国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用案例 >

如何應(yīng)對(duì)虛擬化浪潮帶來的安全挑戰(zhàn)

時(shí)間:2013-03-11 15:09來源: 點(diǎn)擊:
如何應(yīng)對(duì)虛擬化浪潮帶來的安全挑戰(zhàn)
Tags虛擬化(65)安全挑戰(zhàn)(14)熱點(diǎn)(97)  

  本年度最具權(quán)威的虛擬計(jì)算盛會(huì)iForum北京近日隆重召開,本次活動(dòng)討論的重點(diǎn)是、網(wǎng)絡(luò)和之間不斷加速的融合,以及這些解決如何解決現(xiàn)實(shí)的業(yè)務(wù)問題。本次大會(huì)的贊助商邁克菲,不久前剛與主辦方思杰簽署了戰(zhàn)略合作伙伴協(xié)議。作為參與本次盛會(huì)的唯一一家安全廠商,邁克菲就虛擬化環(huán)境中的安全優(yōu)化問題展開討論,致力于為在節(jié)約成本前提下實(shí)現(xiàn)更高的運(yùn)營效率。

  虛擬化帶來安全挑戰(zhàn)

  如今,虛擬化技術(shù)的普及率越來越高。根據(jù)Gartner預(yù)計(jì),70%的組織在2010年底將會(huì)把其DMZ區(qū)域不同程度地虛擬化,到2012年將會(huì)出現(xiàn)5,800萬個(gè)虛擬桌面。對(duì)于企業(yè)來說,“虛擬第一”無疑是目前部署新的首要考慮。

  虛擬技術(shù)在企業(yè)環(huán)境中越來越廣泛的應(yīng)用,使得增強(qiáng)虛擬環(huán)境的安全也越來越受到人們的重視。Gartner的分析師Neil MacDonald指出,60%的虛擬化服務(wù)器的安全性低于物理服務(wù)器,這種狀況將持續(xù)到2012年。如果不能有效解決虛擬機(jī)的安全性問題,那么安全問題很可能成為虛擬化應(yīng)用最大的絆腳石。

  邁克菲實(shí)驗(yàn)室安全研究與總監(jiān)David Marcus表示:“如果你有能力攻擊一個(gè)虛擬機(jī),并且能夠進(jìn)入虛擬機(jī)之外的主,那么就完全可以控制服務(wù)器中的全部虛擬機(jī)?!?2010年3月,據(jù)國外網(wǎng)站報(bào)道,核心安全科技公司(Core Security Technologies)發(fā)出警告,Virtual PC中存在一個(gè)未被修復(fù)的安全漏洞。通過該漏洞可以成功繞過數(shù)據(jù)執(zhí)行保護(hù)(DEP)、地址空間隨機(jī)化布局(ASLD)等安全機(jī)制,對(duì)虛擬機(jī)發(fā)起攻擊。從目前情況看,針對(duì)虛擬機(jī)的攻擊已經(jīng)不再是紙上談兵,而是確確實(shí)實(shí)發(fā)生了?!疤摂M第一”的大環(huán)境對(duì)企業(yè)以及安全廠商都提出了新的要求,如何使得安全問題不再影響性能;對(duì)每一個(gè)新出現(xiàn)的虛擬系統(tǒng),都能夠?qū)ζ渥詣?dòng)進(jìn)行安全策略符合性檢查和強(qiáng)制;如何保證快速增長的虛擬系統(tǒng)不再是一個(gè)安全問題,可以用同一個(gè)管理臺(tái)、同一種方法去管理虛擬系統(tǒng)和物理系統(tǒng)的安全?

  針對(duì)上述問題,全球最大的專注于安全技術(shù)的公司邁克菲提出了增強(qiáng)虛擬化環(huán)境安全功能的最新戰(zhàn)略。根據(jù)此戰(zhàn)略,邁克菲將為客戶提供更強(qiáng)大的優(yōu)化安全控制,以幫助其最大化現(xiàn)有和未來的虛擬化投資價(jià)值。邁克菲對(duì)于虛擬性安全的支持由來已久,它是首家提供虛擬環(huán)境專用安全解決方案的公司。它的虛擬環(huán)境安全評(píng)估是業(yè)界第一個(gè)針對(duì)虛擬化環(huán)境下的專業(yè)安全評(píng)估咨詢服務(wù)。邁克菲擁有針對(duì)虛擬化環(huán)境的豐富產(chǎn)品系列,能夠擴(kuò)展到虛擬服務(wù)器、網(wǎng)絡(luò)和桌面,是業(yè)界最為完善、最具可擴(kuò)展性的解決方案。

