成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

虛擬技術(shù)隱患威脅系統(tǒng)安全
2007-08-29   賽迪網(wǎng)

虛擬技術(shù),可以在一臺計算機上運行多個操作系統(tǒng)及多個應(yīng)用,這給IT經(jīng)理的資產(chǎn)管理和IT資源保障提供了方便。但安全研究人員卻警告這種新興技術(shù)同時會給IT安全帶來更多問題。

在虛擬機上運行各種服務(wù)并保障系統(tǒng)安全要比在單一計算機上復(fù)雜的多。在虛擬環(huán)境下,不可能使用一種方案解決一切問題,必須要從人員、操作和技術(shù)等多個方面來考慮安全保障。虛擬技術(shù)可以在一臺物理計算機上虛擬出多臺系統(tǒng),可用于服務(wù)器、存儲陣列等;這給IT部門的管理維護提供了方便。但分析人士提醒注意,雖然該技術(shù)的出現(xiàn)已經(jīng)有好幾年了,然而真正引起人們注意也就是在最近一些大公司的虛擬產(chǎn)品相繼問世,Intel、微軟、VMware以及IBM。在使用這些虛擬工具之前,要清楚一點,將多臺服務(wù)器放在一臺物理計算機上只能增加不安全性。

引起重視

事實上,每個虛擬服務(wù)器本身面臨同樣的威脅;并且當(dāng)一臺計算機存在安全風(fēng)險,其上所有的虛擬機和虛擬服務(wù)都存在風(fēng)險。因此,虛擬服務(wù)器要多面臨一層風(fēng)險。IT部分通常沒有能力跟蹤虛擬機,所以在需要更新時就不能夠更新補丁。同時虛擬機越摞越多,資產(chǎn)會增加得很快。即使IT人員能夠正確跟蹤所有虛擬機,還是存在問題,通常他們沒有權(quán)限執(zhí)行安全檢查和更新。因此安全專家建議,企業(yè)應(yīng)該安裝專門的工具快速檢測和發(fā)現(xiàn)虛擬機,并制定嚴(yán)格的策略,控制虛擬機的增加。同時,IT經(jīng)理應(yīng)該深入了解每個虛擬應(yīng)用的業(yè)務(wù)依賴關(guān)系,理清頭緒;并建立單獨的針對虛擬機的補丁操作和管理策略。最后虛擬環(huán)境還會對網(wǎng)絡(luò)訪問控制造成一定影響;因此IT經(jīng)理要制定網(wǎng)絡(luò)訪問控制策略,來控制每一臺虛擬機的訪問。當(dāng)前,大多數(shù)網(wǎng)絡(luò)還沒有對虛擬技術(shù)引起足夠重視。許多網(wǎng)絡(luò)控制技術(shù)只是簡單的禁止、放行,而不管其是否為虛擬機。

另外,隨著虛擬工具的大量應(yīng)用,出現(xiàn)漏洞的可能性也越來越大,這個月,微軟就修補了一個虛擬軟件漏洞,并定位為嚴(yán)重級。安全專家稱,隨著虛擬技術(shù)的普及,這種漏洞會越來越多。

潛在危險

IBM的安全專家將虛擬機監(jiān)控工具列為一種嚴(yán)重的潛在虛擬機攻擊平臺,這種工具可以在一個系統(tǒng)上管理多個虛擬功能,這種監(jiān)控軟件通常位于硬件之上的一層,可以對其上層的操作系統(tǒng)和應(yīng)用進行攻擊。事實上,安全研究院已經(jīng)從理論上證明了如何通過監(jiān)控軟件攻擊虛擬機。例如,微軟的研究員在今年早期研發(fā)了SubVirt,其可以使用rootkit在操作系統(tǒng)內(nèi)安裝一個虛擬機監(jiān)控工具,通過努力就可以對多個虛擬機進行完全控制。與其類似,眾所周知的還有Blue Pill,有了這些工具,就如同拿到了通向自由的鑰匙。對于駭客來說,這些軟件提供了大施拳腳的舞臺。

熱詞搜索:

上一篇:反點擊欺詐系統(tǒng)問世,Google、百度黑幕即將曝光?
下一篇:淺談路由器的安全配置

分享到: 收藏
主站蜘蛛池模板: 流浪地球2视频免费播放下载| 2024韩国三级电影| 中国汉字大全20000个| 山田孝之| 张天爱出生于哪年?| 永恒族2| 吉泽明步 番号| 无限资源日本好片| 巨乳写真| 玻璃笼| 王渝萱林教授最经典的三个角色 | 黎明电影| jeanette| 啊嗯视频| 《缱绻少年人》| 三年片在线观看电影在线观看大全| 男同性恋免费视频| 霸王茶姬喝了睡不着的原因| 一年级数学应用题| 古董局中局2鉴墨寻瓷| 恋爱症候群| ms培养基配方表| 杨英格| 棉袜vk| 九龙城寨在线观看| 激情戏车震| 电视剧狂飙演员名单| 大浴女电视剧所有演员表| 蛇花| 女生被侵犯的视频| aroused| 诊所惊魂| 八年级上册英语课文| 林蛟| 美丽的错误| 楼下的房客 电影| 中国安全生产报| 坏种2| 单依纯个人资料| 喜羊羊电影| 中医基础理论试题题库及答案|