首页 | 行业资讯 | 企业名录 | 产品大全 | 商机信息 | 家庭影院 | 技术学园 | 行业展会 | 投影人才 | 投影搜索 | 投影论坛 | 大屏工程 | LCOS频道 | 虚拟仿真
资讯首页 | 投影信息 | 市场热点 | 新品上市 | 代理招商 | 招标信息 | 应用案例 | 技术动态 | 行业展会 | 企业访谈
  >> 首页行业资讯投影信息虚拟管理的“命门”
 
虚拟管理的“命门”
 更新时间:2007-11-9 14:23:17  ( 编辑:映君 )   

内容导航:

虚拟管理的“命门”

  3月,高德纳公司(Gartner)一语点破了不争的事实:虚拟化为新攻击的产生创造了良机,而在博客圈内引发了热烈的讨论。现在,围绕着这个话题的,仍然是一团浓浓的烟雾,只有时间才能说明,在这厚重的浓烟的背后,到底有多大的火势,又是谁在那儿"煽风点火"。有一点可以明确的是,新虚拟化安全"设备"厂商对此尤为关注。尽管如此,许多企业已开始认识到,他们当初一头扎进虚拟化的旋涡中,而丝毫没有考虑到这种做法对其数据保护政策的影响,实乃轻率之举。因此,IT专业人士现已开始切实担心,对虚拟机管理程序的成功攻击,到底会在多大程度上消耗企业的"老本"。

  如果你为此寝食难安,心中的最大疑问必定是:现在我们遭受攻击的风险到底有多大?高德纳在一同份报告中预测到,无论如何,厂商会在2008年底之前发现主流产品中需要打补丁的安全漏洞。这些潜在的安全漏洞又可分为两大类。首先,如果你能避开客户操作系统而潜入主操作系统,那你也就掌握了对那台服务器上所有其他客户端操作系统数据的访问权限。其次,攻击者也在开发全新的Rootkit,以充分利用虚拟化技术的弱点。

  "一直以来,攻击者都在不遗余力地寻找打破VMware客户操作系统(Guest OS)的方法。"安全咨询机构Neohapsis公司首席技术官(CTO)格雷格•西普雷(Greg Shipley)指出,他同时也是《InformationWeek》的特约撰稿人。"对于任何组织而言,虚拟机管理程序中被安插了Rootkit,都可谓严重的威胁。但是,我不认为,Rootkit的开发会成为一大挑战。"

  真正令西普雷感兴趣的,是部署这类Rootkit的过程。

  "我们需要进一步搞清楚,攻击者到底采用的到底是哪一种手段:是对某个安全漏洞进行研究,利用此漏洞渗透到客户操作系统进而控制虚拟机管理程序层,还是追踪管理程序并劫取安装Rootkit所需的信用,就像安装任何其他应用软件一样?如果我去干这活儿,我知道该怎么干。"

  至于如何攻破客户图像,咨询公司Intelguardians公司在前不久举行的SANSFire展上对这类侵入主操作系统的攻击进行了演示。但他们并未公布此类安全漏洞的细节,因此我们无法确切地得知此类攻击到底成功地攻破了哪部分系统。但毫无疑问,这些研究人员肯定不是在唱独角戏。

  可以从中得到的启示是,组织现在需要做到:假定有虎视眈眈、全副武装的入侵者完全能实施此类攻击,并为此做好准备。其中的关键在于深度防御以及恰当的虚入主操作系统的攻击进行了演示。但他们并未公布此类安全漏洞的细节,因此我们无法确切地得知此类攻击到底成功地攻破了哪部分系统。但毫无疑问,这些研究人员肯定不是在唱独角戏。

  可以从中得到的启示是,组织现在需要做到:假定有虎视眈眈、全副武装的入侵者完全能实施此类攻击,并为此做好准备。其中的关键在于深度防御以及恰当的虚拟机部署和设计,具体包括:在同一个主系统中,针对不同的虚拟机,采取不同的安全政策,制定不同的要求。

  为了获取有关读者准备情况的信息,我们进行了一项调研,结果令人大跌眼镜。我们无法不得出这样的结论:43%的受访者认为虚拟机像传统环境一样安全,他们过于乐观了。事实上,在384位参与调查的IT运营和安全专业人士中,只有屈屈12%的公司正式部署了保护虚拟机安全的策略。

  现在,有很多组织纷纷表示,他们依赖现有的IT政策和工具包来管理和保护虚拟机,从某种角度上说这不无道理。诚然,虚拟化环境面临着与传统服务器相同的运营威胁和风险,但除此之外,摆在它们面前的还有其他陷阱,从Intrahost攻击(参见图),到对第三方虚拟机管理程序驱动程序插件进行评估,再到制定公司信息安全政策所需的各类信息,令其难以招架。

  让我们看看:如果一台传统的1U服务器的安全遭到威胁,你可能会觉得面上无光,接着重新对之进行部署,对系统遭到的破坏进行分析,修复系统,然后一切恢复正常。多数组织的IT部门都建立了相应的策略,以防止内部灾难的扩大,他们也都部署有第二和第三防御阵营,以阻止系统安全接二连三地受到威胁。其中的问题在于,鲜有网络监测和管理工具有能力保护客户虚拟机。当传统服务器受到攻击,开始显示乱码或者出现可疑行为时,系统会发出警报。在"装在盒子中的数据中心"内,如果虚拟机之间全部采取机-机通信时,你那久经考验的网络监测工具的有效程度能有多高?在你发现大难临头之前,居心叵测的攻击者需要多长时间可完成对你系统内部弱点的探查和测试,并用之实施攻击?

