亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        企業(yè)虛擬化環(huán)境中的安全防護(hù)

        2014-08-27 03:27:24李宇宏
        關(guān)鍵詞:移動(dòng)性管理器虛擬化

        李宇宏

        (吉林省地方稅務(wù)局,吉林 長(zhǎng)春 130022)

        1 虛擬化技術(shù)的優(yōu)勢(shì)

        1.1 提高硬件資源的利用效率。在我國(guó)網(wǎng)絡(luò)環(huán)境越來(lái)越膨脹的背景下,服務(wù)器的耗電成本、散熱成本以及空間成本也越來(lái)越高,這都會(huì)影響計(jì)算機(jī)硬件資源的利用效率。因此,虛擬化廠家也將目標(biāo)放在了“單個(gè)物理服務(wù)器可以運(yùn)行多個(gè)操作系統(tǒng)環(huán)境”上。這樣網(wǎng)頁(yè)服務(wù)器和數(shù)據(jù)庫(kù)等系統(tǒng)服務(wù)都可以在單個(gè)的操作系統(tǒng)上運(yùn)行,而在同一個(gè)物理服務(wù)器上,多個(gè)操作系統(tǒng)也是可以同時(shí)運(yùn)行的,從而有效的解決了計(jì)算機(jī)硬件資源利用效率低的問(wèn)題,同時(shí)也保持了服務(wù)間隔。

        1.2 降低運(yùn)營(yíng)成本。在傳統(tǒng)的物理系統(tǒng)中,當(dāng)機(jī)房需要擴(kuò)建或是硬件需要更新時(shí),企業(yè)要想采購(gòu)新設(shè)備就會(huì)產(chǎn)生一筆較大的花銷。而如果應(yīng)用了虛擬化環(huán)境,IT設(shè)備的采購(gòu)費(fèi)用就會(huì)大幅度的降低。首先,由于虛擬化環(huán)境所能實(shí)現(xiàn)的資源共享功能,這樣在虛擬化環(huán)境中就能將各種硬件設(shè)備整合到一起,有效的降低了機(jī)房的運(yùn)營(yíng)維護(hù)成本;其次,在越來(lái)越多的低成本硬件上VMware都已經(jīng)得到了認(rèn)可,并且隨著技術(shù)的發(fā)展,此套件也能夠與企業(yè)的工作負(fù)載條件良好的適應(yīng)了,所以其將會(huì)產(chǎn)生更大的成本節(jié)約空間。

        1.3 管理上的優(yōu)勢(shì)。企業(yè)如果應(yīng)用了虛擬化的環(huán)境,那么就能夠?qū)T管理人員整合起來(lái),一名管理人員管理上千臺(tái)服務(wù)也是有可能的,機(jī)器的運(yùn)行效果得到了提升,同時(shí)也提高了企業(yè)員工的工作效率。而要想充分的發(fā)揮出虛擬化技術(shù)在管理上的優(yōu)勢(shì),其前提條件就是必須建立完善的組織架構(gòu)。

        2 企業(yè)虛擬化環(huán)境中的安全問(wèn)題

        2.1 隔離。要想安全的整合服務(wù)器,從而實(shí)現(xiàn)多個(gè)虛擬機(jī)在一臺(tái)物理服務(wù)器上有效運(yùn)行,虛擬化使用邏輯隔離來(lái)體現(xiàn)物理獨(dú)立的感覺(jué)。這樣我們就無(wú)法判斷主機(jī)是否是出于隔離的狀態(tài),要想確認(rèn)其是出于隔離的狀態(tài)的,就必須借助虛擬機(jī)管理程序和其他以軟件為基礎(chǔ)的組件。而怎樣才能正確的包含信息呢?管理人員就應(yīng)時(shí)刻關(guān)注可能會(huì)對(duì)網(wǎng)絡(luò)隔離和虛擬機(jī)產(chǎn)生影響的配置設(shè)備,并且在整個(gè)基礎(chǔ)架構(gòu)中,還應(yīng)實(shí)時(shí)的監(jiān)控會(huì)導(dǎo)致敏感數(shù)據(jù)泄漏的變更。

