首页
|
行业资讯
|
企业名录
|
产品大全
|
商机信息
|
家庭影院
|
技术学园
|
行业展会
|
投影人才
|
投影搜索
|
投影论坛
|
大屏工程
|
LCOS频道
|
虚拟仿真
资讯首页
|
投影信息
|
市场热点
|
新品上市
|
代理招商
|
招标信息
|
应用案例
|
技术动态
|
行业展会
|
企业访谈
>>
首页
→
行业资讯
→
投影信息
→
虚拟管理的“命门”
虚拟管理的“命门”
更新时间:2007-11-9 14:23:17 ( 编辑:映君 )
内容导航:
第1页:虚拟管理的“命门”
第2页:虚拟管理的“命门”
第3页:虚拟管理的“命门”
第4页:虚拟管理的“命门”
虚拟管理的“命门”
3月,高德纳公司(Gartner)一语点破了不争的事实:虚拟化为新攻击的产生创造了良机,而在博客圈内引发了热烈的讨论。现在,围绕着这个话题的,仍然是一团浓浓的烟雾,只有时间才能说明,在这厚重的浓烟的背后,到底有多大的火势,又是谁在那儿"煽风点火"。有一点可以明确的是,新虚拟化安全"设备"厂商对此尤为关注。尽管如此,许多企业已开始认识到,他们当初一头扎进虚拟化的旋涡中,而丝毫没有考虑到这种做法对其数据保护政策的影响,实乃轻率之举。因此,IT专业人士现已开始切实担心,对虚拟机管理程序的成功攻击,到底会在多大程度上消耗企业的"老本"。
如果你为此寝食难安,心中的最大疑问必定是:现在我们遭受攻击的风险到底有多大?高德纳在一同份报告中预测到,无论如何,厂商会在2008年底之前发现主流产品中需要打补丁的安全漏洞。这些潜在的安全漏洞又可分为两大类。首先,如果你能避开客户操作系统而潜入主操作系统,那你也就掌握了对那台服务器上所有其他客户端操作系统数据的访问权限。其次,攻击者也在开发全新的Rootkit,以充分利用虚拟化技术的弱点。
"一直以来,攻击者都在不遗余力地寻找打破VMware客户操作系统(Guest OS)的方法。"安全咨询机构Neohapsis公司首席技术官(CTO)格雷格•西普雷(Greg Shipley)指出,他同时也是《InformationWeek》的特约撰稿人。"对于任何组织而言,虚拟机管理程序中被安插了Rootkit,都可谓严重的威胁。但是,我不认为,Rootkit的开发会成为一大挑战。"
真正令西普雷感兴趣的,是部署这类Rootkit的过程。
"我们需要进一步搞清楚,攻击者到底采用的到底是哪一种手段:是对某个安全漏洞进行研究,利用此漏洞渗透到客户操作系统进而控制虚拟机管理程序层,还是追踪管理程序并劫取安装Rootkit所需的信用,就像安装任何其他应用软件一样?如果我去干这活儿,我知道该怎么干。"
至于如何攻破客户图像,咨询公司Intelguardians公司在前不久举行的SANSFire展上对这类侵入主操作系统的攻击进行了演示。但他们并未公布此类安全漏洞的细节,因此我们无法确切地得知此类攻击到底成功地攻破了哪部分系统。但毫无疑问,这些研究人员肯定不是在唱独角戏。
可以从中得到的启示是,组织现在需要做到:假定有虎视眈眈、全副武装的入侵者完全能实施此类攻击,并为此做好准备。其中的关键在于深度防御以及恰当的虚入主操作系统的攻击进行了演示。但他们并未公布此类安全漏洞的细节,因此我们无法确切地得知此类攻击到底成功地攻破了哪部分系统。但毫无疑问,这些研究人员肯定不是在唱独角戏。
可以从中得到的启示是,组织现在需要做到:假定有虎视眈眈、全副武装的入侵者完全能实施此类攻击,并为此做好准备。其中的关键在于深度防御以及恰当的虚拟机部署和设计,具体包括:在同一个主系统中,针对不同的虚拟机,采取不同的安全政策,制定不同的要求。
