网络供应商如何提高服务器虚拟化安全性

网络供应商如何提高服务器虚拟化安全性

2010-09-30 11:28:31

云计算

虚拟化 为主机服务器上不同类型的虚拟机创建物理安全区,已无法保证服务器虚拟化安全了。因此,网络和网络安全供应商推出了虚拟安全产品,它们可以在虚拟宿主的虚拟机上直接应用安全控制和策略。

为主机服务器上不同类型的虚拟机创建物理安全区,已无法保证服务器虚拟化安全了。因此,网络和网络安全供应商推出了虚拟安全产品,它们可以在虚拟宿主的虚拟机上直接应用安全控制和策略。

虚拟化方案出现之初服务器虚拟化安全问题便一直困扰着网络安全专业人员。问题的部分原因在于无法监测虚拟机(VM)的行为,并且无法将安全策略应用到虚拟机上,因为连接这些VM的网络端口已经抽象运行到物理主机上的超级管理程序中了。过去,网络专业人员一直通过对物理主机服务器划分安全区来解决这个问题。只要虚拟管理人员之间进行合作,并保持虚拟机器位于正确的物理VLAN上,这个问题还是可以解决的。

但是服务器虚拟方案正在迅速发展中。支持VM迁移的技术,如VMware vMotion,只需轻点一下鼠标便可以使网络安全控制完全失效。目前,VM的启动和关闭非常频繁,人为操作失误逐渐成为一个较大的风险。管理员可以很轻易地在一台信用卡处理交易专用物理主机上启动一个测试及开发VM,同时网络安全团队会马上面临审计的噩梦。

一家中型的East Coast 银行的IT副总裁Dave Williams 表示,“你可以相对容易地启动虚拟机器,这取决于你操作的熟练程度,但问题是,你会发现有些管理员还只是刚开始接手工作。他们可能会将开发系统和生产系统部署在同一台ESX主机上”。

事实上,由Juniper Networks及其虚拟安全伙伴Altor Networks共同在VMworld 2010上所进行的一个IT专业人员调查显示,70%的被访者都在同一主机上部署不同的VM负载,以便提高他们的风险预测水平。其中55%的被访者表示在他们的网络上,每天都会发生多次的VM增加和删除操作,因此增加了人为失误的风险。

Altor Networks市场副总裁Johnnie Konstantas 表示,“他们在面向互联网的服务器上安装了数据库,并为客户资源应用安装了Web服务器,而为合作伙伴提供外部网络访问。这可能使服务器处于更高风险状态,特别是那些连接到互联网上的服务器,它们还可能将一些风险带到到一些没有连接到互联网且拥有高价值的设施上。从安全和法规的角度考虑,它们是必须被隔离的。”

Williams说道,“在谈到DMZ这个问题时,我更倾向于尽可能地使用物理边界。如果你用一个物理交换机将服务器连接到DMZ上,那么我不愿意将主机虚拟化到不同VLAN上。工程师们可能会说,‘我们可以将整个VLAN虚拟化,这样VM就不会连接到一起了’,但是,管理员可能很快就把它搞坏。”

服务器虚拟化安全性产品正在不断完善

供应商正在快速地解决这些问题。在过去的两年中,Juniper Networks已经在其防火墙业务方面与Altor Networks发展成为紧密的伙伴关系。在VMworld大会上,Check Point发布了Security Gateway Virtual Edition,Cisco Systems推出了VMsafe,VMware的应用程序接口(API)允许安全供应商将Cisco System产品与vSphere整合为一体。

这些供应商都致力于将自己的产品直接应用到管理程序技术上来实现服务器虚拟化安全性,从而与支持静态服务器的物理安全性控制一样精确。

Konstantas 表示,“我们在操作系统底层和内部安装了管理程序,这样我们就不仅能够对进出VM的数据包即时应用安全性,而且我们还可以全面地监测VM的运行状况。我们可以观察到VM上的网络连接,它所分配的端口以及网络的配置。我们还可以看到VM内部安装的应用及服务。” 同时,他还表示,“我们可以将安全策略应用到这些VM上,即使它只是一个将所有的虚拟化服务器都作为软件元素运行的物理主机,我们可以控制它们,就如同Juniper的SRX在物理环境中进行的操作一样。”

整合物理网络安全和服务器虚拟化安全是至关重要的

一个产品能够运行真正的虚拟化安全只是第一步。企业必须能够将物理和虚拟安全整合为统一的管理点,这样安全操作才可以变得更简单和更自动化。

Enterprise Strategy Group资深分析师Jon Oltsik表示,“你必须将你的虚拟安全工具与物理工具管理整合到一起,这样你就可以同时管理物理设备和虚拟设备。你拥有通用的策略管理、通用的策略执行、通用的报告和通用的审计。如果我有物理的Juniper SRX设备和虚拟防火墙,那么我就希望创建一个将它们全部包含在内的安全策略。”

【编辑推荐】

  1. Red Hat剑指云计算 矛头直逼VMware
  2. 虚拟化:IT服务快速走向云计算的驱动力
  3. 从虚拟化角度看云计算架构和逻辑
  4. VMware:云计算不需要服务器虚拟化
  5. 拆穿服务器虚拟化十大谎言
  6. 撕去面纱 揭示服务器虚拟化和云计算的阴暗

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/248063.html<

(0)
运维的头像运维
上一篇2025-04-27 10:04
下一篇 2025-04-27 10:05

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注