首頁 | 行業(yè)資訊 | 企業(yè)名錄 | 產(chǎn)品大全 | 商機(jī)信息 | 家庭影院 | 技術(shù)學(xué)園 | 行業(yè)展會 | 投影人才 | 投影搜索 | 投影論壇 | 大屏工程 | LCOS頻道 | 虛擬仿真
資訊首頁 | 投影信息 | 市場熱點(diǎn) | 新品上市 | 代理招商 | 招標(biāo)信息 | 應(yīng)用案例 | 技術(shù)動態(tài) | 行業(yè)展會 | 企業(yè)訪談
  >> 首頁行業(yè)資訊投影信息虛擬管理的“命門”
 
虛擬管理的“命門”
 更新時(shí)間:2007-11-9 14:23:17 。 編輯:映君 )   

內(nèi)容導(dǎo)航:

虛擬管理的“命門”

  TPM的目標(biāo)是提供入侵檢測與預(yù)防;比如說,采用英特爾的技術(shù),即可提供主機(jī)平臺上可信的虛擬機(jī)監(jiān)測記錄。在任何軟件加載之前,TPM握有生殺大權(quán),并在啟動結(jié)果中顯示使用者信心(Owner Confidence),同時(shí)在每個(gè)系統(tǒng)加載時(shí)對之進(jìn)行認(rèn)證。簡而言之,只有在虛擬機(jī)管理程序處于已知的、可信的狀態(tài)時(shí),TPM才會將平臺的控制權(quán)轉(zhuǎn)交給它。

  這些概念聽起來有些耳熟吧?在Vista的高級版本中,微軟采用的是基于芯片組的TPM,憑之提供BitLocker功能,以對本地硬盤上的數(shù)據(jù)進(jìn)行加密。英特爾和AMD的未來硬件平臺也計(jì)劃采用TPM建立與附加外設(shè)的可信路徑,且憑此建立并存儲數(shù)據(jù)路徑的硬件層加密密鑰。有了這個(gè)加密過程,再加上對虛擬化組件的確認(rèn)過程,要想攔截TPM或者虛擬機(jī)管理程序的控制權(quán)變得難上加難,而IT部門也因此更有信心確保操作系統(tǒng)與虛擬機(jī)管理程序之間的通信往來毫發(fā)無損。

  潛在風(fēng)險(xiǎn)

  就像一個(gè)人開車時(shí)不系安全帶,時(shí)刻擔(dān)心會被閃電擊中一般,跟很可能會"狠咬你一口"的虛擬化沾上邊兒,要冒些險(xiǎn),那也是再正常不過的事。舉例來說,胖服務(wù)器和由虛擬機(jī)管理程序驅(qū)動的服務(wù)器,其客戶操作系統(tǒng)的安全都有可能面臨跟傳統(tǒng)服務(wù)器一樣的威脅。未打補(bǔ)丁的或沒有受到良好保護(hù)的公共服務(wù)器總是會處于危險(xiǎn)之中,不管它是臺獨(dú)立運(yùn)行的機(jī)器,還是大型主機(jī)平臺上的諸多虛擬機(jī)之一。

  盡管如此,組織暴露于風(fēng)險(xiǎn)之中的程度與其對虛擬化和服務(wù)器整合的依賴程度呈正比,亦即每個(gè)平臺上分布的虛擬機(jī)越多,未檢測到的Intrahost問題擴(kuò)散的風(fēng)險(xiǎn)也越大。事實(shí)上,傳統(tǒng)的外部安全設(shè)施也都無法檢測Intrahost威脅。外部防火墻和其他安全工具無法檢查或控制Intrahost的交通,因?yàn)樵谶@些通信中,信息包從不給主機(jī)以機(jī)會對有線基礎(chǔ)設(shè)施進(jìn)行深入檢測。還有些問題雖在現(xiàn)實(shí)世界得到普遍關(guān)切,而在復(fù)雜的主機(jī)托管環(huán)境中卻淪為"陽光照不到的角落"。這些問題包括:外來的或可疑的Intrahost干擾偽裝成合法通信,那意味著端口檢測、病毒行為、或者其他惡意軟件;直接(被盯上的)或偶然的拒絕服務(wù)攻擊,這些攻擊由于CPU周期、輸入/輸出資源、或者虛擬化網(wǎng)絡(luò)帶寬等問題,會對其他客戶虛擬機(jī)造成影響。

