如何看待虚拟化安全 四问虚拟防火墙

虚拟化存在安全威胁

服务器虚拟化给人一种势不可挡的感觉。需要注意的是,虚拟技术可能成黑客的帮手。如果企业一味扩大虚拟化产品,而对虚拟机与物理服务器的本质区别熟视无睹的话,那么他们迟早会给入侵者开辟新的方便之门,使之顺利进入到数据中心。业界目前还无法精准地确定这类威胁的本质,因为它们尚未切实发生过。

一位安全高手表示:虚拟化技术存在安全漏洞,这在VMware和AMD公司的产品中都曾出现过。另外,黑客还可以利用虚拟化技术来隐藏病毒、特洛伊木马及其他各种恶意软件的踪迹。

有专家表示:在虚拟化的新一代数据中心基础设施中,每款虚拟设备及其系统和网段都必须根据最佳实践进行管理和控制。这些实践应包括:

1、为所有虚拟机及各类型虚拟机上运行的所有应有程序建立黄金标准,应用安全及版本和补丁管理控制。

2、通过虚拟防火墙、防恶意软件和虚拟设备管理功能强制实施所定策略。

3、依据虚拟机类型进行适当的逻辑和物理隔离。例如:应将虚拟Web服务器与虚拟数据库服务器进行隔离。

4、适当调整网络入侵检测系统或是监控器来监视非法的及恶意的虚拟机流量。

虚拟防火墙护安全

监控虚拟系统里的应用系统的虚拟防火墙是一个新生事物,其产品在国内还没有出现。为了对其有更多的了解,记者就以下问题询问了Stonesoft中国区经理张研。

一、虚拟防火墙产生的原因是什么?

张研向记者介绍,有三个原因促使虚拟防火墙的出现。

1、由于在虚拟系统里面需要部署很多的应用系统,需要对各个应用系统之间的安全进行防护和访问控制,同时,需要监控和限制各个应用系统之间的流量。

2、由于IDC或者MSSP(管理安全服务提供商)等服务商需要部署虚拟防火墙给不同的用户来使用,同时可以实现对用户的防火墙进行统一集中管理。

3、每个物理防火墙的投资成本比较高,而且维护费用高。

二、虚拟防火墙和传统防火墙的区别

传统防火墙是一个物理的实体,而虚拟防火墙是在这个物理实体里面可以划分多个虚拟的防火墙。虚拟防火墙的某些功能甚至比传统防火墙做的还要好。比如StoneGate的虚拟防火墙可以监控部署在虚拟系统中的各个应用系统之间的流量,实施访问控制。

三、虚拟防火墙部署在什么位置?

1、可以部署在核心交换机和主要服务器群的位置。

2、可以部署在物理网络和虚拟网络之间。

3、可以部署在两个虚拟网络之间。

四、软件虚拟防火墙和硬件虚拟防火墙有什么区别,应用环境和要求有什么不同?

硬件虚拟防火墙主要是指可以将一台传统防火墙在逻辑上划分成多台虚拟的防火墙,每个虚拟防火墙系统都可以被看成是一台完全独立的防火墙设备,可拥有独立的系统资源、管理员、安全策略、用户认证数据库等。

由于虚拟防火墙功能可将资源分别独立分配给各个虚拟的系统,彼此之间互不干扰,因此当一个虚拟系统因抵御黑客攻击耗费大量资源的时候,另一个虚拟系统的资源却不受任何影响,从而有效保证网络其他应用的正常运行。

软件虚拟防火墙支持的应用环境可以更灵活,像StoneGate软件虚拟防火墙目前主要支持VMware系统、VM Workstation和VM ESX Server。软件虚拟防火墙最主要的环境要求还是看硬件系统是否足够强大,包括:CPU、内存、硬盘等等。  

【编辑推荐】

  1. 解析:什么是虚拟防火墙
  2. CISCO PIX防火墙及网络安全配置指南

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130722.html<

(0)
运维的头像运维
上一篇2025-02-26 05:20
下一篇 2025-02-26 05:21

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注