四虎av在线_91麻豆精品国产91久久久久推荐资源_在线看成人短视频_日韩av大全

首頁 | 行業資訊 | 企業名錄 | 產品大全 | 商機信息 | 家庭影院 | 技術學園 | 行業展會 | 投影人才 | 投影搜索 | 投影論壇 | 大屏工程 | LCOS頻道 | 虛擬仿真
資訊首頁 | 投影信息 | 市場熱點 | 新品上市 | 代理招商 | 招標信息 | 應用案例 | 技術動態 | 行業展會 | 企業訪談
  >> 首頁行業資訊投影信息虛擬管理的“命門”
 
虛擬管理的“命門”
 更新時間:2007-11-9 14:23:17  ( 編輯:映君 )   

內容導航:

虛擬管理的“命門”

  TPM的目標是提供入侵檢測與預防;比如說,采用英特爾的技術,即可提供主機平臺上可信的虛擬機監測記錄。在任何軟件加載之前,TPM握有生殺大權,并在啟動結果中顯示使用者信心(Owner Confidence),同時在每個系統加載時對之進行認證。簡而言之,只有在虛擬機管理程序處于已知的、可信的狀態時,TPM才會將平臺的控制權轉交給它。

  這些概念聽起來有些耳熟吧?在Vista的高級版本中,微軟采用的是基于芯片組的TPM,憑之提供BitLocker功能,以對本地硬盤上的數據進行加密。英特爾和AMD的未來硬件平臺也計劃采用TPM建立與附加外設的可信路徑,且憑此建立并存儲數據路徑的硬件層加密密鑰。有了這個加密過程,再加上對虛擬化組件的確認過程,要想攔截TPM或者虛擬機管理程序的控制權變得難上加難,而IT部門也因此更有信心確保操作系統與虛擬機管理程序之間的通信往來毫發無損。

  潛在風險

  就像一個人開車時不系安全帶,時刻擔心會被閃電擊中一般,跟很可能會"狠咬你一口"的虛擬化沾上邊兒,要冒些險,那也是再正常不過的事。舉例來說,胖服務器和由虛擬機管理程序驅動的服務器,其客戶操作系統的安全都有可能面臨跟傳統服務器一樣的威脅。未打補丁的或沒有受到良好保護的公共服務器總是會處于危險之中,不管它是臺獨立運行的機器,還是大型主機平臺上的諸多虛擬機之一。

  盡管如此,組織暴露于風險之中的程度與其對虛擬化和服務器整合的依賴程度呈正比,亦即每個平臺上分布的虛擬機越多,未檢測到的Intrahost問題擴散的風險也越大。事實上,傳統的外部安全設施也都無法檢測Intrahost威脅。外部防火墻和其他安全工具無法檢查或控制Intrahost的交通,因為在這些通信中,信息包從不給主機以機會對有線基礎設施進行深入檢測。還有些問題雖在現實世界得到普遍關切,而在復雜的主機托管環境中卻淪為"陽光照不到的角落"。這些問題包括:外來的或可疑的Intrahost干擾偽裝成合法通信,那意味著端口檢測、病毒行為、或者其他惡意軟件;直接(被盯上的)或偶然的拒絕服務攻擊,這些攻擊由于CPU周期、輸入/輸出資源、或者虛擬化網絡帶寬等問題,會對其他客戶虛擬機造成影響。

  "單純從操作的角度看,'將所有的雞蛋放在同一個藍子里',風險會成倍增長,這與其說與不斷增長的威脅數量有關,不如說是因為IT無能。" Neohapsis的西普雷表示,同時他還補充說,這同早期存儲區域網絡(SAN)時代,IT部門面臨的問題如出一轍。"多數組織可以通過在設計時加大容量、迅速實現虛擬服務器的遷移、以及不斷追加補丁等做法,管理這類風險。"最后一條怎么反復強調也不為過。

  "即使我認為VMware在減少攻擊面方面干得漂亮,ESX/VI3仍然只是個源于Linux的操作系統,也正基于此,才需要給它打補丁。" 西普雷表示,"問題在于,給ESX服務器打補丁這件事本身,更加危險,對系統構成的侵犯也更深入,因為你停掉的不只是一個操作系統,同時停止運行的還有它管理的所有操作系統。"

  值得慶幸的是,迄今為止出現的VMware產品的關鍵補丁少之又少。

  在虛擬世界中求生存

  現在,所有人都在視目以待,靜候危及虛擬機管理程序或者虛擬機監視器安全的首個攻擊的產生。要確保你的網絡沒有成為眾矢之的,就得對主機運營情況進行密切監測,以將攻擊面降到最低。在虛擬機管理程序或更高一層中找出第三方設備驅動程序的位置,以改善其性能,在降低安全風險的同時還要能承受輕微打擊。