  "單純從操作的角度看,'將所有的雞蛋放在同一個(gè)藍(lán)子里',風(fēng)險(xiǎn)會成倍增長,這與其說與不斷增長的威脅數(shù)量有關(guān),不如說是因?yàn)镮T無能。" Neohapsis的西普雷表示,同時(shí)他還補(bǔ)充說,這同早期存儲區(qū)域網(wǎng)絡(luò)(SAN)時(shí)代,IT部門面臨的問題如出一轍。"多數(shù)組織可以通過在設(shè)計(jì)時(shí)加大容量、迅速實(shí)現(xiàn)虛擬服務(wù)器的遷移、以及不斷追加補(bǔ)丁等做法,管理這類風(fēng)險(xiǎn)。"最后一條怎么反復(fù)強(qiáng)調(diào)也不為過。

  "即使我認(rèn)為VMware在減少攻擊面方面干得漂亮,ESX/VI3仍然只是個(gè)源于Linux的操作系統(tǒng),也正基于此,才需要給它打補(bǔ)丁。" 西普雷表示,"問題在于,給ESX服務(wù)器打補(bǔ)丁這件事本身,更加危險(xiǎn),對系統(tǒng)構(gòu)成的侵犯也更深入,因?yàn)槟阃5舻牟恢皇且粋(gè)操作系統(tǒng),同時(shí)停止運(yùn)行的還有它管理的所有操作系統(tǒng)。"

  值得慶幸的是,迄今為止出現(xiàn)的VMware產(chǎn)品的關(guān)鍵補(bǔ)丁少之又少。

  在虛擬世界中求生存

  現(xiàn)在,所有人都在視目以待,靜候危及虛擬機(jī)管理程序或者虛擬機(jī)監(jiān)視器安全的首個(gè)攻擊的產(chǎn)生。要確保你的網(wǎng)絡(luò)沒有成為眾矢之的,就得對主機(jī)運(yùn)營情況進(jìn)行密切監(jiān)測,以將攻擊面降到最低。在虛擬機(jī)管理程序或更高一層中找出第三方設(shè)備驅(qū)動程序的位置,以改善其性能,在降低安全風(fēng)險(xiǎn)的同時(shí)還要能承受輕微打擊。

  在主機(jī)平臺和客戶操作系統(tǒng)上關(guān)閉不必要的仿真設(shè)備、無關(guān)的特性和用不到的服務(wù)。記住:虛擬機(jī)也是機(jī)器。盡管這點(diǎn)勿庸置疑,但面對虛擬機(jī),IT部門仍需要拿出對待傳統(tǒng)服務(wù)器的勤奮與關(guān)切,包括堅(jiān)持安全策略和指導(dǎo)方針在內(nèi)。在我們的調(diào)查中,有36%的受訪者承認(rèn),他們尚未部署任何IT安全或者保護(hù)計(jì)劃;還有23%的人表示,其安全政策正在制定之中。由于有超過70%的受訪者已經(jīng)部署了至少一個(gè)主機(jī)平臺,因此很明顯,未打補(bǔ)丁或者未受保護(hù)的虛擬化服務(wù)器遲早會成為攻擊對象。

  此外,還要確保對安全設(shè)置、許可、以及環(huán)境設(shè)置進(jìn)行恰如其分的配置,以使虛擬機(jī)能夠與新主機(jī)保持一致。盡管環(huán)境靈活性是VMware ESX等企業(yè)級產(chǎn)品的核心優(yōu)勢,但未經(jīng)詳細(xì)籌劃即匆忙轉(zhuǎn)移虛擬機(jī)的做法勢必會引火燒身。

  "在減少被攻擊面和整體暴露范圍方面,我發(fā)現(xiàn)不少組織會將VMware管理工具從網(wǎng)絡(luò)的其余部分中移出,并限定哪些人以及哪些程序擁有對此軟件的訪問權(quán)限。"西普雷分析道:"顯而易見,在數(shù)據(jù)中心內(nèi)建立防火墻是大勢所趨,但這個(gè)結(jié)果并非單純是由VMware驅(qū)動的。同時(shí),也有些更富進(jìn)取心的IT團(tuán)隊(duì),已開始思考在網(wǎng)絡(luò)分割方面推行'最低特權(quán)'模式的概念,而且組織可以通過嚴(yán)格限制對VMware管理基礎(chǔ)設(shè)施的訪問權(quán)限,降低風(fēng)險(xiǎn)預(yù)測。"

