999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業虛擬化環境中的安全防護

2014-08-27 03:27:24李宇宏
中國新技術新產品 2014年11期
關鍵詞:物理環境企業

李宇宏

(吉林省地方稅務局,吉林 長春 130022)

1 虛擬化技術的優勢

1.1 提高硬件資源的利用效率。在我國網絡環境越來越膨脹的背景下,服務器的耗電成本、散熱成本以及空間成本也越來越高,這都會影響計算機硬件資源的利用效率。因此,虛擬化廠家也將目標放在了“單個物理服務器可以運行多個操作系統環境”上。這樣網頁服務器和數據庫等系統服務都可以在單個的操作系統上運行,而在同一個物理服務器上,多個操作系統也是可以同時運行的,從而有效的解決了計算機硬件資源利用效率低的問題,同時也保持了服務間隔。

1.2 降低運營成本。在傳統的物理系統中,當機房需要擴建或是硬件需要更新時,企業要想采購新設備就會產生一筆較大的花銷。而如果應用了虛擬化環境,IT設備的采購費用就會大幅度的降低。首先,由于虛擬化環境所能實現的資源共享功能,這樣在虛擬化環境中就能將各種硬件設備整合到一起,有效的降低了機房的運營維護成本;其次,在越來越多的低成本硬件上VMware都已經得到了認可,并且隨著技術的發展,此套件也能夠與企業的工作負載條件良好的適應了,所以其將會產生更大的成本節約空間。

1.3 管理上的優勢。企業如果應用了虛擬化的環境,那么就能夠將IT管理人員整合起來,一名管理人員管理上千臺服務也是有可能的,機器的運行效果得到了提升,同時也提高了企業員工的工作效率。而要想充分的發揮出虛擬化技術在管理上的優勢,其前提條件就是必須建立完善的組織架構。

2 企業虛擬化環境中的安全問題

2.1 隔離。要想安全的整合服務器,從而實現多個虛擬機在一臺物理服務器上有效運行,虛擬化使用邏輯隔離來體現物理獨立的感覺。這樣我們就無法判斷主機是否是出于隔離的狀態,要想確認其是出于隔離的狀態的,就必須借助虛擬機管理程序和其他以軟件為基礎的組件。而怎樣才能正確的包含信息呢?管理人員就應時刻關注可能會對網絡隔離和虛擬機產生影響的配置設備,并且在整個基礎架構中,還應實時的監控會導致敏感數據泄漏的變更。

2.2 虛擬機的移動性。在虛擬化的語言中,所謂的移動性就是指虛擬機會自動的將其本身和資源重新定位到另一個位置。而在實現此功能的過程中,也會產生一定的問題。如果是在傳統的數據中心中,物理服務器就可以被準確的放置在某一個插槽上,而如果是混合數據中心,虛擬機就無法簡單的定位。當配置了可移動性后,虛擬機就可以輕松的定位到另外一臺物理服務器上,這種移動性充分的保證了數據中心的靈活性,大幅度的節約了開支和時間,但同時也容易產生類似于筆記本電腦和大型動態主機配置協議環境的安全問題。

2.3 虛擬網絡的安全性。應用了虛擬化技術后,在數據中心內,服務器和網絡就不再是兩個獨立區分的層了,一些復雜的網絡環境在服務器本身的界限是虛擬化的,它們能夠實現服務器中的虛擬機通信,并且也能夠享受到所有傳統的網絡裝置所使用的相同特性。在虛擬化的數據中心中,一個物理端口就可能表示上百臺虛擬服務器,這就會加大我們保證數據中心網絡安全性的難度。在同一臺物理服務器中,不同虛擬機的網絡流量是不會離開主機的,同時傳統的網絡安全裝置也不會檢測到它。而要想有效的保護這些盲點,就應在虛擬基礎架構中添加附加保護層。

2.4 操作職責的分離。職責分離和最小特權的策略可以用于限制企業IT管理員執行日常任務和管理資源的權限。服務器管理人員是管理服務器的直接責任人,而網絡管理人員則是管理網絡的直接責任人,而安全管理工作則是由安全團隊負責,這些部門之間是有著分界線的,而隨著虛擬化技術的出現則改變了這一現象,通過一個虛擬管理控制臺就可以同時管理網絡和服務器中的人物,但是卻也同時出現了新的運營問題。組織應能夠準確的訪問管理的身份和策略,組織不應分配給無關人員過多的權限,而是應由安全專業人士和服務器的管理人員來負責對虛擬環境的管理和維護工作,從而保證企業虛擬化環境的穩定和安全。