  在主機平臺和客戶操作系統上關閉不必要的仿真設備、無關的特性和用不到的服務。記住:虛擬機也是機器。盡管這點勿庸置疑,但面對虛擬機,IT部門仍需要拿出對待傳統服務器的勤奮與關切,包括堅持安全策略和指導方針在內。在我們的調查中,有36%的受訪者承認,他們尚未部署任何IT安全或者保護計劃;還有23%的人表示,其安全政策正在制定之中。由于有超過70%的受訪者已經部署了至少一個主機平臺,因此很明顯,未打補丁或者未受保護的虛擬化服務器遲早會成為攻擊對象。

  此外,還要確保對安全設置、許可、以及環境設置進行恰如其分的配置,以使虛擬機能夠與新主機保持一致。盡管環境靈活性是VMware ESX等企業級產品的核心優勢,但未經詳細籌劃即匆忙轉移虛擬機的做法勢必會引火燒身。

  "在減少被攻擊面和整體暴露范圍方面,我發現不少組織會將VMware管理工具從網絡的其余部分中移出,并限定哪些人以及哪些程序擁有對此軟件的訪問權限。"西普雷分析道:"顯而易見,在數據中心內建立防火墻是大勢所趨,但這個結果并非單純是由VMware驅動的。同時,也有些更富進取心的IT團隊,已開始思考在網絡分割方面推行'最低特權'模式的概念,而且組織可以通過嚴格限制對VMware管理基礎設施的訪問權限,降低風險預測。"

  此外,西普雷還強調說,IT部門絕不能在需要強化的網絡區域部署虛擬化主機,比如,允許ESX軟件將客戶虛擬機移入或移出隔離區。

檢測。還有些問題雖在現實世界得到普遍關切,而在復雜的主機托管環境中卻淪為"陽光照不到的角落"。這些問題包括:外來的或可疑的Intrahost干擾偽裝成合法通信,那意味著端口檢測、病毒行為、或者其他惡意軟件;直接(被盯上的)或偶然的拒絕服務攻擊,這些攻擊由于CPU周期、輸入/輸出資源、或者虛擬化網絡帶寬等問題,會對其他客戶虛擬機造成影響。

  "單純從操作的角度看,'將所有的雞蛋放在同一個藍子里',風險會成倍增長,這與其說與不斷增長的威脅數量有關,不如說是因為IT無能。" Neohapsis的西普雷表示,同時他還補充說,這同早期存儲區域網絡(SAN)時代,IT部門面臨的問題如出一轍。"多數組織可以通過在設計時加大容量、迅速實現虛擬服務器的遷移、以及不斷追加補丁等做法,管理這類風險。"最后一條怎么反復強調也不為過。

  "即使我認為VMware在減少攻擊面方面干得漂亮,ESX/VI3仍然只是個源于Linux的操作系統,也正基于此,才需要給它打補丁。" 西普雷表示,"問題在于,給ESX服務器打補丁這件事本身,更加危險,對系統構成的侵犯也更深入,因為你停掉的不只是一個操作系統,同時停止運行的還有它管理的所有操作系統。"

  值得慶幸的是,迄今為止出現的VMware產品的關鍵補丁少之又少。

  在虛擬世界中求生存

  現在,所有人都在視目以待,靜候危及虛擬機管理程序或者虛擬機監視器安全的首個攻擊的產生。要確保你的網絡沒有成為眾矢之的,就得對主機運營情況進行密切監測,以將攻擊面降到最低。在虛擬機管理程序或更高一層中找出第三方設備驅動程序的位置,以改善其性能,在降低安全風險的同時還要能承受輕微打擊。

  在主機平臺和客戶操作系統上關閉不必要的仿真設備、無關的特性和用不到的服務。記住:虛擬機也是機器。盡管這點勿庸置疑,但面對虛擬機,IT部門仍需要拿出對待傳統服務器的勤奮與關切,包括堅持安全策略和指導方針在內。在我們的調查中,有36%的受訪者承認,他們尚未部署任何IT安全或者保護計劃;還有23%的人表示,其安全政策正在制定之中。由于有超過70%的受訪者已經部署了至少一個主機平臺,因此很明顯,未打補丁或者未受保護的虛擬化服務器遲早會成為攻擊對象。

  此外,還要確保對安全設置、許可、以及環境設置進行恰如其分的配置,以使虛擬機能夠與新主機保持一致。盡管環境靈活性是VMware ESX等企業級產品的核心優勢,但未經詳細籌劃即匆忙轉移虛擬機的做法勢必會引火燒身。