  此外,西普雷還強(qiáng)調(diào)說,IT部門絕不能在需要強(qiáng)化的網(wǎng)絡(luò)區(qū)域部署虛擬化主機(jī),比如,允許ESX軟件將客戶虛擬機(jī)移入或移出隔離區(qū)。

檢測。還有些問題雖在現(xiàn)實(shí)世界得到普遍關(guān)切,而在復(fù)雜的主機(jī)托管環(huán)境中卻淪為"陽光照不到的角落"。這些問題包括:外來的或可疑的Intrahost干擾偽裝成合法通信,那意味著端口檢測、病毒行為、或者其他惡意軟件;直接(被盯上的)或偶然的拒絕服務(wù)攻擊,這些攻擊由于CPU周期、輸入/輸出資源、或者虛擬化網(wǎng)絡(luò)帶寬等問題,會對其他客戶虛擬機(jī)造成影響。

  "單純從操作的角度看,'將所有的雞蛋放在同一個(gè)藍(lán)子里',風(fēng)險(xiǎn)會成倍增長,這與其說與不斷增長的威脅數(shù)量有關(guān),不如說是因?yàn)镮T無能。" Neohapsis的西普雷表示,同時(shí)他還補(bǔ)充說,這同早期存儲區(qū)域網(wǎng)絡(luò)(SAN)時(shí)代,IT部門面臨的問題如出一轍。"多數(shù)組織可以通過在設(shè)計(jì)時(shí)加大容量、迅速實(shí)現(xiàn)虛擬服務(wù)器的遷移、以及不斷追加補(bǔ)丁等做法,管理這類風(fēng)險(xiǎn)。"最后一條怎么反復(fù)強(qiáng)調(diào)也不為過。

  "即使我認(rèn)為VMware在減少攻擊面方面干得漂亮,ESX/VI3仍然只是個(gè)源于Linux的操作系統(tǒng),也正基于此,才需要給它打補(bǔ)丁。" 西普雷表示,"問題在于,給ESX服務(wù)器打補(bǔ)丁這件事本身,更加危險(xiǎn),對系統(tǒng)構(gòu)成的侵犯也更深入,因?yàn)槟阃5舻牟恢皇且粋(gè)操作系統(tǒng),同時(shí)停止運(yùn)行的還有它管理的所有操作系統(tǒng)。"

  值得慶幸的是,迄今為止出現(xiàn)的VMware產(chǎn)品的關(guān)鍵補(bǔ)丁少之又少。

  在虛擬世界中求生存

  現(xiàn)在,所有人都在視目以待,靜候危及虛擬機(jī)管理程序或者虛擬機(jī)監(jiān)視器安全的首個(gè)攻擊的產(chǎn)生。要確保你的網(wǎng)絡(luò)沒有成為眾矢之的,就得對主機(jī)運(yùn)營情況進(jìn)行密切監(jiān)測,以將攻擊面降到最低。在虛擬機(jī)管理程序或更高一層中找出第三方設(shè)備驅(qū)動程序的位置,以改善其性能,在降低安全風(fēng)險(xiǎn)的同時(shí)還要能承受輕微打擊。

  在主機(jī)平臺和客戶操作系統(tǒng)上關(guān)閉不必要的仿真設(shè)備、無關(guān)的特性和用不到的服務(wù)。記。禾摂M機(jī)也是機(jī)器。盡管這點(diǎn)勿庸置疑,但面對虛擬機(jī),IT部門仍需要拿出對待傳統(tǒng)服務(wù)器的勤奮與關(guān)切,包括堅(jiān)持安全策略和指導(dǎo)方針在內(nèi)。在我們的調(diào)查中,有36%的受訪者承認(rèn),他們尚未部署任何IT安全或者保護(hù)計(jì)劃;還有23%的人表示,其安全政策正在制定之中。由于有超過70%的受訪者已經(jīng)部署了至少一個(gè)主機(jī)平臺,因此很明顯,未打補(bǔ)丁或者未受保護(hù)的虛擬化服務(wù)器遲早會成為攻擊對象。

