网络供应商如何提高服务器虚拟化安全性

网络供应商如何提高服务器虚拟化安全性

2010-09-30 11:28:31

云计算

虚拟化 为主机服务器上不同类型的虚拟机创建物理安全区,已无法保证服务器虚拟化安全了。因此,网络和网络安全供应商推出了虚拟安全产品,它们可以在虚拟宿主的虚拟机上直接应用安全控制和策略。

为主机服务器上不同类型的虚拟机创建物理安全区,已无法保证服务器虚拟化安全了。因此,网络和网络安全供应商推出了虚拟安全产品,它们可以在虚拟宿主的虚拟机上直接应用安全控制和策略。

虚拟化方案出现之初服务器虚拟化安全问题便一直困扰着网络安全专业人员。问题的部分原因在于无法监测虚拟机(VM)的行为,并且无法将安全策略应用到虚拟机上,因为连接这些VM的网络端口已经抽象运行到物理主机上的超级管理程序中了。过去,网络专业人员一直通过对物理主机服务器划分安全区来解决这个问题。只要虚拟管理人员之间进行合作,并保持虚拟机器位于正确的物理VLAN上,这个问题还是可以解决的。

但是服务器虚拟方案正在迅速发展中。支持VM迁移的技术,如VMware vMotion,只需轻点一下鼠标便可以使网络安全控制完全失效。目前,VM的启动和关闭非常频繁,人为操作失误逐渐成为一个较大的风险。管理员可以很轻易地在一台信用卡处理交易专用物理主机上启动一个测试及开发VM,同时网络安全团队会马上面临审计的噩梦。

一家中型的East Coast 银行的IT副总裁Dave Williams 表示,“你可以相对容易地启动虚拟机器,这取决于你操作的熟练程度,但问题是,你会发现有些管理员还只是刚开始接手工作。他们可能会将开发系统和生产系统部署在同一台ESX主机上”。

事实上,由Juniper Networks及其虚拟安全伙伴Altor Networks共同在VMworld 2010上所进行的一个IT专业人员调查显示,70%的被访者都在同一主机上部署不同的VM负载,以便提高他们的风险预测水平。其中55%的被访者表示在他们的网络上,每天都会发生多次的VM增加和删除操作,因此增加了人为失误的风险。

Altor Networks市场副总裁Johnnie Konstantas 表示,“他们在面向互联网的服务器上安装了数据库,并为客户资源应用安装了Web服务器,而为合作伙伴提供外部网络访问。这可能使服务器处于更高风险状态,特别是那些连接到互联网上的服务器,它们还可能将一些风险带到到一些没有连接到互联网且拥有高价值的设施上。从安全和法规的角度考虑,它们是必须被隔离的。”

Williams说道,“在谈到DMZ这个问题时,我更倾向于尽可能地使用物理边界。如果你用一个物理交换机将服务器连接到DMZ上,那么我不愿意将主机虚拟化到不同VLAN上。工程师们可能会说,‘我们可以将整个VLAN虚拟化,这样VM就不会连接到一起了’,但是,管理员可能很快就把它搞坏。”

服务器虚拟化安全性产品正在不断完善

供应商正在快速地解决这些问题。在过去的两年中,Juniper Networks已经在其防火墙业务方面与Altor Networks发展成为紧密的伙伴关系。在VMworld大会上,Check Point发布了Security Gateway Virtual Edition,Cisco Systems推出了VMsafe,VMware的应用程序接口(API)允许安全供应商将Cisco System产品与vSphere整合为一体。

这些供应商都致力于将自己的产品直接应用到管理程序技术上来实现服务器虚拟化安全性,从而与支持静态服务器的物理安全性控制一样精确。

Konstantas 表示,“我们在操作系统底层和内部安装了管理程序,这样我们就不仅能够对进出VM的数据包即时应用安全性,而且我们还可以全面地监测VM的运行状况。我们可以观察到VM上的网络连接,它所分配的端口以及网络的配置。我们还可以看到VM内部安装的应用及服务。” 同时,他还表示,“我们可以将安全策略应用到这些VM上,即使它只是一个将所有的虚拟化服务器都作为软件元素运行的物理主机,我们可以控制它们,就如同Juniper的SRX在物理环境中进行的操作一样。”

