虚拟化安全综述

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

虚拟化安全基础

    
虚拟化是数据中心的流行技术,而且很有道理。典型的服务器运行至少40%利用率,虚拟化可以更有效地利用技术资源,并节约固定费用。如果有了EMC公司的Vmware辅助技术的扩展和一些其他的虚拟化平台,很明显,虚拟化这项技术会迅速发展。

虚拟化和企业风险

    
虚拟化不是新概念,对它的使用当然也不断有人感兴趣。虚拟化的IT架构可以增加系统的实用性和灵活性,而且它对资源的有效利用可以降低所有权成本。例如,Dell使用的服务器机房运行虚拟软件,在不到100个物理服务器上提供超过1000个的测试和开发的环境。这就大大减少了设置测试环境的时间。那么虚拟化的使用会增加企业的风险吗?

虚拟化和恶意软件

    
如果使用得当,虚拟化技术和产品可以很好的防御恶意软件对主机和子机的攻击,本部分中将具体介绍如何使用VMware和英特尔虚拟化技术防御恶意软件。

虚拟机安全

    
虚拟化不给在“客户”机上运行的软件添加任何额外的保护。如果在真实的操作系统中,软件存在漏洞,那么在虚拟机上漏洞也同样存在。这是因为虚拟技术的目标就是为了制造一个和真实系统行为一样的虚拟机器。因此,你必须像对待真正的操作系统一样,加固“客户”机器,给程序打补丁升级。而目前,虚拟化能实现部分隔离功能。

虚拟化利弊分析

    
由于虚拟机是在独立和隔离的环境中创建的,所以系统管理员能够很容易用各种方法进行配置。虚拟化通常被用来执行备份和灾难恢复。通过虚拟化,跨多种操作系统分配工作负载变得更为简单。而虚拟化的风险存在于如何在一个单独物理计算机上安装各种不同的工作负载。虚拟化不具有兼容性,所以虚拟化的全面部署将会迫使对那些经检验证实可靠的安全控制重新进行修改----这项工作将给IT部门和公司员工造成混乱。
没有时间详细阅读本技术专题的所有内容?想保存一份完整的资料,供日后参考?请点击这里,下载本技术专题的完整PDF版(本服务仅向注册会员免费提供。如果您还不是会员,请先注册)。
TechTarget中国旗下网站原创推荐
TT安全
TT存储
TT CIO
TT SOA
 
安全的程序必须最小化特权,以降低 bug 转化为安全缺陷的可能性。本文讨论了如何通过最小化有特权的模块、授与的特权以及特权的有效时间来最小化特权。
 
 
 
 
 
 
TT数据库
TT网络
TT服务器
TT数据中心
 
SQL Server 2008中最新的文件流功能使得你可以将实际数据存储在文件系统中,而非在数据库中。只要愿意,你仍可以作为一个常规的二进制列来查询此列。
 
 
 
 
 
 
 
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
 
微软名为《保障微软的云基础设施》的文件,高度概括了微软在保护其基础设施以及其用户的数据和应用程序方面将采取的哪些措施。
 
作为虚拟化工具而购买的安全产品让IT在部署中比传统的安全硬件设备更具有灵活性。把网络安全作为软件应用的概念已被证明是成功的……
 
国外研究机构Burton Group近日发布报告称,对于某些对云服务有安全顾虑的企业来说,内部云或许是唯一的选择。所谓内部云就是由一家企业所有并……
 
微软在新的Hyper-V中一直在着重提出其在安全性方面的优势,而微软或许也希望通过对安全性的阐述来带出两点……

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录