  此外,還要確保對安全設(shè)置、許可、以及環(huán)境設(shè)置進(jìn)行恰如其分的配置,以使虛擬機(jī)能夠與新主機(jī)保持一致。盡管環(huán)境靈活性是VMware ESX等企業(yè)級產(chǎn)品的核心優(yōu)勢,但未經(jīng)詳細(xì)籌劃即匆忙轉(zhuǎn)移虛擬機(jī)的做法勢必會引火燒身。

  "在減少被攻擊面和整體暴露范圍方面,我發(fā)現(xiàn)不少組織會將VMware管理工具從網(wǎng)絡(luò)的其余部分中移出,并限定哪些人以及哪些程序擁有對此軟件的訪問權(quán)限。"西普雷分析道:"顯而易見,在數(shù)據(jù)中心內(nèi)建立防火墻是大勢所趨,但這個(gè)結(jié)果并非單純是由VMware驅(qū)動的。同時(shí),也有些更富進(jìn)取心的IT團(tuán)隊(duì),已開始思考在網(wǎng)絡(luò)分割方面推行'最低特權(quán)'模式的概念,而且組織可以通過嚴(yán)格限制對VMware管理基礎(chǔ)設(shè)施的訪問權(quán)限,降低風(fēng)險(xiǎn)預(yù)測。"

  此外,西普雷還強(qiáng)調(diào)說,IT部門絕不能在需要強(qiáng)化的網(wǎng)絡(luò)區(qū)域部署虛擬化主機(jī),比如,允許ESX軟件將客戶虛擬機(jī)移入或移出隔離區(qū)。

檢測。還有些問題雖在現(xiàn)實(shí)世界得到普遍關(guān)切,而在復(fù)雜的主機(jī)托管環(huán)境中卻淪為"陽光照不到的角落"。這些問題包括:外來的或可疑的Intrahost干擾偽裝成合法通信,那意味著端口檢測、病毒行為、或者其他惡意軟件;直接(被盯上的)或偶然的拒絕服務(wù)攻擊,這些攻擊由于CPU周期、輸入/輸出資源、或者虛擬化網(wǎng)絡(luò)帶寬等問題,會對其他客戶虛擬機(jī)造成影響。

  "單純從操作的角度看,'將所有的雞蛋放在同一個(gè)藍(lán)子里',風(fēng)險(xiǎn)會成倍增長,這與其說與不斷增長的威脅數(shù)量有關(guān),不如說是因?yàn)镮T無能。" Neohapsis的西普雷表示,同時(shí)他還補(bǔ)充說,這同早期存儲區(qū)域網(wǎng)絡(luò)(SAN)時(shí)代,IT部門面臨的問題如出一轍。"多數(shù)組織可以通過在設(shè)計(jì)時(shí)加大容量、迅速實(shí)現(xiàn)虛擬服務(wù)器的遷移、以及不斷追加補(bǔ)丁等做法,管理這類風(fēng)險(xiǎn)。"最后一條怎么反復(fù)強(qiáng)調(diào)也不為過。

  "即使我認(rèn)為VMware在減少攻擊面方面干得漂亮,ESX/VI3仍然只是個(gè)源于Linux的操作系統(tǒng),也正基于此,才需要給它打補(bǔ)丁。" 西普雷表示,"問題在于,給ESX服務(wù)器打補(bǔ)丁這件事本身,更加危險(xiǎn),對系統(tǒng)構(gòu)成的侵犯也更深入,因?yàn)槟阃5舻牟恢皇且粋(gè)操作系統(tǒng),同時(shí)停止運(yùn)行的還有它管理的所有操作系統(tǒng)。"

  值得慶幸的是,迄今為止出現(xiàn)的VMware產(chǎn)品的關(guān)鍵補(bǔ)丁少之又少。

  在虛擬世界中求生存

  現(xiàn)在,所有人都在視目以待,靜候危及虛擬機(jī)管理程序或者虛擬機(jī)監(jiān)視器安全的首個(gè)攻擊的產(chǎn)生。要確保你的網(wǎng)絡(luò)沒有成為眾矢之的,就得對主機(jī)運(yùn)營情況進(jìn)行密切監(jiān)測,以將攻擊面降到最低。在虛擬機(jī)管理程序或更高一層中找出第三方設(shè)備驅(qū)動程序的位置,以改善其性能,在降低安全風(fēng)險(xiǎn)的同時(shí)還要能承受輕微打擊。

