大地资源网视频在线观看新浪,日本春药精油按摩系列,成人av骚妻潮喷,国产xxxx搡xxxxx搡麻豆

您現在的位置:智能制造網>技術中心>如何減少云計算虛擬化期間安全風險

直播推薦

更多>

企業動態

更多>

推薦展會

更多>

如何減少云計算虛擬化期間安全風險

2014年07月14日 11:30:03人氣:1080來源:

  摘要:在云計算中,有三種基本服務模型:軟件即服務(SaaS)、平臺即服務(PaaS)和基礎架構即服務(IaaS)。此外,還有三種基本的部署模型:公有、混合和私有。虛擬化通常被用于上述的這些云計算模型和部署中,以實現其諸多優勢,包括成本效益、增加運行時間、改善災難恢復和應用隔離。
  
  在云部署中處理虛擬化時,誰來管理安全并不重要,不管是提供商還是企業客戶,因為需要解決相同的安全問題。選擇一項服務和部署模型時,要知道SaaS提供了這個環境zui小的控制,同時IaaS則提供了zui多的控制。類似的,在公有云中,需要遵守云服務提供商(CSP)的規則,同時在私有云中,則具備環境的*控制。這一點對于安全同樣適用,用戶控制了云部署中的很小的部分,而剩下的則由CSP控制。無法訪問部署模型的具體部分,CSP則需要實施更合適的安全度量來處理。
  
  云計算中虛擬化的安全問題
  
  盡管虛擬化帶來了很多優勢,但是也導致了很多安全問題:
  
  管理程序:這個程序在相同的物理機上運行了多種虛擬機。如果管理程序中易于受到攻擊,攻擊者就會利用其進入到整個主機,從而就可以訪問每一個運行在主機上的客用虛擬機。由于管理程序很少更新,已有的漏洞會危害整個系統的安全。如果發現了漏洞,關鍵就是盡快打補丁,組織潛在危害。
  
  資源分配:物理內存或者數據存儲被一個虛擬機使用并重新分配給其他虛擬機時,數據泄露也是風險。泄露通常發生在不再被需要的VM被刪除以及釋放資源分配給其他的VM事。一個新的VM收到了額外的資源,會采用取證調查技術獲取整個物理內存的的鏡像,以及數據存儲。整個鏡像隨后會用于分析,這樣就會將前一個VM留下的重要信息透露出去。
  
  虛擬機攻擊:如果攻擊者成功威脅了一個VM,就可以在很長一段時間里通過網絡攻擊相同主機上的其他VM。這也是越來越流行的一種跨虛擬機攻擊方法,主要在于VM之間的流量無法被標準IDS/IPS軟件程序檢查出來。
  
  遷移攻擊:在必要時,大多數虛擬化界面中遷移虛擬機都很容易實現。VM通過網絡發送給另外的虛擬化服務器,這個服務器上相同VM已經設置好。但是如果沒能很好地管理流程,VM就可以通過非加密的渠道發送,可能被工具這通過網絡中執行中間人攻擊(MITM)嗅探到。
  
  減少安全擔憂
  
  下面我們來介紹如何減少上面指出的安全問題:
  
  管理程序:針對管理程序定期檢查可用的的升級非常重要,同時要相應的升級系統。通過保持管理程序的更新,能夠阻止攻擊者利用已知的漏洞并控制主機系統,包括運行在上面的所有虛擬機。
  
  資源分配:當從一個虛擬機將資源再分配給另一個虛擬機時,二者都需要確保其安全。舊的數據存在于物理內存中,也存在于數據存儲中,需要用零來重寫覆蓋。
  
  虛擬機攻擊:有必要區別相同物理主機上的VM的流量進入和輸出。這樣我們就能夠應用入侵檢測和預防算法盡快捕獲攻擊者帶來的威脅。
  
  遷移攻擊:為了防止遷移攻擊發生,必須保證網絡的安全性,防止MITM滲透帶來的威脅。這樣做的話,就算攻擊者能夠威脅一個VM,但是無法成功執行MITM攻擊。此外,通過安全的取代發送數據可能也會比較有用。雖然有人認為還是在遷移必須發生時,破壞并重新創建虛擬機鏡像,但是通過安全渠道和網絡更靠譜。
  
  對于虛擬化的云環境可能會出現多種攻擊,但是如果在實施和管理云部署的時候進行了合適的安全控制和規程是可以預防的。在嘗試確保云環境安全之前,理解這些惡意攻擊如何執行很重要。這將有助于確保企業的防御更好地適應環境中zui可能出現的威脅。在確保環境安全之后,檢查安全度量是否很好地嘗試執行攻擊預防。這些可以在企業內部執行或者聘請防御檢測公司來執行。
全年征稿/資訊合作 聯系郵箱:1271141964@qq.com

免責聲明

  • 凡本網注明"來源:智能制造網"的所有作品,版權均屬于智能制造網,轉載請必須注明智能制造網,http://m.xashilian.com。違反者本網將追究相關法律責任。
  • 企業發布的公司新聞、技術文章、資料下載等內容,如涉及侵權、違規遭投訴的,一律由發布企業自行承擔責任,本網有權刪除內容并追溯責任。
  • 本網轉載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品來源,并自負版權等法律責任。
  • 如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

<
更多 >

工控網機器人儀器儀表物聯網3D打印工業軟件金屬加工機械包裝機械印刷機械農業機械食品加工設備制藥設備倉儲物流環保設備造紙機械工程機械紡織機械化工設備電子加工設備水泥設備海洋水利裝備礦冶設備新能源設備服裝機械印染機械制鞋機械玻璃機械陶瓷設備橡塑設備船舶設備電子元器件電氣設備


我要投稿
  • 投稿請發送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
  • 聯系電話0571-89719789
工業4.0時代智能制造領域“互聯網+”服務平臺
智能制造網APP

功能豐富 實時交流

智能制造網小程序

訂閱獲取更多服務

微信公眾號

關注我們

抖音

智能制造網

抖音號:gkzhan

打開抖音 搜索頁掃一掃

視頻號

智能制造網

公眾號:智能制造網

打開微信掃碼關注視頻號

快手

智能制造網

快手ID:gkzhan2006

打開快手 掃一掃關注
意見反饋
關閉
企業未開通此功能
詳詢客服 : 0571-87858618
主站蜘蛛池模板: 永和县| 淮北市| 丹巴县| 南岸区| 库尔勒市| 昭通市| 平舆县| 沾益县| 宁陕县| 伊通| 昭平县| 镇远县| 峨边| 玉溪市| 淅川县| 崇明县| 集贤县| 汾西县| 丽江市| 德州市| 沛县| 神池县| 班玛县| 普格县| 茶陵县| 永新县| 林西县| 富川| 富宁县| 滨州市| 四子王旗| 本溪| 长葛市| 杭锦旗| 平舆县| 石柱| 九江县| 原平市| 安顺市| 池州市| 加查县|