  研究集團(tuán)(Internet Research Group)首席分析師Peter Christy表示:“采用虛擬化技術(shù)的整合能夠顯著節(jié)約成本,但需要重新審核現(xiàn)有的安全解決方案,因?yàn)榉?wù)器已經(jīng)虛擬化了。邁克菲公司率先意識(shí)到了這一需求并對(duì)其產(chǎn)品進(jìn)行了改進(jìn),為虛擬化環(huán)境提供高效的安全解決方案?!?/P>

  虛擬安全 全面優(yōu)化

  以往實(shí)踐證明,虛擬機(jī)或訪客(guest)的安全保護(hù)不充分、而且是資源密集型的,這往往限制了單一主機(jī)中可部署的虛擬機(jī)總數(shù)。這些問題勢必會(huì)影響企業(yè)虛擬化長期運(yùn)營成本節(jié)省目標(biāo)的實(shí)現(xiàn),為客戶提供一種跨越物理和虛擬基礎(chǔ)設(shè)施的整合安全管理方法是邁克菲推出最新安全管理戰(zhàn)略的主要?jiǎng)右颉?/P>

  邁克菲虛擬環(huán)境優(yōu)化管理 (MOVE )平臺(tái)是邁克菲最新的虛擬安全產(chǎn)品,該平臺(tái)旨在提供一種跨越管理程序供應(yīng)商的通用開發(fā)方法,為每個(gè)虛擬機(jī)卸去資源密集型操作的“負(fù)擔(dān)”(例如,安全策略檢查),并根據(jù)管理程序的整體狀態(tài)對(duì)這些操作的計(jì)劃安排進(jìn)行優(yōu)化。邁克菲計(jì)劃為其合作伙伴提供開放源碼,以幫助其實(shí)現(xiàn)安全創(chuàng)新,加快未來面向企業(yè)市場的自適應(yīng)虛擬化產(chǎn)品開發(fā)。

  邁克菲虛擬環(huán)境優(yōu)化管理為主要hypervisor廠商提供了開發(fā)安全解決方案的通用方法,便于其利用該平臺(tái)開發(fā)針對(duì)虛擬系統(tǒng)的安全防護(hù)解決方案。

  MOVE是邁克菲提供的一種可以使得桌面、服務(wù)器、應(yīng)用程序虛擬化應(yīng)用程序快速面世的方法;

  MOVE將對(duì)虛擬化安全解決方案的開發(fā)方法進(jìn)行統(tǒng)一,并且將來會(huì)采用hypervisor感知技術(shù)來利用特定的hypervisor自身具備的安全管理能力;

  MOVE是由全球最大的、專注于安全解決方案的廠商提供的平臺(tái),可以提供最佳安全管理實(shí)踐和優(yōu)化的方法,使得各個(gè)廠商和邁克菲自己為虛擬化環(huán)境提供更先進(jìn)的安全和管理解決方案。

  MOVE的第一步目標(biāo)是提供更好的虛擬桌面系統(tǒng)安全,它將每一個(gè)虛擬系統(tǒng)的防處理任務(wù)轉(zhuǎn)移到虛擬系統(tǒng)之外,同時(shí)對(duì)擴(kuò)展性進(jìn)行了優(yōu)化。邁克菲目前推出的MOVE 1.0版本可以防范AV Storming、增加每hypervisor上虛擬系統(tǒng)的數(shù)量,同時(shí)減少內(nèi)存占用/CPU負(fù)載/IO。它支持多達(dá)100,000個(gè)虛擬桌面系統(tǒng)環(huán)境; 通過集成管理,為用戶提供良好的體驗(yàn),并擁有對(duì)永久桌面和臨時(shí)桌面系統(tǒng)同樣有效的優(yōu)點(diǎn)。

  MOVE將提供一個(gè)平臺(tái),邁克菲和合作伙伴能夠充分利用該平臺(tái)來提供專門針對(duì)虛擬化環(huán)境而設(shè)計(jì)的安全產(chǎn)品。邁克菲的ePO(ePolicy Ochestrator)平臺(tái)將提供用戶界面,以配置和管理基于MOVE平臺(tái)開發(fā)的產(chǎn)品。MOVE便于標(biāo)記虛擬機(jī),這樣無論其在虛擬環(huán)境中的位置或環(huán)境如何,都能通過ePO平臺(tái)進(jìn)行持續(xù)的安全管理。邁克菲的ePO平臺(tái)是全球最具可擴(kuò)展性的安全與合規(guī)管理平臺(tái),整合了網(wǎng)絡(luò)以及漏洞管理功能,充分利用邁克菲實(shí)驗(yàn)室提供的中央安全信息源,從而實(shí)現(xiàn)了對(duì)物理系統(tǒng)和虛擬系統(tǒng)的中央管理。

------分隔線----------------------------

推薦內(nèi)容