  在主機(jī)平臺和客戶操作系統(tǒng)上關(guān)閉不必要的仿真設(shè)備、無關(guān)的特性和用不到的服務(wù)。記。禾摂M機(jī)也是機(jī)器。盡管這點(diǎn)勿庸置疑,但面對虛擬機(jī),IT部門仍需要拿出對待傳統(tǒng)服務(wù)器的勤奮與關(guān)切,包括堅(jiān)持安全策略和指導(dǎo)方針在內(nèi)。在我們的調(diào)查中,有36%的受訪者承認(rèn),他們尚未部署任何IT安全或者保護(hù)計(jì)劃;還有23%的人表示,其安全政策正在制定之中。由于有超過70%的受訪者已經(jīng)部署了至少一個(gè)主機(jī)平臺,因此很明顯,未打補(bǔ)丁或者未受保護(hù)的虛擬化服務(wù)器遲早會成為攻擊對象。

  此外,還要確保對安全設(shè)置、許可、以及環(huán)境設(shè)置進(jìn)行恰如其分的配置,以使虛擬機(jī)能夠與新主機(jī)保持一致。盡管環(huán)境靈活性是VMware ESX等企業(yè)級產(chǎn)品的核心優(yōu)勢,但未經(jīng)詳細(xì)籌劃即匆忙轉(zhuǎn)移虛擬機(jī)的做法勢必會引火燒身。

  "在減少被攻擊面和整體暴露范圍方面,我發(fā)現(xiàn)不少組織會將VMware管理工具從網(wǎng)絡(luò)的其余部分中移出,并限定哪些人以及哪些程序擁有對此軟件的訪問權(quán)限。"西普雷分析道:"顯而易見,在數(shù)據(jù)中心內(nèi)建立防火墻是大勢所趨,但這個(gè)結(jié)果并非單純是由VMware驅(qū)動的。同時(shí),也有些更富進(jìn)取心的IT團(tuán)隊(duì),已開始思考在網(wǎng)絡(luò)分割方面推行'最低特權(quán)'模式的概念,而且組織可以通過嚴(yán)格限制對VMware管理基礎(chǔ)設(shè)施的訪問權(quán)限,降低風(fēng)險(xiǎn)預(yù)測。"

  此外,西普雷還強(qiáng)調(diào)說,IT部門絕不能在需要強(qiáng)化的網(wǎng)絡(luò)區(qū)域部署虛擬化主機(jī),比如,允許ESX軟件將客戶虛擬機(jī)移入或移出隔離區(qū)。


頁碼: 上一頁     [1]    [2]   3   [4]     下一頁


更多相關(guān):  投影機(jī)
資訊搜索

文章來源:中國投影網(wǎng)          

內(nèi)容導(dǎo)航
 第1頁·虛擬管理的“命門”  第2頁·虛擬管理的“命門”
 第3頁·虛擬管理的“命門”  第4頁·虛擬管理的“命門”


推薦給朋友】【投稿建議】【加入收藏夾】【 】【打印】【關(guān)閉】【評論】【頂部
 相關(guān)新聞
2008中國(北京)國際大屏幕顯示技術(shù)及產(chǎn)品展… 第八屆中國重慶高新技術(shù)交易會暨第四屆中國國…
中國家電博覽會—上海2008ApplianceWorldExpo… 第八屆廣州高教職教儀器設(shè)備展覽會
深圳國際專業(yè)燈光音響視聽集成設(shè)備技術(shù)展 2007中國(上海)國際仿真工業(yè)展覽會暨工程師…
北京城市建設(shè)學(xué)校計(jì)算機(jī)教室改造和建設(shè)政府項(xiàng)… 福建省泉州市泉港區(qū)第一中學(xué)多媒體教學(xué)設(shè)備采…
吉林電視臺高清工作站等設(shè)備項(xiàng)目國內(nèi)公開招標(biāo) 淺析液晶書寫屏與TabletPC二者區(qū)別
 網(wǎng)友評論
 
