分析:如何应对虚拟服务器十大安全隐患(1)

   2007年有关数据中心虚拟化应用大家最关注问题就是"虚拟化运用到底能我们节省多少时间和金钱?"2008年大家最关注将演变为"怎样能保证虚拟化环境安全?"

  这个问题非常难以回答安全产品服务提供商和咨询师们对于个中风险和如何防范风险也是众说纷纭同样安全产品研发人员也对各种理论上风险夸大其词比如针对管理恶意软件Software兴起"有关虚拟化争论正在甚嚣尘上"伯顿集团市场研究机构资深分析师克里斯.沃夫这样说道

  还有个火上浇油事实就是多数IT企业表示2007年在他们开始大规模使用虚拟机时他们更多考虑是把运行速度放在首位而把其他原因包括安全规划都置的(这并不奇怪要知道多数企业都是在进行测试和应用开发硬件上开始虚拟化应用而不是在运行核心商业应用软件Software服务器上)

  "我们发现安全问题在虚拟化扩建过程中成了被大家遗忘角落"互联网数据中心企业系统管理软件Software研究室负责人史蒂夫.艾略特表示"我们想到目前已经投入使用虚拟机数量就不不禁惶惶不安"根据互联网数据中心统计显示目前已经有75%拥有1000或者更多雇员规模大公司在使用虚拟化技术了

  Gartner公司副总裁尼克.麦克唐纳在出席Gartner2007年10举行IT信息座谈会上预测说到了2009年约有60%使用中虚拟机和物理机相比要不安全多"

  安全问题专家克里斯.赫夫表示人们总喜欢把虚拟机和物理机进行比较不停询问两者安全性孰优孰劣然后进行讨论但是我认为有关虚拟化安全各种讨论应该到此为止了

  这本来就是个问题克里斯.赫夫作为优利系统公司安全革新方面总设计师经常在他博客上以此为题进行讨论他认为正确问题应该是"你已经在虚拟化环境下将你所了解安全知识加以应用了吗?"

  "人们总是被些理论东西弄晕头转向其实在真实环境中你还是可以采取些措施赫夫表示虚拟化运用确实带来不少新安全问题但我们首先要做就是实际要相信自己能够将虚拟化网络建设得和物理网络环境样出色.

  赫夫以VMware公司虚拟化管理工具VMotion为例这款产品对及时消除虚拟机故障很有帮助也能允许管理员在物理环境下对两台虚拟机进行合并为了安全起见还能根据网络交通情况对其进行分离

  些IT企业看到这里马上又会犯基础性:他们将运用虚拟化技术服务器形单影只运行而将整个IT团队(Team)安全维护存储和网络专家们置的门外这就会导致安全隐患而这些问题和虚拟化技术和产品自身弱点无关赫夫认为"这其实是个让整个团队(Team)同心协力大好机会"

  "虚拟化运用90%在于计划"伯顿集团沃夫表示"这个计划必须涵盖整个团队(Team)包括网络安全维护和存储等各个部门团队(Team)协作"

  但事实上多数IT团队(Team)在推进虚拟化过程中盲目扩张以致于自己都手忙脚乱如果你错过了和专家共同规划机会那么在你进行虚拟机扩充和在虚拟机上运行应用软件Software时就要格外小心了共2页 1 :
Tags: 

延伸阅读

最新评论

发表评论