  "在減少被攻擊面和整體暴露范圍方面,我發現不少組織會將VMware管理工具從網絡的其余部分中移出,并限定哪些人以及哪些程序擁有對此軟件的訪問權限。"西普雷分析道:"顯而易見,在數據中心內建立防火墻是大勢所趨,但這個結果并非單純是由VMware驅動的。同時,也有些更富進取心的IT團隊,已開始思考在網絡分割方面推行'最低特權'模式的概念,而且組織可以通過嚴格限制對VMware管理基礎設施的訪問權限,降低風險預測。"

  此外,西普雷還強調說,IT部門絕不能在需要強化的網絡區域部署虛擬化主機,比如,允許ESX軟件將客戶虛擬機移入或移出隔離區。

檢測。還有些問題雖在現實世界得到普遍關切,而在復雜的主機托管環境中卻淪為"陽光照不到的角落"。這些問題包括:外來的或可疑的Intrahost干擾偽裝成合法通信,那意味著端口檢測、病毒行為、或者其他惡意軟件;直接(被盯上的)或偶然的拒絕服務攻擊,這些攻擊由于CPU周期、輸入/輸出資源、或者虛擬化網絡帶寬等問題,會對其他客戶虛擬機造成影響。

  "單純從操作的角度看,'將所有的雞蛋放在同一個藍子里',風險會成倍增長,這與其說與不斷增長的威脅數量有關,不如說是因為IT無能。" Neohapsis的西普雷表示,同時他還補充說,這同早期存儲區域網絡(SAN)時代,IT部門面臨的問題如出一轍。"多數組織可以通過在設計時加大容量、迅速實現虛擬服務器的遷移、以及不斷追加補丁等做法,管理這類風險。"最后一條怎么反復強調也不為過。

  "即使我認為VMware在減少攻擊面方面干得漂亮,ESX/VI3仍然只是個源于Linux的操作系統,也正基于此,才需要給它打補丁。" 西普雷表示,"問題在于,給ESX服務器打補丁這件事本身,更加危險,對系統構成的侵犯也更深入,因為你停掉的不只是一個操作系統,同時停止運行的還有它管理的所有操作系統。"

  值得慶幸的是,迄今為止出現的VMware產品的關鍵補丁少之又少。

  在虛擬世界中求生存

  現在,所有人都在視目以待,靜候危及虛擬機管理程序或者虛擬機監視器安全的首個攻擊的產生。要確保你的網絡沒有成為眾矢之的,就得對主機運營情況進行密切監測,以將攻擊面降到最低。在虛擬機管理程序或更高一層中找出第三方設備驅動程序的位置,以改善其性能,在降低安全風險的同時還要能承受輕微打擊。

  在主機平臺和客戶操作系統上關閉不必要的仿真設備、無關的特性和用不到的服務。記住:虛擬機也是機器。盡管這點勿庸置疑,但面對虛擬機,IT部門仍需要拿出對待傳統服務器的勤奮與關切,包括堅持安全策略和指導方針在內。在我們的調查中,有36%的受訪者承認,他們尚未部署任何IT安全或者保護計劃;還有23%的人表示,其安全政策正在制定之中。由于有超過70%的受訪者已經部署了至少一個主機平臺,因此很明顯,未打補丁或者未受保護的虛擬化服務器遲早會成為攻擊對象。

  此外,還要確保對安全設置、許可、以及環境設置進行恰如其分的配置,以使虛擬機能夠與新主機保持一致。盡管環境靈活性是VMware ESX等企業級產品的核心優勢,但未經詳細籌劃即匆忙轉移虛擬機的做法勢必會引火燒身。

  "在減少被攻擊面和整體暴露范圍方面,我發現不少組織會將VMware管理工具從網絡的其余部分中移出,并限定哪些人以及哪些程序擁有對此軟件的訪問權限。"西普雷分析道:"顯而易見,在數據中心內建立防火墻是大勢所趨,但這個結果并非單純是由VMware驅動的。同時,也有些更富進取心的IT團隊,已開始思考在網絡分割方面推行'最低特權'模式的概念,而且組織可以通過嚴格限制對VMware管理基礎設施的訪問權限,降低風險預測。"

  此外,西普雷還強調說,IT部門絕不能在需要強化的網絡區域部署虛擬化主機,比如,允許ESX軟件將客戶虛擬機移入或移出隔離區。


頁碼: 上一頁     [1]    [2]   3   [4]     下一頁


更多相關:  投影機
資訊搜索

文章來源:中國投影網          

內容導航
 第1頁·虛擬管理的“命門”  第2頁·虛擬管理的“命門”
 第3頁·虛擬管理的“命門”  第4頁·虛擬管理的“命門”


