首页
|
行业资讯
|
企业名录
|
产品大全
|
商机信息
|
家庭影院
|
技术学园
|
行业展会
|
投影人才
|
投影搜索
|
投影论坛
|
大屏工程
|
LCOS频道
|
虚拟仿真
资讯首页
|
投影信息
|
市场热点
|
新品上市
|
代理招商
|
招标信息
|
应用案例
|
技术动态
|
行业展会
|
企业访谈
>>
首页
→
行业资讯
→
投影信息
→
固若金汤 解析虚拟服务器10大安全隐患
固若金汤 解析虚拟服务器10大安全隐患
更新时间:2007-11-20 10:24:47 ( 编辑:随云 )
内容导航:
第1页:解析虚拟服务器10大安全隐患
第2页:解析虚拟服务器10大安全隐患
第3页:解析虚拟服务器10大安全隐患
第4页:解析虚拟服务器10大安全隐患
解析虚拟服务器10大安全隐患
Hypervisor市场的竞争与创新对企业来说未尝不是一件好事,Hoff说道。 它能激励厂商争相提供更加瘦身、智能的Hypervisor软件。
“不管它是Phoenix还是其它厂商,这场有趣的战争都会带领Hypervisor成为下一个卓越的OS,”Hoff说道。
降低受攻击的可能性并非嵌入式Hypervisor的唯一强项。 Mazda的IT小组正期待即将到来的预置了VMware ESX server的DELL服务器, Mazda的IT系统经理Kai Sookwongse表示,“我们所期待的功能之一是所有的VM镜像都能在SAN上展现,”Sookwongse 表示。
“当我们启动服务器时,它能从SAN的镜像上启动。”这种集中管理与安全的方式也意味着Mazda能够订购一台没有硬盘的服务器,从而达到物理安全的目的,他说。
5. 不要给虚拟机指派过度的权限
务必牢记,在你对虚拟机指派管理级别的访问权限时,你就等于授权访问那台虚拟机的所有数据。 Burton Group的Wolf建议你仔细斟酌备份管理人员需要哪些帐号和访问权限。 某些第三方厂商对于虚拟机的储存和备份安全问题所给出的建议都是过时的, Wolf补充道。 “这些厂商甚至连自己没有遵照VMware关于VMware Consolidated Backup的最佳实践来执行”。
Arch Coal公司就限制了虚拟机的管理访问权限,该公司的信息安全管理员Paul Telle表示他的同事Tom Carter以及Carter的上司是公司中为数不多的拥有最高权限的小组成员之一。
应用开发员的访问权限要尽量降低。 “我们要么降低应用开发人员的访问权限,要么让他们进行共享访问,他们无法访问OS,”Carter说道。 这帮助公司控制了虚拟机的增长,同时提高了安全性。
6. 注意你的储存
某些企业如今在SAN上的储存有些过度,Wolf说。 这不是总体储存太多的问题,而是你有可能让一台错误的虚拟机共享了部分的SAN,他说。
如果你使用的是VMotion,那么你就等于在SAN上分配了部分区域。 你要使那些储存分配更加区位化,Wolf建议道。 N-port ID虚拟化就是一种可以让IT分配储存到虚拟机上的技术, 这是一种值得深入研究的技术,Wolf说道。
7. 在网络分区中确保良好的隔离
随着企业走向虚拟化,他们不该忽略网络流量上与安全有关的风险。 但某些风险的确容易被忽略,尤其是当IT管理人员在进行虚拟化规划时没有让网络和安全人员参与的情况下。 “许多企业仅仅使用绩效作为度量方式来加强整固,”Wolf说道。 (在评估定位哪些应用服务器在物理箱中作为虚拟机的时候,IT团队趋向于先注重那些急用的应用服务器,因为他们不想让一个物理箱承担太多的负荷。) “他们之所以会忽略这一点,是因为他们忘记了网络流量上的安全限制不允许他们将这些虚拟机定位在一起,”Wolf说道。
比方说,某些CIO决定不在DMZ建立任何虚拟服务器(DMZ是demilitarized zone的缩写,这是一个储存外部服务到互联网的子网络,就像电子商务服务器那样,在互联网和局域网之间增加一个缓冲)。
如果你在DMZ中有虚拟机,那么你或许要将它们划分到物理分隔的网络分区中,使它与其它系统分隔开,比如某种关键的甲骨文数据库服务器,Wolf说道。
Abbene说,在 Arch Coal公司,IT团队会在一开始就考虑到DMZ的因素。
