国产精品久久久久久久妇,色五月日韩成人综合网,好看aV中文字幕大全,狠狠色 综合色区

項(xiàng)目管理資源網(wǎng)

您的位置:項(xiàng)目管理資源網(wǎng) >> IT通信項(xiàng)目管理

CIO如何應(yīng)對虛擬風(fēng)險(xiǎn)

2011/1/17 15:50:39 |  5019次閱讀 |  來源:IT專家網(wǎng)   【已有0條評論】發(fā)表評論

服務(wù)器虛擬化技術(shù)將繼續(xù)吸引來那些希望通過服務(wù)器整合來節(jié)約數(shù)據(jù)中心成本、能源和空間的企業(yè)機(jī)構(gòu)的大量投資。但是很少有IT經(jīng)理意識到虛擬機(jī)數(shù)據(jù)量增加對他們基礎(chǔ)架構(gòu)的潛在安全風(fēng)險(xiǎn)。

虛擬化安全隱患

雖然現(xiàn)在還沒有報(bào)告有哪些安全攻擊是針對虛擬機(jī)的,但是安全專家認(rèn)為,黑客想方設(shè)法找到虛擬架構(gòu)漏洞只是一個(gè)時(shí)間問題。

David Lynch是虛擬機(jī)生命周期管理專業(yè)廠商Embotics的營銷副總裁。他坦言,現(xiàn)在他還沒有看到任何程序是故意針對攻擊hypervisor的——hypervisor允許多虛擬機(jī)在一個(gè)物理系統(tǒng)中訪問硬件資源——但是,這只是一個(gè)時(shí)間問題。

他說:“在未來一年內(nèi)可能將出現(xiàn)針對hypervisor的攻擊,黑客肯定是有機(jī)可乘的。如果你參加了像Black Hat這樣的技術(shù)安全大會的話,你就會發(fā)現(xiàn)虛擬化技術(shù)已經(jīng)成為他們熱議的話題。很多人致力于這個(gè)領(lǐng)域,也有很多人關(guān)注這個(gè)領(lǐng)域?!?/P>

Warwickshire County Council最近啟動(dòng)了一個(gè)將他們的虛擬環(huán)境擴(kuò)展到175個(gè)主數(shù)據(jù)中心和二級數(shù)據(jù)中心內(nèi)的計(jì)劃。他們選擇Hyper-V以及微軟Windows Server 2008操作系統(tǒng)來支持服務(wù)器虛擬化、臺式機(jī)虛擬化以及應(yīng)用虛擬化。

Warwickshire County Council技術(shù)開發(fā)經(jīng)理Chris Page表示:“我們沒有發(fā)現(xiàn)任何在Hyper-V內(nèi)的安全風(fēng)險(xiǎn),也沒有在虛擬系統(tǒng)中的任何可能危及安全的情況,但是從理論上來講這些都是可能發(fā)生的?!?/P>

虛擬服務(wù)器通常被認(rèn)為是可以加強(qiáng)IT架構(gòu)安全性的,因?yàn)樘摂M服務(wù)器將獨(dú)立的操作系統(tǒng)和應(yīng)用相互分離,虛擬化機(jī)箱之間沒有任何相互影響,因此將木馬入侵的幾率降至最低。

但是Lynch認(rèn)為這種分離可能會引起另外一種問題,因?yàn)楣芾砗桶踩ぞ邔⒏鶕?jù)物理特性來識別服務(wù)器,而物理服務(wù)器彼此看上去都是一樣的。

他說:“另外還有一個(gè)問題,那就是虛擬機(jī)是可移動(dòng)的,因?yàn)樘摂M機(jī)可以輕易被帶出安全區(qū)域,避過入侵檢查系統(tǒng)或者防火墻。例如,虛擬機(jī)可以被保存在USB設(shè)備上,在接入服務(wù)器之前可能是在數(shù)據(jù)中心之外的。”

雖然虛擬化技術(shù)是復(fù)雜的,但是沒有什么自動(dòng)化可言。這就意味著需要許多手動(dòng)管理和控制,技術(shù)人員應(yīng)該具備某種作出適當(dāng)決策的能力。