產(chǎn)品導(dǎo)航
投影機(jī) 接口矩陣 視頻展臺 延長器 分配器 圖形處理器 背投拼接墻 等離子屏 多媒體講臺 投影吊架
投影幕 會議系統(tǒng) 電子白板 切換器 遙控器 中央控制器 背投一體機(jī) 投影燈泡 反射鏡 投影配件
loading...
行業(yè)新聞
       法國屏幕研究公司-Screenresearch幕布
       虛擬管理的“命門”
       富可視投影機(jī) 讓新家“High”起來
       NECVT590+投影機(jī),中小企業(yè)辦公首選
       發(fā)展LCOS微顯示投影技術(shù)我國的優(yōu)勢
       支持WinCE NEC新型無線網(wǎng)絡(luò)商用投影機(jī)
       日立大標(biāo)演繹07年全國遠(yuǎn)教收官之作
       家庭影院主角:平板電視還是投影機(jī)
       愛普生3LCD 1080P投影機(jī)EMP-TW2000即將上市
       競爭激烈 2007投影幕市場仍有發(fā)展空間
分類資訊導(dǎo)航
投影機(jī) 投影幕 視頻展臺 電子白板
矩陣 會議系統(tǒng) 投影燈泡 圖形處理器
延長器 背投電視 中央系統(tǒng) 背投拼接墻
切換器 等離子屏 投影吊架 液晶電視
遙控器 分配器 投影配件 背投一體機(jī)
新品上市
支持網(wǎng)絡(luò)連接應(yīng)用 NEC發(fā)布新款3LCD投影機(jī)
支持網(wǎng)絡(luò)連接應(yīng)用 NEC發(fā)布新款3LCD投影機(jī)
可伸縮鏡頭 外星生物般投影機(jī)
可伸縮鏡頭 外星生物般投影機(jī)
HQV+極致色彩 明基11款投影機(jī)新品發(fā)布
HQV+極致色彩 明基11款投影機(jī)新品發(fā)布
三菱在國內(nèi)發(fā)布家用投影機(jī)HC6050
三菱在國內(nèi)發(fā)布家用投影機(jī)HC6050
精彩專題
       中關(guān)村投影城--最理想的合作伙伴
       EIKI EIP-S200商務(wù)便攜機(jī)超值體驗(yàn),只要4666
       07中國國際教育技術(shù)裝備展覽會專題報(bào)道
       中國投影網(wǎng)榮獲第九屆高交會優(yōu)秀展示獎(jiǎng)
       第九屆中國國際高新技術(shù)成果交易會--LCOS產(chǎn)業(yè)
       大屏幕顯示技術(shù)與產(chǎn)業(yè)高層論壇在深隆重舉行
       德浩科技2007大屏幕顯示系統(tǒng)新品發(fā)布&技術(shù)交流
       第二屆中國國際數(shù)字內(nèi)容博覽會--專題報(bào)道
       十一奧圖碼高清投影機(jī)鑒賞會
       雅圖07新品發(fā)布會暨總代簽約儀式
       從2燈到4燈?最新多燈高穩(wěn)定工程機(jī)選  
       偏愛LCD 熱門LCD技術(shù)1080P投影導(dǎo)購  
       偏愛LCOS 熱門LCOS技術(shù)1080P投影導(dǎo)購  
       偏愛DLP 熱門DLP技術(shù)1080P投影導(dǎo)購  
推薦IT168廣告
       諾基亞6070  諾基亞6131
       諾基亞6233  諾基亞6708
       諾基亞7610  諾基亞n70
       諾基亞n72  諾基亞n73
       諾基亞n91  諾基亞n93
虛擬管理的“命門”_虛擬管理的“命門”_投影新聞_中國投影網(wǎng)
設(shè)為首頁 | 建站服務(wù) |  商務(wù)信息 | 投影資訊 | 本站動態(tài) | 付款方式 | 關(guān)于 | 網(wǎng)站地圖 | 友情鏈接

本站網(wǎng)絡(luò)實(shí)名:|投影機(jī)|投影機(jī)報(bào)價(jià) 國際域名:http://www.digitallifeshow.com/
版權(quán)所有© 2007 中國投影網(wǎng) .
郵箱:web@ty360.com 電話:+86-755-33225360(十二線) 傳真:+86-755-33010311