为了获取有关读者准备情况的信息,我们进行了一项调研,结果令人大跌眼镜。我们无法不得出这样的结论:43%的受访者认为虚拟机像传统环境一样安全,他们过于乐观了。事实上,在384位参与调查的IT运营和安全专业人士中,只有屈屈12%的公司正式部署了保护虚拟机安全的策略。
现在,有很多组织纷纷表示,他们依赖现有的IT政策和工具包来管理和保护虚拟机,从某种角度上说这不无道理。诚然,虚拟化环境面临着与传统服务器相同的运营威胁和风险,但除此之外,摆在它们面前的还有其他陷阱,从Intrahost攻击(参见图),到对第三方虚拟机管理程序驱动程序插件进行评估,再到制定公司信息安全政策所需的各类信息,令其难以招架。
让我们看看:如果一台传统的1U服务器的安全遭到威胁,你可能会觉得面上无光,接着重新对之进行部署,对系统遭到的破坏进行分析,修复系统,然后一切恢复正常。多数组织的IT部门都建立了相应的策略,以防止内部灾难的扩大,他们也都部署有第二和第三防御阵营,以阻止系统安全接二连三地受到威胁。其中的问题在于,鲜有网络监测和管理工具有能力保护客户虚拟机。当传统服务器受到攻击,开始显示乱码或者出现可疑行为时,系统会发出警报。在"装在盒子中的数据中心"内,如果虚拟机之间全部采取机-机通信时,你那久经考验的网络监测工具的有效程度能有多高?在你发现大难临头之前,居心叵测的攻击者需要多长时间可完成对你系统内部弱点的探查和测试,并用之实施攻击?
在特定的虚拟机环境中,对于系统安全的深深的忧虑可谓无处不在,人们应该这样吗?这句话问到点上了,滚滚浓烟的含意再显而易见不过--它警告人们危险即将来临。
夯实地基
欲从理论上对风险进行评估,并确定在哪里运行带有旧攻击点的新应用软件而不致受到攻击,你都需要理解虚拟化主机的根本设计原理。
虚拟化软件可建立抽象层,从而将客户操作系统与其所依赖的硬件分离,使在一台服务器上运行多台虚拟机变为现实。虚拟机有赖于整齐化一的虚拟机管理程序,而后者以短小的特定代码库为基础,构成抽象层。这种做法的优点在于,托管应用软件的性能几乎可与独立软件比肩。目前,VMware ESX、英特尔公司(Intel)的博锐平台(VPro)、Virtual Iron、以及XenEnterprise等定位于企业级服务器市场的产品,均采用虚拟机系统管理程序技术。
与此相对,桌面虚拟机和微软公司(Microsoft)的虚拟服务器产品则采用传统的"胖操作系统"模式。在这些模式下,客户虚拟机运行于成熟完善的主操作系统之上。
页码:
1
[2]
[3]
[4]
下一页
更多相关:
虚拟管理
虚拟仿真投影行业新闻
投影机
资讯搜索
闁荤姍鍐伂妞ゆ柨妫涢悮鍓ф嫚閼碱兘鍋撻敓锟�
闂佺鍩栧ú鏍ㄧ附閺嶃劎鈹嶉柍鈺佸暕缁憋拷
婵炴挳妫垮鎺旂箔閻旂儤濯奸柤鎰佸灣濞堬拷
闂佸搫鍊瑰姗€骞栬缁嬪绻濋崒婊庝紜
婵炲瓨绫傞崘鈺傚剬闁荤姴娲ょ€氼厾绮婇敓锟�
闁圭厧鐡ㄥ濠氬极閵堝拋娴栭柛顐g矌娴硷拷
闁荤姳鐒﹀畷姗€顢橀幖浣告閻熸瑥瀚烽弨锟�
闁诲繒鍋炲ú鎴犳閻楀牏鈹嶉柍鈺佸暕缁憋拷
闁诲繒鍋炲ú鎴犳娴兼潙妫樺ù鐓庣摠椤︼拷
闂佸綊鏀辩粙鎺楁偉閿濆棛鈹嶉柍鈺佸暕缁憋拷
闂佺懓鐏堥崑鎾绘煛閸偄鐏犲┑顔规櫊楠炩偓闁跨噦鎷�
闂佸憡鑹剧粔鐑芥儊濠靛牊鍠嗛柨婵嗩槸濞咃拷
缂傚倷绀侀悺銊︽叏閵忥紕鈹嶆繝闈涙閹拷
婵炲瓨绫傞崘鈺傚剬闂備緡鍋勯ˇ鎶藉窗閿燂拷
闂傚倸鍋嗛崳锝夈€傞悾灞惧枂闁挎繂娲ㄩ幗锟�
闂佺鍩栧ú鏍ㄧ附閺嶎偅鍋橀悘鐐村劤閸擄拷
闁荤姍鍐伂妞ゆ柨妫濋悰顔剧礄閻樺弶鏆�
2024濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2023濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2022濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2021濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2020濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2019濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2018濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2017濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2016濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2015濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2014濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2013濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2012濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2011濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2010濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
2009濡ょ姷鍋炲ḿ娆撳矗韫囨稒鐒鹃柨鐕傛嫹
闁诲孩鍐荤徊鐣屸偓鐧告嫹
婵炴垶鎸撮崑鎾绘倵濞戝磭鍒伴悗鐧告嫹
婵炲瓨绮岄懟顖烆敆濠婂嫭鍎熼柨鐕傛嫹
婵炴垶鎸搁ˇ顖烆敆濠婂嫭鍎熼柨鐕傛嫹
闂佹悶鍎茬粙鎴︻敆濠婂嫭鍎熼柨鐕傛嫹
婵炲瓨绫傞崘鈺傚剬缂備緡鍋夐褔宕洪敓锟�
闂佺鍩栧ú鏍ㄧ附閺嶎厼瀚夐柨鐕傛嫹
闂佺鍩栧ú鏍ㄧ附閺嶎厾宓侀柨鐕傛嫹
闁荤喐鐟ュΛ婵嬨€傞崜浣锋勃闁哄洨鍋涢柊锟�
闂佺鍩栧ú鏍ㄧ附閺嶎厽鍊舵い鏍ㄧ☉濠р偓
闂佺厧鍟块張顒佹叏閸ヮ剙绠柛蹇曞帶婢跺秴顭胯閹凤拷
闂佹椿鍘搁弲鐘参熼埀锟�
缂備焦绋戦ˇ閬嶁€栭崶鈹惧亾濞戞瑥濮堟俊顖氼槺缁牓宕崟顒傚綔
婵炴潙鍚嬫穱娲敊閸涱垱鍠嗛柛鈩冧緱閺嗐儳绱掗婵嗗惞缂侇噯鎷�
闂佸憡甯掑ú锕€鐣烽弻銉ラ棷闁跨噦鎷�
闂佹眹鍨藉ḿ褔鎮哄▎鎾村剬闁兼亽鍎茬欢锟�
濡ょ姷鍋犲畷鍨閸涙潙瀚夐柨鐕傛嫹
闂備緡鍏欓崕鑼暜閸洖闂柨鐕傛嫹
闂佸憡甯掑Λ婵嬪储閵堝闂柨鐕傛嫹
闂佸憡鐟ョ粔鎾儍閻樼粯鈷愰柨鐕傛嫹
闂佺鍩栧ú鏍ㄧ附閺嶎厼瑙﹀┑鐘插暟娴狅拷
婵犮垼鍩栭懝楣冩偘閻斿憡濯撮柟鎹愵嚃閸炲綊鏌涘▎娆愬
闂佺厧鍟块張顒佹叏閸ャ劎鈻旈柍褜鍓氶幏鍛村箻鐎涙ḿ鐨�
婵炴垶鎼╅崢濂稿Φ鎼淬劌绠崇憸宥夊春濡ゅ懎闂柨鐕傛嫹
闂佹悶鍎查崕鎶芥嚋閻楀牆绶為柛鏇ㄥ幗閸婄偤鏌涢敐蹇斿
LED婵犮垹鐖㈤崘顏呯秳濡ょ姷鍎戦幏锟�
濠电偞鍨靛璺衡枍閻樿鍙婇柛鎾椾椒绮甸梺闈╃秶閹凤拷/闂佹椿婢€缁插锝為敓锟�
闂佺ǹ绻楀▔娑㈡偩閻樿宸濋柕濞垮妿閻濊泛霉濠х姴鍟幆锟�
文章来源:中国投影网
内容导航
第1页·
虚拟管理的“命门”
第2页·
虚拟管理的“命门”
第3页·
虚拟管理的“命门”
第4页·
虚拟管理的“命门”
【
推荐给朋友
】【
投稿建议
】【
加入收藏夹
】【
大
中
小
】【
打印
】【
关闭
】【
评论
】【
顶部
】
相关新闻
2008中国(北京)国际大屏幕显示技术及产品展…
第八届中国重庆高新技术交易会暨第四届中国国…
中国家电博览会—上海2008ApplianceWorldExpo…
第八届广州高教职教仪器设备展览会
深圳国际专业灯光音响视听集成设备技术展
2007中国(上海)国际仿真工业展览会暨工程师…
北京城市建设学校计算机教室改造和建设政府项…
福建省泉州市泉港区第一中学多媒体教学设备采…
吉林电视台高清工作站等设备项目国内公开招标
浅析液晶书写屏与TabletPC二者区别
网友评论
产品导航
投影机
接口矩阵
视频展台
延长器
分配器
图形处理器
背投拼接墙
等离子屏
多媒体讲台
投影吊架
投影幕
会议系统
电子白板
切换器
遥控器
中央控制器
背投一体机
投影灯泡
反射镜
投影配件
行业新闻
法国屏幕研究公司-Screenresearch幕布
虚拟管理的“命门”
富可视投影机 让新家“High”起来
NECVT590+投影机,中小企业办公首选
发展LCOS微显示投影技术我国的优势
支持WinCE NEC新型无线网络商用投影机
日立大标演绎07年全国远教收官之作
家庭影院主角:平板电视还是投影机
爱普生3LCD 1080P投影机EMP-TW2000即将上市
竞争激烈 2007投影幕市场仍有发展空间
分类资讯导航
投影机
投影幕
视频展台
电子白板
矩阵
会议系统
投影灯泡
图形处理器
延长器
背投电视
中央系统
背投拼接墙
切换器
等离子屏
投影吊架
液晶电视
遥控器
分配器
投影配件
背投一体机
新品上市
支持网络连接应用 NEC发布新款3LCD投影机
可伸缩镜头 外星生物般投影机
HQV+极致色彩 明基11款投影机新品发布
三菱在国内发布家用投影机HC6050
精彩专题
中关村投影城--最理想的合作伙伴
EIKI EIP-S200商务便携机超值体验,只要4666
07中国国际教育技术装备展览会专题报道
中国投影网荣获第九届高交会优秀展示奖
第九届中国国际高新技术成果交易会--LCOS产业
大屏幕显示技术与产业高层论坛在深隆重举行
德浩科技2007大屏幕显示系统新品发布&技术交流
第二届中国国际数字内容博览会--专题报道
十一奥图码高清投影机鉴赏会
雅图07新品发布会暨总代签约仪式
从2灯到4灯?最新多灯高稳定工程机选
偏爱LCD 热门LCD技术1080P投影导购
偏爱LCOS 热门LCOS技术1080P投影导购
偏爱DLP 热门DLP技术1080P投影导购
推荐IT168广告
诺基亚6070
诺基亚6131
诺基亚6233
诺基亚6708
诺基亚7610
诺基亚n70
诺基亚n72
诺基亚n73
诺基亚n91
诺基亚n93
虚拟管理的“命门”_虚拟管理的“命门”_投影新闻_
中国投影网
设为首页
|
建站服务
|
商务信息
|
投影资讯
|
本站动态
|
付款方式
|
关于
|
网站地图
|
友情链接
本站网络实名:|
投影机
|
投影机报价
国际域名:http://www.ty360.com/
版权所有© 2007
中国投影网
.
邮箱:web@ty360.com 电话:+86-755-33225360(十二线) 传真:+86-755-33010311