3 企業虛擬化環境中的安全防護解決方案

3.1 趨勢科技的Deep Security。這類API端口在虛擬化平臺中成功的引入了自身的防毒處理技術,在終端不需要安裝代理,殺毒的效率也得到了極大提升,其主要是由Deep Security代理、Deep Security管理器和安全中心三個部分組成的。其工作原理為:Deep Security代理首先會接收到管理器中的安全配置,其主要包括對服務器強制執行的防火墻、日志審計規則以及深度數據包檢查,之后會逐個服務器上安裝的所有軟件,從而確定哪些規則是適用的,創建包含所有規則監控活動的事件并將其發回給Deep Security管理器。之后管理器會對安全中心發出咨詢,從而及時的進行安全更新。Deep Security代理、Deep Security管理器以及安全中心三者之間的通信都是相互驗證的SSL所保護。此外,安全中心還能實時監控漏洞信息的公共和私有源,從而保護正在使用的應用程序和操作系統。

3.2 vShield。對于那些既想保證控制力、遵從性和安全性,又想充分的利用云計算優勢的企業來說,那么建議企業應用VMware vShield這一安全解決方案。其可以有效的防范網絡病毒的入侵,充分的提高端點上的防病毒和惡意軟件的防護性能,保證敏感數據的控制力和可見性,從而最大限度的保證企業數據和應用程序的安全。

結語

通過以上的論述,我們對虛擬化技術的優勢、企業虛擬化環境中的安全問題以及企業虛擬化環境中的安全防護解決方案三個方面的內容進行了詳細的分析和探討。作為我國IT行業中新興產品,虛擬化技術有著其獨特的優勢,其在管理上、成本上以及硬件的利用效率上都有著明顯的優勢,同時企業虛擬化環境的安全防護工作也迎來了新的挑戰,因此,我們應針對企業虛擬化環境中的各類安全隱患,充分的了解主流的虛擬化安全防護產品,從而為企業虛擬化環境的安全防護工作提供支持和保證,保證我國企業的健康發展。

[1]盧建平.虛擬化系統中的攻擊與防護模型演技[J].武漢大學學報,2013.

[2]徐曉貝.企業私有云虛擬網絡的安全監控研究[J].中國科技信息,2013.

猜你喜歡
物理環境企業
只因是物理
井岡教育(2022年2期)2022-10-14 03:11:44
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
長期鍛煉創造體內抑癌環境
一種用于自主學習的虛擬仿真環境
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
孕期遠離容易致畸的環境
處處留心皆物理
環境
主站蜘蛛池模板: 欧美一级高清视频在线播放| 一级成人欧美一区在线观看| 波多野结衣爽到高潮漏水大喷| 最新国产精品第1页| 亚洲成人播放| 免费在线观看av| 欧美va亚洲va香蕉在线| 伊人大杳蕉中文无码| 亚洲天堂视频在线观看免费| 久久久久亚洲AV成人网站软件| 亚洲日韩国产精品无码专区| 亚洲精品桃花岛av在线| 久久婷婷色综合老司机 | 999国产精品| 亚洲午夜福利精品无码| 亚洲成在人线av品善网好看| 欧美在线导航| 99人妻碰碰碰久久久久禁片| 欧美成人综合在线| 国产打屁股免费区网站| 日韩黄色精品| 91成人试看福利体验区| 中文字幕免费播放| 国产午夜无码专区喷水| 2048国产精品原创综合在线| 久草视频精品| 亚洲欧美日韩色图| 欧美成人h精品网站| 99热线精品大全在线观看| 最新国产高清在线| 免费 国产 无码久久久| 国产成人高清精品免费5388| 亚洲精品成人片在线播放| 伊人久久综在合线亚洲91| 亚洲精品第五页| 片在线无码观看| 国产真实乱人视频| 毛片网站在线播放| 中文字幕在线日本| 一本大道香蕉久中文在线播放| 男女性色大片免费网站| 久久久久久国产精品mv| 欧美天天干| 一级爆乳无码av| 中文字幕亚洲乱码熟女1区2区| 尤物精品国产福利网站| 一级毛片免费不卡在线| 免费va国产在线观看| 国产在线第二页| 欧美日韩专区| 国产欧美日韩91| 久久精品国产免费观看频道| 国产尤物视频网址导航| 亚洲欧美不卡| 丁香婷婷综合激情| 91年精品国产福利线观看久久| 久久国产精品娇妻素人| 91精品国产一区| 成年看免费观看视频拍拍| 久久久久久久久18禁秘| 2021天堂在线亚洲精品专区 | 伊人大杳蕉中文无码| 黄色网站不卡无码| 天天干天天色综合网| 国产成人乱无码视频| 无码免费视频| 欧美特级AAAAAA视频免费观看| 亚洲天堂视频在线观看免费| 亚洲综合婷婷激情| 久久久精品国产SM调教网站| 色一情一乱一伦一区二区三区小说| 日韩经典精品无码一区二区| 天天视频在线91频| 欧美 亚洲 日韩 国产| 中文无码毛片又爽又刺激| 久久综合一个色综合网| 国产爽爽视频| 在线播放91| 久久a毛片| 欧美日韩一区二区三区四区在线观看| 亚洲综合片| 久久精品人人做人人爽97|