日韩欧美一级大片色视频-五月婷婷丁香久久综合-中文字幕成人免费在线-久久99 精品视频-欧美人妻激情制服丝袜另类-黄色高清av网站在线观看-亚洲国产成人精品刺激内射白浆-在线观看入口成人精品污污污-日韩av东京热电影,国产日韩免费观看,国产成人精选在线视频,久久精品在线人妻

免費(fèi)獲取策劃方案多一份參考,總有益處

網(wǎng)站安全

Site safety

案例778

網(wǎng)站安全

基于虛擬化技術(shù)的云安全策略

來源:派臣科技|時(shí)間:2018-06-26|瀏覽:

近年來,云計(jì)算是目前非常熱門的一個(gè)研究領(lǐng)域,其實(shí)它并不是一種全新的技術(shù),而是眾多技術(shù)的融入體,包含分布式計(jì)算、動(dòng)態(tài)和拓展等種種各樣的技術(shù)算法,而虛擬化是云計(jì)算里最關(guān)鍵的一個(gè)技術(shù)。

云安全問題是云計(jì)算技術(shù)進(jìn)一步發(fā)展并得到廣泛使用的一個(gè)核心且富有挑戰(zhàn)的緊要問題,通過網(wǎng)狀的大量 用戶端對(duì)網(wǎng)絡(luò)中軟件行為的異常監(jiān)測(cè)來獲得互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,推送到云服務(wù)器端進(jìn)行自動(dòng)解析和處理,再把病毒和木馬的解決方法分發(fā)到每一個(gè) 用戶端。它采用的是云計(jì)算處理機(jī)制,可以計(jì)算出Internet上的網(wǎng)絡(luò)威脅位置,在網(wǎng)絡(luò)威脅到達(dá)網(wǎng)絡(luò)前進(jìn)行阻擋,進(jìn)行即時(shí)探測(cè)和及時(shí)保護(hù)。

虛擬化技術(shù)是在軟、硬件之間引入虛擬層,為使用提供單獨(dú)的運(yùn)行環(huán)境,屏蔽硬件平臺(tái)的動(dòng)態(tài)性、分布性、差別性等,支持硬件資源的共享與復(fù)用,并為每個(gè)客戶提供相互單獨(dú)、隔離的計(jì)算機(jī)環(huán)境,同時(shí)方便整個(gè)系統(tǒng)的軟、硬件資源的高效、動(dòng)態(tài)管理與維護(hù)。而將虛擬化技術(shù)使用到云安全之中,這種手法在一定程度上降低了“云安全”企業(yè)的硬件成本和管理成本,從某種程度上提升了“云安全”技術(shù)的安全性。

目前,一些運(yùn)作商、有實(shí)力的企業(yè)單位以及大型政府信息中心,經(jīng)過幾年的建設(shè)已經(jīng)初步建成了基本設(shè)施即服務(wù)(IaaS)云,很多單位已經(jīng)逐步將非核心的業(yè)務(wù)移植到云平臺(tái)上,而核心業(yè)務(wù)的轉(zhuǎn)出因擔(dān)心數(shù)據(jù)中心和云平臺(tái)遭到數(shù)據(jù)泄漏或誘發(fā)業(yè)務(wù)中斷而開展緩慢。這其中由于虛擬化技術(shù)的引入,打破了傳統(tǒng)的網(wǎng)絡(luò)邊界的劃分方式,使得傳統(tǒng)的安全技術(shù)手段無法做到有效的安全防護(hù)。再之,如若虛擬機(jī)管理程序被劫持,安全漏洞會(huì)誘發(fā)平臺(tái)受到威脅,更嚴(yán)重的是,安裝在基于主機(jī)使用系統(tǒng)分區(qū)上或者虛擬機(jī)管理程序上的傳統(tǒng)安全工具未能及時(shí)辨別威脅,如果威脅發(fā)生在那些大規(guī)模的虛擬化平臺(tái)上,風(fēng)險(xiǎn)所產(chǎn)生的后果是可想而知的。而云或基于基本設(shè)施的服務(wù),或基于軟件的服務(wù)等等,大多都是虛擬化來實(shí)現(xiàn)的,很多時(shí)候是通過虛擬化來形成云。

