企业中的虚拟机会增加风险吗?

 
   | |

导读:本文将介绍在企业中允许用户使用虚拟化软件的风险,以及降低这些风险的办法,其中之一就是在虚拟机种安装杀毒软件和个人防火墙。

关键词:虚拟化软件 风险 虚拟机 虚拟化 企业

 
正在加载数据...

【TechTarget中国原创】问:我们公司的一些能源用户对在他们的客户设备上进行虚拟化实验很感兴趣。我们目前的安全政策指导还比较松散。允许客户端虚拟化会增加风险吗?

  答:在这里,我假设你说的 “虚拟化”意思是“虚拟机”(VM),这些软件允许一个或多个来宾操作系统运行主机或者系统管理程序。这样,问题实际是……

【TechTarget中国原创】问:我们公司的一些能源用户对在他们的客户设备上进行虚拟化实验很感兴趣。我们目前的安全政策指导还比较松散。允许客户端虚拟化会增加风险吗?

  答:在这里,我假设你说的 “虚拟化”意思是“虚拟机”(VM),这些软件允许一个或多个来宾操作系统运行主机或者系统管理程序。这样,问题实际是你是否可以允许用户把其他的不标准的操作系统带到企业中,并在公司电脑系统上安装。当这些用户安装虚拟机环境,并把操作系统放在上面运行各种应用的时候会发生很多事情。

  这不是必然的风险,可能是你不能察觉到这些用户在做什么。这种争论出现在带入企业的系统或者软件的任何奇怪的类型。

  所以,这都归结于你对这些用户的信任程度和他们可能作的事情。需要小心监控他们的行为吗?虚拟机,如果以你描述的方式配置,就会被用户完全控制,而他们就成为了这种环境中隐藏的软件包。你可以和这些用户达成一种协议,减少混乱的可能性。例如,你可以选择一套操作系统作为可以支持的虚拟来宾机。然后,可以要求员工在这些来宾机安全安全包,例如杀毒软件和个人防火墙。这样就可以帮助你达到良好的平衡。

 
查看全文
 
 
 
 
 

虚拟化安全

 
管理和整合物理机和虚拟机的安全-无论在线和离线-无疑都是一个挑战,截止当前,还没有明确的“最佳实践”方法。我认为挑战可分为两类……
 
两年前,思科虚拟化解决方案的总监Chris Hoff写了一篇关于某虚拟机漏洞的文章,他的最后一句话是:“这是针对虚拟机的第一次攻击,以后还会出现更多,这是可以肯定的...“
 
虽然大多数IT人士了解虚拟桌面,而且知道它可以用于数据中心,但这种技术非常实用的一个用途却常常被人忽视——更好地保证他们的设备安全。
 
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
 
作为虚拟化工具而购买的安全产品让IT在部署中比传统的安全硬件设备更具有灵活性。把网络安全作为软件应用的概念已被证明是成功的……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录