虚拟化安全手册

虚拟化安全手册

虚拟化技术能集中并共享资源,降低成本、优化利用率,正因为有这些优势,未来企业在IT基础架构建设中,将侧重于建设领先的虚拟化IT环境。但虚拟化环境却面临着不同于过去物理环境的安全问题,企业要想建立一个可靠的虚拟化环境,必须重视虚拟化安全问题。

点击下载该PDF

虚拟化环境面临的安全问题

虚拟化技术改变了服务器和数据中心的定义。与物理上独立的、通过网络联接的服务(可以认为这些服务器是安全的,且可以监测的)相比,虚拟环境是一个“装在盒子中”的隔离的、自成体系的数据中心,以往通过网络进行的进程间的通信现在只发生在一个IT部件中,毫无疑问,安全问题的影响是非常重要的。那么究竟都有哪些问题呢?

 
 

如何看待虚拟化安全问题

许多公司都已经配置了虚拟化架构来降低成本,提高效率,但是虚拟化方面的安全专家表示,这些公司应该再次评估他们的安全措施,从而解决这一技术所造成的缺陷。企业应该从哪些方面来评估虚拟化安全,厂商们又做了哪些努力呢?

 
 
 

实现虚拟化安全的技术策略

认识了虚拟化环境面临的安全问题,具备了看待虚拟化安全问题的视角,本部分我们就具体介绍解决虚拟化安全问题的策略和方法。包括如何在虚拟化环境中实施IDS/IPS,vShield Endpoint和Edge功能,在哪里安置防火墙连接等等。

 
 
 
 
 
 
点击下载该PDF

虚拟化安全

 
我们注意到在虚拟网络中,启用混合模式存在其优劣势。如果正确地使用则可以在降低风险的同时提高虚拟架构中网络的安全性和效率。
 
现今的SaaS云服务大多处于发展阶段,服务供应商对于服务中三方面的云安全问题考虑并不充足:客户端安全、传输链路安全和云端安全。
 
许多组织正以传统的物理安全防御观念来部署虚拟桌面架构(VDI),却没有意识到有许多可用的新功能可以为VDI环境带来立竿见影的安全好处。
 
随着服务器虚拟化的成熟,IT部门发现他们需要采用新的方法来保护系统,防御来自内部网络和外部网络的威胁。当然,供应商们也为虚拟网络安全产品这个新市场做好了准备。
 
由于虚拟基础架构缺少可见性,许多企业的安全敏感应用程序都避免使用虚拟化技术。人们认为虚拟化是网络安全的黑洞,威胁和风险太大。但是,虚拟化已经改善......

由供应商补丁周期之间漫长的时间间隔为企业移动设备带来了风险。在获得补丁前,企业是否可以在移动设备上打上虚拟补丁,以减轻这种风险?或者还有其他办法吗?

一些厂商和服务提供商声称他们提供符合PCI DSS的基于云的服务,抛开厂商的自我宣传,这是真的吗?

为确保企业的合规工作,违反程序,安全政策等在需要时可以用来诉讼,当安全团队被要求与法律部门密切合作时,CISO应该和律师谈什么?

 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录