Gartner評(píng)估解析數(shù)據(jù)也顯示,在數(shù)據(jù)中心虛擬化項(xiàng)目中最常見的安全危險(xiǎn)有:

1、未在虛擬化項(xiàng)目的前期引入信息安全措施;

2、虛擬化的危險(xiǎn)會(huì)誘發(fā)其所有上層系統(tǒng)的危險(xiǎn);

3、虛擬化層的數(shù)據(jù)泄漏能夠誘發(fā)所有托管使用的數(shù)據(jù)泄漏;

4、對(duì)管理程序/VMM以及管理工具的管理性訪問缺乏充分的控制;

5、網(wǎng)絡(luò)和安全控制的職責(zé)分享可能會(huì)存在隱性的損失。

因此對(duì)于采用基于虛擬化的云平臺(tái)架構(gòu)搭建IT環(huán)境的政府及企業(yè)客戶來說,遠(yuǎn)端數(shù)據(jù)的安全性和保密性、訪問權(quán)限的危險(xiǎn)性、隱私和靠譜性方面的安全隱患都是客戶啟用云計(jì)算所存在的考量問題,客戶需要一套完整的安全方法能夠?yàn)樘摂M和物理環(huán)境都提供持續(xù)的保護(hù),并滿足其合規(guī)性檢查的需要。且隨著云計(jì)算市場(chǎng)的不斷壯大,更多的軟硬件廠商投入了更大的研究力度,一個(gè)健康、綠色的云計(jì)算體系日臻成熟。

基于虛擬化技術(shù)的“云安全”的策略和手法:

1、虛擬化技術(shù)系統(tǒng)架構(gòu)的實(shí)現(xiàn)

藍(lán)盾的BDCSS(CloudSec-Station)云計(jì)算安全平臺(tái)的網(wǎng)絡(luò)連接建立在分布式虛擬交換機(jī)技術(shù)上,支持開源技術(shù)Openvswitch。在Xen虛擬化平臺(tái)中,傳統(tǒng)上其內(nèi)部網(wǎng)絡(luò)緊要由虛擬網(wǎng)卡與虛擬橋接器組成,提供虛擬機(jī)橋接實(shí)體網(wǎng)絡(luò)及虛擬機(jī)之間彼此通信的機(jī)制,而虛擬交換機(jī)技術(shù)的引入能夠帶給Hypervisor更多彈性化的功能來管控整體的虛擬網(wǎng)絡(luò)結(jié)構(gòu)。

2、系統(tǒng)性的安全解決方法

通過BDCSS為基于虛擬化的云數(shù)據(jù)中心提供系統(tǒng)性的安全解決方法,包含防火墻、入侵測(cè)試、審計(jì),以及漏洞掃描、安管平臺(tái)等,以確保物理、虛擬和云環(huán)境中服務(wù)器的使用程序和數(shù)據(jù)的安全。BDCSS具備先進(jìn)的特質(zhì),基于藍(lán)盾智慧安全框架“動(dòng)立方”,能夠?yàn)樵坪吞摂M化環(huán)境提供主動(dòng)防御、自動(dòng)安全保護(hù),以及多層聯(lián)動(dòng)響應(yīng),用低成本、高回報(bào)的方式,將傳統(tǒng)數(shù)據(jù)中心的安全策略擴(kuò)展到云計(jì)算平臺(tái)上。