整合物理网络安全和服务器虚拟化安全是至关重要的

一个产品能够运行真正的虚拟化安全只是第一步。企业必须能够将物理和虚拟安全整合为统一的管理点,这样安全操作才可以变得更简单和更自动化。

Enterprise Strategy Group资深分析师Jon Oltsik表示,“你必须将你的虚拟安全工具与物理工具管理整合到一起,这样你就可以同时管理物理设备和虚拟设备。你拥有通用的策略管理、通用的策略执行、通用的报告和通用的审计。如果我有物理的Juniper SRX设备和虚拟防火墙,那么我就希望创建一个将它们全部包含在内的安全策略。”

【编辑推荐】

  1. Red Hat剑指云计算 矛头直逼VMware
  2. 虚拟化:IT服务快速走向云计算的驱动力
  3. 从虚拟化角度看云计算架构和逻辑
  4. VMware:云计算不需要服务器虚拟化
  5. 拆穿服务器虚拟化十大谎言
  6. 撕去面纱 揭示服务器虚拟化和云计算的阴暗

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/248063.html<

(0)
管理的头像管理
上一篇2025-04-27 10:04
下一篇 2025-04-27 10:05

相关推荐

  • 如何拦截ByteSpider爬虫不影响收录,有哪些技巧?

    正确配置robots.txt和服务器User-Agent识别,即可精准拦截ByteSpider爬虫,同时确保百度爬虫正常抓取,不影响收录,理解ByteSpider爬虫:它是什么,为何要拦截ByteSpider是字节跳动旗下的网页爬虫,主要用于采集网页内容,服务于头条搜索、抖音搜索等产品,大多数情况下,我们欢迎爬……

    2026-07-27
    0
  • 服务器流量异常时怎么排查是不是被攻击,是什么原因?

    当服务器流量异常时,首先通过带宽监控、连接数分析和异常流量特征判断是否被攻击,然后采取相应处置措施,识别流量异常的常见信号你可能会遇到这种情况:某天服务器突然响应变慢,或者网站打不开,甚至远程连接都被中断,流量异常通常会在几个方面暴露出来,早期发现能减少损失,带宽占用飙升使用 sar -n DEV 1 5 或……

    2026-07-27
    0
  • 国内访问美国服务器太慢怎么办,为什么访问速度慢

    优化国内访问美国服务器速度,核心在于组合使用CDN边缘节点缓存、优质国际线路(如CN2 GIA)和TCP协议层优化,同时选择具备持牌自营机房和跨境网络资质的专业服务商,为什么国内访问美国服务器延迟居高不下物理距离是首要因素,中美海底光缆总长约1.3万公里,信号往返至少需要120毫秒,但实际延迟往往超过200毫秒……

    2026-07-27
    0
  • 服务器域名解析失败怎么排查,是什么原因造成的?

    服务器域名解析失败的根本原因在于DNS系统无法将域名正确转换为IP地址,排查应遵循从客户端到服务端的顺序:先检查本地网络和DNS缓存,再验证域名解析记录和权威服务器状态,第一步:检查本地网络与DNS设置测试网络连通性先确认你的设备是否正常联网,打开命令提示符或终端,输入ping 8.8.8.8,如果返回回复数据……

    2026-07-27
    0
  • 站群服务器怎么设置不同环境配置,有哪些注意事项?

    站群服务器设置不同的环境配置,核心在于通过虚拟化或容器化技术实现站点隔离,再结合Web服务器配置为每个站点分配独立的PHP版本、数据库及运行参数,从而满足多样化需求,为什么站群服务器需要环境隔离?不同CMS依赖的PHP版本差异明显,例如WordPress推荐PHP 7.4以上,而Drupal 7仍基于PHP 5……

    2026-07-27
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注