  在特定的虚拟机环境中,对于系统安全的深深的忧虑可谓无处不在,人们应该这样吗?这句话问到点上了,滚滚浓烟的含意再显而易见不过--它警告人们危险即将来临。

  夯实地基

  欲从理论上对风险进行评估,并确定在哪里运行带有旧攻击点的新应用软件而不致受到攻击,你都需要理解虚拟化主机的根本设计原理。

  虚拟化软件可建立抽象层,从而将客户操作系统与其所依赖的硬件分离,使在一台服务器上运行多台虚拟机变为现实。虚拟机有赖于整齐化一的虚拟机管理程序,而后者以短小的特定代码库为基础,构成抽象层。这种做法的优点在于,托管应用软件的性能几乎可与独立软件比肩。目前,VMware ESX、英特尔公司(Intel)的博锐平台(VPro)、Virtual Iron、以及XenEnterprise等定位于企业级服务器市场的产品,均采用虚拟机系统管理程序技术。

  与此相对,桌面虚拟机和微软公司(Microsoft)的虚拟服务器产品则采用传统的"胖操作系统"模式。在这些模式下,客户虚拟机运行于成熟完善的主操作系统之上。


页码: 1   [2]    [3]    [4]     下一页


更多相关:  投影机
资讯搜索

文章来源:中国投影网          

内容导航
 第1页·虚拟管理的“命门”  第2页·虚拟管理的“命门”
 第3页·虚拟管理的“命门”  第4页·虚拟管理的“命门”


推荐给朋友】【投稿建议】【加入收藏夹】【 】【打印】【关闭】【评论】【顶部
 相关新闻
2008中国(北京)国际大屏幕显示技术及产品展… 第八届中国重庆高新技术交易会暨第四届中国国…
中国家电博览会—上海2008ApplianceWorldExpo… 第八届广州高教职教仪器设备展览会
深圳国际专业灯光音响视听集成设备技术展 2007中国(上海)国际仿真工业展览会暨工程师…
北京城市建设学校计算机教室改造和建设政府项… 福建省泉州市泉港区第一中学多媒体教学设备采…
吉林电视台高清工作站等设备项目国内公开招标 浅析液晶书写屏与TabletPC二者区别
 网友评论
 
产品导航
投影机 接口矩阵 视频展台 延长器 分配器 图形处理器 背投拼接墙 等离子屏 多媒体讲台 投影吊架
投影幕 会议系统 电子白板 切换器 遥控器 中央控制器 背投一体机 投影灯泡 反射镜 投影配件
loading...
行业新闻
       法国屏幕研究公司-Screenresearch幕布
       虚拟管理的“命门”
       富可视投影机 让新家“High”起来
       NECVT590+投影机,中小企业办公首选
       发展LCOS微显示投影技术我国的优势
       支持WinCE NEC新型无线网络商用投影机
       日立大标演绎07年全国远教收官之作
       家庭影院主角:平板电视还是投影机
       爱普生3LCD 1080P投影机EMP-TW2000即将上市
       竞争激烈 2007投影幕市场仍有发展空间
分类资讯导航
投影机 投影幕 视频展台 电子白板
矩阵 会议系统 投影灯泡 图形处理器
延长器 背投电视 中央系统 背投拼接墙
切换器 等离子屏 投影吊架 液晶电视
遥控器 分配器 投影配件 背投一体机
新品上市
支持网络连接应用 NEC发布新款3LCD投影机
支持网络连接应用 NEC发布新款3LCD投影机
可伸缩镜头 外星生物般投影机
可伸缩镜头 外星生物般投影机
HQV+极致色彩 明基11款投影机新品发布
HQV+极致色彩 明基11款投影机新品发布
三菱在国内发布家用投影机HC6050
三菱在国内发布家用投影机HC6050
精彩专题
       中关村投影城--最理想的合作伙伴
       EIKI EIP-S200商务便携机超值体验,只要4666
       07中国国际教育技术装备展览会专题报道
       中国投影网荣获第九届高交会优秀展示奖
       第九届中国国际高新技术成果交易会--LCOS产业
       大屏幕显示技术与产业高层论坛在深隆重举行
       德浩科技2007大屏幕显示系统新品发布&技术交流
       第二届中国国际数字内容博览会--专题报道
       十一奥图码高清投影机鉴赏会
       雅图07新品发布会暨总代签约仪式
       从2灯到4灯?最新多灯高稳定工程机选  
       偏爱LCD 热门LCD技术1080P投影导购  
       偏爱LCOS 热门LCOS技术1080P投影导购  
       偏爱DLP 热门DLP技术1080P投影导购  
推荐IT168广告
       诺基亚6070  诺基亚6131
       诺基亚6233  诺基亚6708
       诺基亚7610  诺基亚n70
       诺基亚n72  诺基亚n73
       诺基亚n91  诺基亚n93
虚拟管理的“命门”_虚拟管理的“命门”_投影新闻_中国投影网
设为首页 | 建站服务 |  商务信息 | 投影资讯 | 本站动态 | 付款方式 | 关于 | 网站地图 | 友情链接

本站网络实名:|投影机|投影机报价 国际域名:http://www.ty360.com/
版权所有© 2007 中国投影网 .
邮箱:web@ty360.com 电话:+86-755-33225360(十二线) 传真:+86-755-33010311