3.對(duì)服務(wù)器采取虛擬化的方法,提升資源利用率

服務(wù)器整合即將原來單獨(dú)的服務(wù)器使用通過VMM(virtual machine manager)合并到同一個(gè)物理服務(wù)器上。服務(wù)器采取虛擬化技術(shù)后,服務(wù)進(jìn)程能在多個(gè)物理機(jī)之間透明即時(shí)轉(zhuǎn)移,能更加充分地利用服務(wù)器中的閑置資源,通過動(dòng)態(tài)資源配置提高業(yè)務(wù)的靈活適應(yīng)能力,提升服務(wù)器的資源利用率,提高服務(wù)器的計(jì)算能力;可以通過散熱、降低空間以及電力消耗等路徑壓縮成本降低服務(wù)器的管理費(fèi)用,簡(jiǎn)化服務(wù)器的使用和維護(hù)工作;可以對(duì)系統(tǒng)及時(shí)更新并且不中斷客戶工作,以及保護(hù)業(yè)務(wù)質(zhì)量和安全。

4.虛擬機(jī)的鏡像管理和VS漏洞掃描器解除一定的安全隱患

由于虛擬化軟件本身具備簡(jiǎn)單的備份還原功能,能在系統(tǒng)非正常啟用的情況下,通過簡(jiǎn)單的使用迅速把系統(tǒng)恢復(fù)到任意以前正常的狀態(tài)。但由于以前備份的狀態(tài)有可能存在著安全漏洞,在下一次還原時(shí),管理員可能由于疏忽而忘記重新打補(bǔ)丁或系統(tǒng)升級(jí),從而受到惡意軟件的威脅。

如果我們?cè)诓渴鹛摂M化或者進(jìn)行虛擬化移植之前、期間或者之后充分思考到這些虛擬化技術(shù)原因,利用漏洞掃描虛擬器件對(duì)主機(jī)內(nèi)部外部的 用戶VM漏洞掃描、Web漏洞掃描、弱密碼掃描等脆弱性測(cè)試,就有可能成功地實(shí)施虛擬基本設(shè)施轉(zhuǎn)移,提前進(jìn)行安全管理規(guī)劃,從而確保虛擬化管理的安全性。

5.重新規(guī)范管理員的權(quán)限,避免虛擬化文件被竊取

存放在遠(yuǎn)程云中心中的數(shù)據(jù),客戶不能通過物理控制、邏輯控制等方式對(duì)數(shù)據(jù)的訪問進(jìn)行控制,這就可能存在這樣的危險(xiǎn),云計(jì)算平臺(tái)提供商的超級(jí)客戶權(quán)限客戶有可能對(duì)企業(yè)的數(shù)據(jù)進(jìn)行查看與修改。而且當(dāng)很多虛擬機(jī)運(yùn)行在物理服務(wù)器上時(shí),這些虛擬服務(wù)器管理員往往也接手了虛擬化網(wǎng)絡(luò)環(huán)境的管理工作,這就意味著管理員的權(quán)限提升了,需要對(duì)管理員的權(quán)限重新規(guī)劃并明晰其職責(zé)范圍。除明晰管理員的職責(zé)外,利用VM服務(wù)控制臺(tái)和虛擬管理控制臺(tái)對(duì)客戶身份進(jìn)行雙因子認(rèn)證,實(shí)現(xiàn)客戶訪問權(quán)限及訪問記錄管理等安全功能,可大幅降低非法身份的客戶訪問虛擬化文件。

6、數(shù)據(jù)加密、通信加密、防火墻技術(shù),形成虛擬化平臺(tái)的縱深保護(hù)

如果攻擊者可以攻破一個(gè) 用戶虛擬機(jī),在同一個(gè)物理主機(jī)上運(yùn)行的其它 用戶機(jī)也可能會(huì)被攻破,因?yàn)樗鼈児蚕淼氖峭瑯拥倪\(yùn)行環(huán)境。因此需要通過動(dòng)態(tài)加密的方式來確保云系統(tǒng)中數(shù)據(jù)的安全,即對(duì)數(shù)據(jù)本身進(jìn)行加密存放。同時(shí),通過云平臺(tái)系統(tǒng)通信傳輸加密,建立安全的VPN傳輸通道,并且結(jié)合傳統(tǒng)防火墻技術(shù)對(duì)外安全隔離,防止黑客攻擊,實(shí)現(xiàn)數(shù)據(jù)加密、保證傳輸安全私密等,強(qiáng)化了物理服務(wù)器和虛擬主機(jī)的安全。萬一其中一個(gè)虛擬化層面或者網(wǎng)絡(luò)層面出現(xiàn)問題,由于數(shù)據(jù)是加密存放的,就可以給數(shù)據(jù)安全提供更多保障。