        2.2 虛擬機(jī)的移動(dòng)性。在虛擬化的語(yǔ)言中,所謂的移動(dòng)性就是指虛擬機(jī)會(huì)自動(dòng)的將其本身和資源重新定位到另一個(gè)位置。而在實(shí)現(xiàn)此功能的過(guò)程中,也會(huì)產(chǎn)生一定的問(wèn)題。如果是在傳統(tǒng)的數(shù)據(jù)中心中,物理服務(wù)器就可以被準(zhǔn)確的放置在某一個(gè)插槽上,而如果是混合數(shù)據(jù)中心,虛擬機(jī)就無(wú)法簡(jiǎn)單的定位。當(dāng)配置了可移動(dòng)性后,虛擬機(jī)就可以輕松的定位到另外一臺(tái)物理服務(wù)器上,這種移動(dòng)性充分的保證了數(shù)據(jù)中心的靈活性,大幅度的節(jié)約了開(kāi)支和時(shí)間,但同時(shí)也容易產(chǎn)生類似于筆記本電腦和大型動(dòng)態(tài)主機(jī)配置協(xié)議環(huán)境的安全問(wèn)題。

        2.3 虛擬網(wǎng)絡(luò)的安全性。應(yīng)用了虛擬化技術(shù)后,在數(shù)據(jù)中心內(nèi),服務(wù)器和網(wǎng)絡(luò)就不再是兩個(gè)獨(dú)立區(qū)分的層了,一些復(fù)雜的網(wǎng)絡(luò)環(huán)境在服務(wù)器本身的界限是虛擬化的,它們能夠?qū)崿F(xiàn)服務(wù)器中的虛擬機(jī)通信,并且也能夠享受到所有傳統(tǒng)的網(wǎng)絡(luò)裝置所使用的相同特性。在虛擬化的數(shù)據(jù)中心中,一個(gè)物理端口就可能表示上百臺(tái)虛擬服務(wù)器,這就會(huì)加大我們保證數(shù)據(jù)中心網(wǎng)絡(luò)安全性的難度。在同一臺(tái)物理服務(wù)器中,不同虛擬機(jī)的網(wǎng)絡(luò)流量是不會(huì)離開(kāi)主機(jī)的,同時(shí)傳統(tǒng)的網(wǎng)絡(luò)安全裝置也不會(huì)檢測(cè)到它。而要想有效的保護(hù)這些盲點(diǎn),就應(yīng)在虛擬基礎(chǔ)架構(gòu)中添加附加保護(hù)層。

        2.4 操作職責(zé)的分離。職責(zé)分離和最小特權(quán)的策略可以用于限制企業(yè)IT管理員執(zhí)行日常任務(wù)和管理資源的權(quán)限。服務(wù)器管理人員是管理服務(wù)器的直接責(zé)任人,而網(wǎng)絡(luò)管理人員則是管理網(wǎng)絡(luò)的直接責(zé)任人,而安全管理工作則是由安全團(tuán)隊(duì)負(fù)責(zé),這些部門(mén)之間是有著分界線的,而隨著虛擬化技術(shù)的出現(xiàn)則改變了這一現(xiàn)象,通過(guò)一個(gè)虛擬管理控制臺(tái)就可以同時(shí)管理網(wǎng)絡(luò)和服務(wù)器中的人物,但是卻也同時(shí)出現(xiàn)了新的運(yùn)營(yíng)問(wèn)題。組織應(yīng)能夠準(zhǔn)確的訪問(wèn)管理的身份和策略,組織不應(yīng)分配給無(wú)關(guān)人員過(guò)多的權(quán)限,而是應(yīng)由安全專業(yè)人士和服務(wù)器的管理人員來(lái)負(fù)責(zé)對(duì)虛擬環(huán)境的管理和維護(hù)工作,從而保證企業(yè)虛擬化環(huán)境的穩(wěn)定和安全。

        3 企業(yè)虛擬化環(huán)境中的安全防護(hù)解決方案

        3.1 趨勢(shì)科技的Deep Security。這類API端口在虛擬化平臺(tái)中成功的引入了自身的防毒處理技術(shù),在終端不需要安裝代理,殺毒的效率也得到了極大提升,其主要是由Deep Security代理、Deep Security管理器和安全中心三個(gè)部分組成的。其工作原理為:Deep Security代理首先會(huì)接收到管理器中的安全配置,其主要包括對(duì)服務(wù)器強(qiáng)制執(zhí)行的防火墻、日志審計(jì)規(guī)則以及深度數(shù)據(jù)包檢查,之后會(huì)逐個(gè)服務(wù)器上安裝的所有軟件,從而確定哪些規(guī)則是適用的,創(chuàng)建包含所有規(guī)則監(jiān)控活動(dòng)的事件并將其發(fā)回給Deep Security管理器。之后管理器會(huì)對(duì)安全中心發(fā)出咨詢,從而及時(shí)的進(jìn)行安全更新。Deep Security代理、Deep Security管理器以及安全中心三者之間的通信都是相互驗(yàn)證的SSL所保護(hù)。此外,安全中心還能實(shí)時(shí)監(jiān)控漏洞信息的公共和私有源,從而保護(hù)正在使用的應(yīng)用程序和操作系統(tǒng)。

