(jīng)理能力培養(yǎng)和落地發(fā)展方案下載>>

分享道


網(wǎng)站文章版權(quán)歸原作者所有,如有認(rèn)為侵權(quán)請(qǐng)聯(lián)系我們,將于1個(gè)工作日內(nèi)作出處理!
網(wǎng)友評(píng)論【 發(fā)表評(píng)論 0條 】
網(wǎng)友評(píng)論(共0 條評(píng)論)..
驗(yàn)證碼: 點(diǎn)擊刷新

請(qǐng)您注意護(hù)互聯(lián)網(wǎng)安全的決定》及中華人民共和國(guó)其他各項(xiàng)有關(guān)法律法規(guī)或間接導(dǎo)致的民事或刑事法律責(zé)任
·您在項(xiàng)目管理資源網(wǎng)新聞評(píng)論發(fā)表的作品,項(xiàng)目管理資源網(wǎng)有權(quán)在網(wǎng)站內(nèi)保留、轉(zhuǎn)載、引用或者刪除
·參與本評(píng)論即表明您已經(jīng)閱讀并接受上述條款
亚洲精品国产精品乱码不卡| 超碰视97| 8kraw| 五月丁香激情亚洲| 日本免费一区二区三区| heyzo 亚洲| 亚洲国产精品自拍网站| 日韩一区| 在线更新你懂的| 国产熟女高潮大合集| www日韩AV要得| 中文字幕无码日韩专区免费| 国产情景AV| 国产小视频在线观看| 日韩欧美另类在线| 国产五月视频| 国产97人人超碰Cao蜜臀| 亚洲一品道| 欧美色区亚洲色区| 庭婷五月天综合网址| 动漫在线h| 伊人自慰| 美女 131 东京热| 毛色毛片| 四虎永久网站| 破处视频在线| “久久久精品”| 久久精品国产亚洲精品| 久久久久人爽| 色妞www精品免费视频| 百度先锋av资源站| 亚洲国产无码2019| 99久久er这里只有精品18| 日韩免费高清网站| 久久久精品无忧| 成人AAA片一区国产精品| 婷婷深爱六月天| 免费的日韩黄片| 自拍偷拍欧美视频| 久久无码一区二区波多野结衣| 乱码三级片|