Lynch表示:“這就可能出現(xiàn)更多的人為錯(cuò)誤以及對獨(dú)立系統(tǒng)更少的審核和追蹤?!?/P>

安全策略

Page認(rèn)為,即使虛擬機(jī)受到攻擊導(dǎo)致癱瘓的話,我們也是非常容易將這些風(fēng)險(xiǎn)隔離開來,通過系統(tǒng)恢復(fù)來最大程度上減少宕機(jī)時(shí)間。

他說:“虛擬機(jī)可以在后端保留任何一個(gè)系統(tǒng)的副本或者在服務(wù)器上備份系統(tǒng),這樣在事故發(fā)生的時(shí)候就可以快速啟動(dòng)備份?!?/P>

任何對虛擬化系統(tǒng)的安全風(fēng)險(xiǎn)都可能因?yàn)榄h(huán)境分區(qū)的程度不同而具有不同的特性和大小。但是Lynch表示,IT安全技術(shù)人員至少要知道虛擬系統(tǒng)需要不同對待,適用于物理系統(tǒng)的安全措施有時(shí)候并不適用于虛擬系統(tǒng),這是非常重要的。

他表示:“他們需要開始考慮怎樣控制虛擬機(jī)、如何將發(fā)生故障的部分隔離開來、應(yīng)該制訂怎樣的策略來防止?jié)撛诘娘L(fēng)險(xiǎn)。”

他說:“最后一件必須做的事就是重新制訂他們的安全策略來適應(yīng)虛擬化技術(shù),安全技術(shù)人員應(yīng)該清醒地意識到物理服務(wù)器和虛擬服務(wù)器之間存在著本質(zhì)的區(qū)別。”

Lynch坦言,這個(gè)問題還沒有引起IT管理者的足夠重視,但是政府和金融機(jī)構(gòu)——他們更加重視安全性——已經(jīng)意識到了其中更得重要性,他們應(yīng)該防患于未然。

虛擬化,風(fēng)險(xiǎn),CIO,策略

    項(xiàng)目經(jīng)理勝任力免費(fèi)測評PMQ上線啦!快來測測你排多少名吧~

    http://m.opto-elec.com.cn/pmqhd/index.html

“項(xiàng)目管理生根計(jì)劃”
企業(yè)項(xiàng)目經(jīng)理能力培養(yǎng)和落地發(fā)展方案下載>>

分享道


網(wǎng)站文章版權(quán)歸原作者所有,如有認(rèn)為侵權(quán)請聯(lián)系我們,將于1個(gè)工作日內(nèi)作出處理!
網(wǎng)友評論【 發(fā)表評論 0條 】
網(wǎng)友評論(共0 條評論)..
驗(yàn)證碼: 點(diǎn)擊刷新

請您注意護(hù)互聯(lián)網(wǎng)安全的決定》及中華人民共和國其他各項(xiàng)有關(guān)法律法規(guī)或間接導(dǎo)致的民事或刑事法律責(zé)任
·您在項(xiàng)目管理資源網(wǎng)新聞評論發(fā)表的作品,項(xiàng)目管理資源網(wǎng)有權(quán)在網(wǎng)站內(nèi)保留、轉(zhuǎn)載、引用或者刪除
·參與本評論即表明您已經(jīng)閱讀并接受上述條款
黑料老司机万里长征| www九色| 日本99网| 狠狠干香蕉网| 国产激情片| 国产综合久久久久鬼色| 色欲熟女| 精品颜射| 亚洲无码在线嗯嗯| 国产午夜精品| 中日AV乱码一区二区三区乱码| 婷婷五月天激情影院| 色五月丁香狠狠| 久久 中文字幕 亚洲| 订香五月综合视频| 亚洲国产成人久久综合下载| 中国少妇BBw| 大学生久久久久久激情| 午夜激情电影一区| 天天操图片AV| 一本久久知道综合久久| 久草热视频| 97无码一二三区| 永久免费成人| 东京日韩AV在线| 国产又爽又粗又猛的视频 | 国产传媒18精品网站| 免费亚洲色五月| 无码视频免费一区二区三区| 中文字幕在线不卡视频| 亚洲日本国产精品| 日本一本区二本区亚洲| 最新东京热久久| 久久骚| 老熟妇网站| AVAV12在线亚洲| 日韩在线啊v在线| 国产肛交一区二区三区| 人人摸人人爱| 高清无码自慰| 午夜AV综合|