        3.2 vShield。對(duì)于那些既想保證控制力、遵從性和安全性,又想充分的利用云計(jì)算優(yōu)勢(shì)的企業(yè)來(lái)說(shuō),那么建議企業(yè)應(yīng)用VMware vShield這一安全解決方案。其可以有效的防范網(wǎng)絡(luò)病毒的入侵,充分的提高端點(diǎn)上的防病毒和惡意軟件的防護(hù)性能,保證敏感數(shù)據(jù)的控制力和可見(jiàn)性,從而最大限度的保證企業(yè)數(shù)據(jù)和應(yīng)用程序的安全。

        結(jié)語(yǔ)

        通過(guò)以上的論述,我們對(duì)虛擬化技術(shù)的優(yōu)勢(shì)、企業(yè)虛擬化環(huán)境中的安全問(wèn)題以及企業(yè)虛擬化環(huán)境中的安全防護(hù)解決方案三個(gè)方面的內(nèi)容進(jìn)行了詳細(xì)的分析和探討。作為我國(guó)IT行業(yè)中新興產(chǎn)品,虛擬化技術(shù)有著其獨(dú)特的優(yōu)勢(shì),其在管理上、成本上以及硬件的利用效率上都有著明顯的優(yōu)勢(shì),同時(shí)企業(yè)虛擬化環(huán)境的安全防護(hù)工作也迎來(lái)了新的挑戰(zhàn),因此,我們應(yīng)針對(duì)企業(yè)虛擬化環(huán)境中的各類安全隱患,充分的了解主流的虛擬化安全防護(hù)產(chǎn)品,從而為企業(yè)虛擬化環(huán)境的安全防護(hù)工作提供支持和保證,保證我國(guó)企業(yè)的健康發(fā)展。

        [1]盧建平.虛擬化系統(tǒng)中的攻擊與防護(hù)模型演技[J].武漢大學(xué)學(xué)報(bào),2013.

        [2]徐曉貝.企業(yè)私有云虛擬網(wǎng)絡(luò)的安全監(jiān)控研究[J].中國(guó)科技信息,2013.

        猜你喜歡
        移動(dòng)性管理器虛擬化
        與5G融合的衛(wèi)星通信移動(dòng)性管理技術(shù)研究
        應(yīng)急狀態(tài)啟動(dòng)磁盤(pán)管理器
        基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)
        電子制作(2019年10期)2019-06-17 11:45:10
        Windows文件緩沖處理技術(shù)概述
        對(duì)基于Docker的虛擬化技術(shù)的幾點(diǎn)探討
        電子制作(2018年14期)2018-08-21 01:38:20
        虛擬化技術(shù)在計(jì)算機(jī)技術(shù)創(chuàng)造中的應(yīng)用
        存儲(chǔ)虛擬化還有優(yōu)勢(shì)嗎?
        基于安全灰箱演算的物聯(lián)網(wǎng)移動(dòng)性建模驗(yàn)證
        高集成度2.5A備份電源管理器簡(jiǎn)化鋰離子電池備份系統(tǒng)
        快速導(dǎo)出QQ群消息
        電腦迷(2014年2期)2014-04-29 19:21:13
        精品高清国产乱子伦| 国产女主播精品大秀系列| 国产精品福利视频一区| 国产黄在线观看免费观看不卡| 又硬又粗又大一区二区三区视频| 精品国产亚洲一区二区三区演员表 | 国产精品户露av在线户外直播| 国产成人啪精品视频免费网| 日韩一区三区av在线| 久久综合九色综合97婷婷| 极品少妇小泬50pthepon| 久久人妻公开中文字幕| 亚洲免费不卡av网站| 国产精品日韩av一区二区三区| 日本少妇高潮喷水视频| 国产精品igao视频网| 久久久久国产亚洲AV麻豆| 国产精品自拍视频免费观看| 色与欲影视天天看综合网| 一本大道久久东京热无码av| 精精国产xxx在线视频app| 一区二区三区极品少妇| 午夜爽爽爽男女污污污网站| 欧性猛交ⅹxxx乱大交| 黑丝美女被内射在线观看| 国内嫩模自拍诱惑免费视频 | 国产av一区二区三区传媒| 欧美在线专区| 色哟哟精品中文字幕乱码| 日韩美女av一区二区| 国产精品无码一区二区三级 | 国产成人精品亚洲日本在线观看| 国产山东熟女48嗷嗷叫| 国产精品人成在线观看| 亚洲成人福利在线视频| 久久夜色精品国产| 久久久久一| 国产三级精品三级在线专区| gv天堂gv无码男同在线观看| 亚洲中文字幕在线一区二区三区| 日本在线无乱码中文字幕|