推薦給朋友】【投稿建議】【加入收藏夾】【 】【打印】【關閉】【評論】【頂部
 相關新聞
2008中國(北京)國際大屏幕顯示技術及產品展… 第八屆中國重慶高新技術交易會暨第四屆中國國…
中國家電博覽會—上海2008ApplianceWorldExpo… 第八屆廣州高教職教儀器設備展覽會
深圳國際專業燈光音響視聽集成設備技術展 2007中國(上海)國際仿真工業展覽會暨工程師…
北京城市建設學校計算機教室改造和建設政府項… 福建省泉州市泉港區第一中學多媒體教學設備采…
吉林電視臺高清工作站等設備項目國內公開招標 淺析液晶書寫屏與TabletPC二者區別
 網友評論
 
產品導航
投影機 接口矩陣 視頻展臺 延長器 分配器 圖形處理器 背投拼接墻 等離子屏 多媒體講臺 投影吊架
投影幕 會議系統 電子白板 切換器 遙控器 中央控制器 背投一體機 投影燈泡 反射鏡 投影配件
loading...
行業新聞
       法國屏幕研究公司-Screenresearch幕布
       虛擬管理的“命門”
       富可視投影機 讓新家“High”起來
       NECVT590+投影機,中小企業辦公首選
       發展LCOS微顯示投影技術我國的優勢
       支持WinCE NEC新型無線網絡商用投影機
       日立大標演繹07年全國遠教收官之作
       家庭影院主角:平板電視還是投影機
       愛普生3LCD 1080P投影機EMP-TW2000即將上市
       競爭激烈 2007投影幕市場仍有發展空間
分類資訊導航
投影機 投影幕 視頻展臺 電子白板
矩陣 會議系統 投影燈泡 圖形處理器
延長器 背投電視 中央系統 背投拼接墻
切換器 等離子屏 投影吊架 液晶電視
遙控器 分配器 投影配件 背投一體機
新品上市
支持網絡連接應用 NEC發布新款3LCD投影機
支持網絡連接應用 NEC發布新款3LCD投影機
可伸縮鏡頭 外星生物般投影機
可伸縮鏡頭 外星生物般投影機
HQV+極致色彩 明基11款投影機新品發布
HQV+極致色彩 明基11款投影機新品發布
三菱在國內發布家用投影機HC6050
三菱在國內發布家用投影機HC6050
精彩專題
       中關村投影城--最理想的合作伙伴
       EIKI EIP-S200商務便攜機超值體驗,只要4666
       07中國國際教育技術裝備展覽會專題報道
       中國投影網榮獲第九屆高交會優秀展示獎
       第九屆中國國際高新技術成果交易會--LCOS產業
       大屏幕顯示技術與產業高層論壇在深隆重舉行
       德浩科技2007大屏幕顯示系統新品發布&技術交流
       第二屆中國國際數字內容博覽會--專題報道
       十一奧圖碼高清投影機鑒賞會
       雅圖07新品發布會暨總代簽約儀式
       從2燈到4燈?最新多燈高穩定工程機選  
       偏愛LCD 熱門LCD技術1080P投影導購  
       偏愛LCOS 熱門LCOS技術1080P投影導購  
       偏愛DLP 熱門DLP技術1080P投影導購  
推薦IT168廣告
       諾基亞6070  諾基亞6131
       諾基亞6233  諾基亞6708
       諾基亞7610  諾基亞n70
       諾基亞n72  諾基亞n73
       諾基亞n91  諾基亞n93
虛擬管理的“命門”_虛擬管理的“命門”_投影新聞_中國投影網
設為首頁 | 建站服務 |  商務信息 | 投影資訊 | 本站動態 | 付款方式 | 關于 | 網站地圖 | 友情鏈接

本站網絡實名:|投影機|投影機報價 國際域名:http://www.ybdjd.com/
版權所有© 2007 中國投影網 .
郵箱:web@ty360.com 電話:+86-755-33225360(十二線) 傳真:+86-755-33010311
主站蜘蛛池模板: 连南| 榕江县| 特克斯县| 赞皇县| 林周县| 宣城市| 漳平市| 松滋市| 西乌珠穆沁旗| 友谊县| 安国市| 潜山县| 鹿泉市| 吴旗县| 双牌县| 电白县| 海安县| 岗巴县| 夏津县| 房山区| 佛坪县| 若尔盖县| 田林县| 永宁县| 新建县| 九台市| 淮南市| 全州县| 当阳市| 阿荣旗| 灯塔市| 东至县| 昭通市| 文山县| 孝昌县| 容城县| 江油市| 东丰县| 商水县| 奉新县| 浦东新区|