總之,云計(jì)算產(chǎn)業(yè)具備巨大的市場(chǎng)前景,云安全的發(fā)展給網(wǎng)絡(luò)時(shí)代互聯(lián)網(wǎng)的安全提供了更大的可能性,它將是未來市場(chǎng)發(fā)展的趨向,我們需要能發(fā)揮它的優(yōu)點(diǎn)而規(guī)避其缺點(diǎn),將虛擬化技術(shù)與云安全技術(shù)有機(jī)結(jié)合,實(shí)現(xiàn)完全意義上的云安全,只有安全得到保障,才能打破客戶顧慮,使云計(jì)算得到更快、更深入的發(fā)展,讓每個(gè)客戶在享受云計(jì)算帶來的便利時(shí)也成為辨別安全威脅的貢獻(xiàn)者。(來源:西部數(shù)碼新聞)

留言

返回頂部

君
重慶網(wǎng)站建設(shè)網(wǎng)站安全基于虛擬化技術(shù)的云安全策略
色综合久久大全-国产999精品久久久孕妇-五月天久久男人的天堂-亚洲欧美另类片专区 | 九九热大香蕉com-久久久亚洲视频播放-国产99视频精品免费观看5-欧美中文字幕在线免费观看 | 亚洲欧美日韩午夜电影-av成年人在线网站-日韩av电影免费在线-国产99热在线视频 | 久久综合色美女超色网站-日韩一级av在线免费观看-欧美日韩三级视频在线观看-狠狠综合久久av一区二区三区 | 99久久精品国语对白-欧美一区二区三区观看在线-91九色尤物18禁国产在线播放-午夜激情小视频国产 日韩在线观看视频一区二区-亚洲 欧美 日韩 中文 天堂-麻豆av成人在线播放-熟妇人妻,一区二区 | 亚洲欧洲激情综合网-久久精彩免费视频一级-97久久综合一区二区三区-久久久久夜色精品国产爽爽 | 国产亚洲欧美精品久久久简单-日韩美女在线播放性-婷婷av一区二区三-国产欧美日韩 一区二区三区 | 日韩性感美女毛片-蜜臀av午夜精品久久-91亚洲伊人婷婷激情五月天-免费看日韩三级伦理片父亲的情人 | 婷婷六月丁香激情综合-亚洲人妻日韩欧美-日韩熟女老妇一区二区性免费视频-久久久av熟女 | 国产 精品 你懂的-精品99这里只有精品-国产精品久久久久久久av福利-婷婷中文字幕. | 成人全在线观看免费完整-中文字幕精品第一区二区三区-熟女中文字幕精品-中文字幕 av日韩 | av一级黄色亚洲片-国产又大又硬又粗又猛的视频-中文字幕人妻精品免费-日韩av不卡在线观看 | 久久久久亚洲av成人篇小说-av在线中文字幕网-久久人妻人人做人碰人人添-你懂的中文字幕在线 | 国内一区二区三区在线观看视频-久久电影日韩精品-久久国产精品99精品国产-中文字幕一区二区三区四区五区六 | 国产日韩亚洲一区二区-亚洲成人蜜桃av人片麻豆-麻豆系列最新视频在线观看-日韩av不卡高清免费在线观看 | 亚洲欧美国产在线视频-中文字幕av在线首页-欧美xingai在线播放-国产又大又长又硬又粗 | 99福利视频在线观看-久久久国产亚洲精品黑人-成人av在线一区二区三区免费-日韩剧情av高清免费在线观看 | 91九色人妻大屁股-国产精品久久国产精品99gif-成人久久精品一区二区-免费中文字幕高清在线 | 成人国产自拍视频在线观看-亚洲一区二区三区av高清-麻豆美女精品在线视频-成人免费观看视频在线观看中文字幕 | 超碰人妻100-97超碰免费在线公开观看-人妻av国产精品网站-麻豆成人久久精品一区二区三区 | 2021国产精品国产精华-久久99国产乱子伦精品免费_-婷婷久久99俺去来-欧美午夜一区二区三区精美视频 | 欧美日韩国产一区二区视频-国产视频在线一区二区三区四区-毛片内射久久一区夜夜骚-欧美精品18ⅴideos性欧美 | 久久久精品免费精品蜜桃-亚洲大逼大逼大逼大逼-精品少妇一区二区三区在线观看-久久精品国产亚洲av成人男男 | 欧美日韩有码中文字幕蜜桃视频-av丝袜诱惑中文字幕国产-2012中文字幕视频完整版-超碰97人妻一区二区精品免费 | 亚洲国产精品t66y-中文字幕人妻丝袜成熟乱三区-中文字幕乱码在线婷婷-精品久久久伦理 | 2020国产自产综合麻豆-日韩欧美国产综合在线一区二区三区-在线亚洲97se亚洲综合在线-骚熟妇av一区二区 | 国产成人91在线观看-少妇高潮一区二区三区99欧美-天天操天天添天天日天天干-日韩人妻888 | 99热成人精品热久久6网站-亚洲人成电影在线网站-欧美中文字幕成人在线观看-日韩免费精品视频在线 | 午夜av在线资源网-精品人妻一区二区三区av-91欧洲精品久久久蜜桃网站-久久精品一区二区熟女 | 中文字幕欲求不满火辣的人妻-蜜臀av性久久久久蜜臀cars-欧美熟女人妻一区二区三区-中文字幕一区二区三区六区9区 | 亚洲伊人久久精品影院-国产精品,在线观看-久久精品国产精品亚洲精品色-5544444亚洲成av人片 | 中文字幕 日韩 在线 91-久久人妻人人爽-欧美高清一区二区三区四区五区-久久久久精品国产三级美国美女 | 亚洲av高清在线观看一区二区-日本一区中文字幕在线视频-亚洲成人激情小说网-麻豆91精品91久久久的功能介绍 | 国内69精品久久久久9999不-avcom国产av-中文字幕在线不卡97-欧美日韩天堂中文字幕 | 激情五月开心五月欧美综合区-欧亚日韩在线一区二区三区-蜜臀av人妻精品一区二区三区-岛国中文字幕在线播放 | 亚洲加勒比久久88色综合-av中文字幕人妻免费-国产网站在线免费看-久久久久 99 一区二区三区 | 国内亚洲区在线观看-国产女主播一区二区三区在线观看-青青青青青青在线视频观看-亚洲欧美日韩在线激情 | 亚洲欧美制服丝袜另类-手机在线免费观看黄色av网站-精品久久久久久中文幕-激情五月五月激情啪啪 国产视频一区二区网站-2020亚洲精品极品色在线-少妇熟女a精品一区二区-日韩欧美亚州综合久久 | 日韩激情av一区-狠狠亚洲婷婷综合色香五月加勒比-人妻精品av在线一区二区-日韩三级中文字幕影片 亚洲av毛片一二三区免费看-亚洲精品麻豆中出变态-亚洲九九九高清视频-久久久久久人妻中文字幕 | 亚洲男人的天堂啪啪啪啊啊啊-超碰免费av在线播放-久久久久久久永久免费视频-狠狠爱婷婷激情 | 亚洲 欧美 日韩 图片 在线-天天婷婷色综合久久-国产又粗又猛又爽又爽-美日韩小视频免费在线看 |