久久精品国产亚洲怮怮_奇米网777色在线精品_亚洲色中文字幕制服丝袜_久久精品人人做人人看

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

如何控制在云計算中使用虛擬化帶來的安全風險

虛擬化通常用于公共、混合和私有云計算模式和部署中,因為它提供了很多好處,包括成本效益、增加正常運行時間、改善災難恢復和應用程序隔離等。

虛擬化通常用于公共、混合和私有云計算模式和部署中,因為它提供了很多好處,包括成本效益、增加正常運行時間、改善災難恢復和應用程序隔離等。

盡管虛擬化帶來了很多好處,它同樣也帶來了很多安全問題:

虛擬機管理程序:在相同物理機器運行多個虛擬機的程序。如果管理程序中存在漏洞,攻擊者將可以利用該漏洞來獲取對整個主機的訪問,從而他/她可以訪問主機上運行的每個訪客虛擬機。由于管理程序很少更新,現有漏洞可能會危及整個系統(tǒng)的安全性。如果發(fā)現一個漏洞,企業(yè)應該盡快修復漏洞以防止?jié)撛诘陌踩孤妒鹿省?/span>

資源分配:當物理內存數據存儲被一臺虛擬機使用,并重新分配給另一臺虛擬機時,可能會發(fā)生數據泄露;當不再需要的虛擬機被刪除,釋放的資源被分配給其他虛擬機時,同樣可能發(fā)生數據泄露。當新的虛擬機獲得更多的資源,它可以使用取證調查技術來獲取整個物理內存以及數據存儲的鏡像。該而鏡像隨后可用于分析,并獲取從前一臺虛擬機遺留下的重要信息。

虛擬機攻擊:如果攻擊者成功地攻擊一臺虛擬機,他或她在很長一段時間內可以攻擊網絡上相同主機的其他虛擬機。這種跨虛擬機攻擊的方法越來越流行,因為虛擬機之間的流量無法被標準IDS/IPS軟件程序所檢測。

遷移攻擊:在必要時,在大多數虛擬化界面,遷移虛擬機都可以輕松地完成。虛擬機通過網絡被發(fā)送到另一臺虛擬化服務器,并在其中設置一個相同的虛擬機。但是,如果這個過程沒有得到管理,虛擬機可能被發(fā)送到未加密的通道,這可能被執(zhí)行中間人攻擊的攻擊者嗅探到。為了做到這一點,攻擊者必須已經獲得受感染網絡上另一臺虛擬機的訪問權。

下面這些方法可以緩解上述的安全問題:

管理程序:定期檢查是否有管理程序的新的更新,并相應地更新系統(tǒng)。通過保持管理程序的更新,企業(yè)可以阻止攻擊者利用已知漏洞以及控制整個主機系統(tǒng),包括在其上運行的所有虛擬機。

資源分配:當從一臺虛擬機分配資源到另一臺時,企業(yè)應該對它們進行保護。物理內存以及數據存儲中的舊數據應該使用0進行覆蓋,使其被清除。這可以防止從虛擬機的內存或數據存儲提取出數據,以及獲得仍然保持在內的重要信息。

虛擬機攻擊:企業(yè)有必要區(qū)分相同物理主機上從虛擬機出來以及進入虛擬機的流量。這將使我們部署入侵檢測和防御算法來盡快捕捉來自攻擊者的威脅。例如我們可以通過端口鏡像來發(fā)現威脅,其中復制交換機上一個端口的數據流到另一個端口,而交換機中IDS/IPS則在監(jiān)聽和分析信息。

遷移攻擊:為了防止遷移攻擊,企業(yè)必須部署適當的安全措施來保護網絡抵御中間人滲透威脅。這樣一來,即使攻擊者能夠攻擊一臺虛擬機,他/她將無法成功地執(zhí)行中間人攻擊。此外,還可以通過安全通道(例如TLS)發(fā)送數據。雖然有人稱在遷移時有必要破壞并重建虛擬機鏡像,但企業(yè)也可以謹慎地通過安全通道以及不可能執(zhí)行中間人的網絡來遷移虛擬機。

結論:針對虛擬化云計算環(huán)境有各種各樣的攻擊,但如果在部署和管理云模式時,企業(yè)部署了適當的安全控制和程序,這些攻擊都可以得以緩解。

河南億恩科技股份有限公司(prubsntakaful.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:阿柳

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!