他们在内部局域网中展开虚拟服务器,不面向公众。 “这是早期一个关键的决定,”Abbene说道。 比方说,该公司在DMZ中有一些安全FTP服务器和一些从事简单电子商务的服务器;那就没有必要将虚拟机引入那块领域,他说。
8. 交换上的隐忧
“某些虚拟交换机如今被当Hub来用: 在虚拟转换机中,每一个端口都被映射到其它端口上,”Wolf说道。 Microsoft Virtual Server就是这样。 而VMware的ESX Sserver则不会,Citrix XenServer也不会。 “人们一听到‘交换机’就会认为有分隔存在。 其实它是根据厂商的不同而不同的”。
Microsoft声称交换机问题将会在即将发布的Viridian服务器虚拟化软件中被解决,Wolf补充道。
页码:
上一页
[1]
[2]
3
[4]
下一页
更多相关:
投影机
资讯搜索
文章来源:中国投影网
内容导航
第1页·
解析虚拟服务器10大安全隐患
第2页·
解析虚拟服务器10大安全隐患
第3页·
解析虚拟服务器10大安全隐患
第4页·
解析虚拟服务器10大安全隐患
【
推荐给朋友
】【
投稿建议
】【
加入收藏夹
】【
大
中
小
】【
打印
】【
关闭
】【
评论
】【
顶部
】
相关新闻
利用虚拟化使防毒技术嵌入处理器
市场需要更多选择微软谈虚拟化成本及硬件虚拟…
虚拟化选择的十大考虑因素
实施服务器虚拟化的五项忠告
八种方法绿化数据中心
四核处理器不得不知的十大"秘密"
Virtuozzo虚拟化软件介绍
HP存储虚拟化家族
虚拟化移植计划和技巧
国际巨头云集,仿真年度盛会12月初在沪盛大开…
网友评论
产品导航
投影机
接口矩阵
视频展台
延长器
分配器
图形处理器
背投拼接墙
等离子屏
多媒体讲台
投影吊架
投影幕
会议系统
电子白板
切换器
遥控器
中央控制器
背投一体机
投影灯泡
反射镜
投影配件
loading...
行业新闻
固若金汤 解析虚拟服务器10大安全隐患
完美拼接+超高对比度!傲龙工程大屏幕
鼠标不能完全替代“粉笔头”
傲龙投影硬幕三年质保提升行业新标准
还您视界真相—傲龙新一代工程投影幕
投影幕第一品牌特丽落户中国 大恒总代理
家用投影机市场春天是否来临?
三星液晶显示器2693HM重磅出击2008
Victor超高清D-ILA投影机DLA-SH4K
iBoard交互式电子白板诚招合作伙伴
分类资讯导航
投影机
投影幕
视频展台
电子白板
矩阵
会议系统
投影灯泡
图形处理器
延长器
背投电视
中央系统
背投拼接墙
切换器
等离子屏
投影吊架
液晶电视
遥控器
分配器
投影配件
背投一体机
新品上市
CREATOR推出无线双向画中画彩色触摸屏DTX-7900C
东京特殊电线将推出-MS51i2医疗专用液晶显示器
LifeSize 推出全新低价的视频通讯高清产品
鸿合推出HVL-200MP 2.4G激光鼠标演示器
精彩专题
中关村投影城--最理想的合作伙伴
EIKI EIP-S200商务便携机超值体验,只要4666
07中国国际教育技术装备展览会专题报道
中国投影网荣获第九届高交会优秀展示奖
第九届中国国际高新技术成果交易会--LCOS产业
大屏幕显示技术与产业高层论坛在深隆重举行
德浩科技2007大屏幕显示系统新品发布&技术交流
第二届中国国际数字内容博览会--专题报道
十一奥图码高清投影机鉴赏会
雅图07新品发布会暨总代签约仪式
从2灯到4灯?最新多灯高稳定工程机选
偏爱LCD 热门LCD技术1080P投影导购
偏爱LCOS 热门LCOS技术1080P投影导购
偏爱DLP 热门DLP技术1080P投影导购
推荐IT168广告
诺基亚6070
诺基亚6131
诺基亚6233
诺基亚6708
诺基亚7610
诺基亚n70
诺基亚n72
诺基亚n73
诺基亚n91
诺基亚n93
固若金汤 解析虚拟服务器10大安全隐患_解析虚拟服务器10大安全隐患_投影新闻_
中国投影网
设为首页
|
建站服务
|
商务信息
|
投影资讯
|
本站动态
|
付款方式
|
关于
|
网站地图
|
友情链接
本站网络实名:|
投影机
|
投影机报价
国际域名:http://www.ty360.com/
版权所有© 2007
中国投影网
.
邮箱:web@ty360.com 电话:+86-755-33225360(十二线) 传真:+86-755-33010311