通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 文章类 > 安全防御 > 安全相关 > 文章正文
分析:虚拟化急需跨过“安全”这道槛
责任编辑:酷酷の鱼   更新日期:2008-8-4
 

来源:安全中国

随着很多企业开始裁减IT部门的开支,虚拟化开始逐渐取代传统服务器,从原有的简单应用,转向真正意义上的企业应用。相对的,虚拟机蕴含的风险也在上升。这种风险不单来自于虚拟机管理程序(Hypervisor)或者虚拟软件本身,更多的还是在传统网络架构和安全控制方面。由此,虚拟化安全问题越来越引人关注。

    虚拟化软件都会有或多或少的缺陷和安全漏洞。拿最主要的虚拟机管理程序举个例子。它的一个叫“Hyperjacking”的漏洞,可以让黑客成功的控制整个系统,从而不受限制的进入该服务器上的所有的虚拟机。而一个物理服务器往往运行着很多虚拟机,所以这种威胁破坏性极大。“由于目前的IT网络架构、运作模式、部署服务器的生命周期和管理方法很难改变,因此安全厂商对这种来自Hypervisor的隐患毫无办法。”Nemertes研究中心的分析师 Andreas Antonopoulos如是说,“如果改变以上整个体系来迁就虚拟化安全,所带来的问题会更加复杂。”

    随着虚拟化的灵活性和便捷性日益提升,我们注意到它的一个安全盲点——虚拟机中的网络流量能见度问题。金融网络服务公司BTRadianz的前CTO Lloyd Hession 担忧道:“用户无法监控虚拟服务器之间的网络流量,这些数据包从未离开过真实的服务器。因而传统的安全工具无法分析这些流量。”

    如今,很多公司开始在数据中心里应用虚拟服务器。而随着这些关键性应用从物理服务器向虚拟机转移,上述的网络流量能见度问题就可能带来很多麻烦,而且会随着虚拟机规模的增长而越来越严重。据市场研究公司IDC预测,到2011年,企业用户在虚拟化领域的投资将从2006年的55亿美元增长到117亿美元。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 360杀毒“误杀”瑞星个人防火墙
    普通文章 互联网惊现感染音频文件病毒 MP3文件首次遭病毒感染
    普通文章 浏览器加强安全特性 专家称仍需杀毒软件
    普通文章 分享:教你杜绝不请自来的垃圾邮件
    普通文章 瑞星停止向360安全卫士投放广告
    普通文章 英国议会上院驳回黑客麦金农上诉
    普通文章 安全观察 Windows 域密码策略
    推荐文章 快速构架Linux系统防火墙
    普通文章 分析:虚拟化急需跨过“安全”这道槛
    普通文章 常见的木马所有隐藏启动方式
    热门文章
    推荐文章瑞星公司07月25日发布 每日计算机病毒及木马播报
    普通文章工商银行等成立中国反钓鱼网站联盟
    普通文章深圳侦破黑客敲诈案 成员年龄平均22岁
    普通文章瑞星“云安全”计划未突破代码比对传统技术
    普通文章瑞星:奇虎免费杀毒或许是个骗局
    普通文章卡巴斯基误杀奇虎360风波
    普通文章存储与安全愈趋紧密
    普通文章江民曹凌翔:杀毒软件不能完全免费
    普通文章已有黑客在研制利用DNS漏洞程序代码
    普通文章ASprox病毒已扩散全世界200万台电脑
    精彩专题