免费av毛片不卡无码|久久中文字幕无码少妇|97国产品香蕉在线观看|久久综合97丁香色香蕉|福利进入入口成人在线免费|日韩中文字幕精品免费一区|2017最新理论电影在线|国精品无码一区二区三区在线观看

首頁 | 主機租用 | 主機托管 | 域名注冊 | 虛擬主機 | 郵局服務(wù) | VPS主機 | 證務(wù)中心 | 安防監(jiān)控 | 網(wǎng)站建設(shè) | 渠道專區(qū)
迅捷數(shù)據(jù)中心客服中心
7X24小時服務(wù)熱線:18928092092
全國統(tǒng)一售后熱線:18928092092
歡迎您來到迅捷數(shù)據(jù)中心客戶服務(wù)中心!
最新公告
迅捷數(shù)據(jù)中心10.1放假通知
迅捷數(shù)據(jù)中心珠海公司喬遷新址通知!
迅捷數(shù)據(jù)中心春節(jié)放假通知
蘋果為建數(shù)據(jù)中心花170萬美元買舊民房
關(guān)于對已備案網(wǎng)站信息進行抽樣核查的通知
金山軟件第三季度凈利潤8499萬元同比增23%
電子商務(wù)推動IDC服務(wù)商第四次火爆
用戶需求刺激平臺化服務(wù)
傳工信部將查域名備案信息 取締空殼網(wǎng)站
國內(nèi)互聯(lián)網(wǎng)開放性加深 第三方應(yīng)用開發(fā)商機涌動
更多
問題搜索 :
     

虛擬安全技巧:解析易受攻擊的點



作者:admin 來源:本站原創(chuàng) 發(fā)布時間:2010-11-11 9:30:20 點擊數(shù):
文章簡介:

  相比傳統(tǒng)的物理安全,如何保護虛擬環(huán)境的安全則需要面對很多全新的問題。在虛擬環(huán)境中存在更多需要被保護的易攻擊點(黑客可以實現(xiàn)對服務(wù)器OS控制的途徑)。由于這些風險的存在,虛擬安全中需要保護的不僅有宿主機,還包括各個虛擬機。

  在本文中,TecgTarget中國的特約專家Eric Siebert介紹在部署虛擬環(huán)境安全策略時需要考慮到的攻擊類型,以及針對系統(tǒng)架構(gòu)中各個組件進行防護的一些最佳實踐。

  物理安全

  物理環(huán)境的易攻擊點有很多,從物理控制臺到客戶機OS,再到運行于OS之上的應(yīng)用。為防護物理系統(tǒng),需要建立封閉的數(shù)據(jù)中心,所有到控制臺的訪問要在嚴格的管理機制下進行;然后,保護好操作系統(tǒng)和應(yīng)用軟件;最后,通過防火墻這樣的網(wǎng)絡(luò)層組件實現(xiàn)安全控制。但虛擬環(huán)境中,就算這些方面都注意到了,攻擊者還是能通過其它的方式登錄到虛擬機上。

  虛擬安全:保護管理控制臺

  虛擬安全的主要任務(wù)是做好對虛擬主機管理控制臺的防護。我們可以把虛擬主機想象成一座公寓大樓,那么每個虛擬機就是帶有門鎖保護的單個公寓,管理控制臺就是大樓的管理員:他擁有所有的鑰匙,在必要的情況下可以進入任何一個房間。假如有人偷走了管理員的鑰匙,那么他就可以訪問整個大樓內(nèi)的任何一個單元。所以在虛擬環(huán)境中,管理控制臺一定要不惜一切代價進行防護:因為一個闖入控制臺的攻擊者可以輕易地訪問該主機上的所有虛擬機。不僅如此,還會波及整個數(shù)據(jù)中心內(nèi)可以被該主機訪問的其它主機上的虛擬機。

  在優(yōu)化后的虛擬安全方案中,應(yīng)該限制到主機控制臺的訪問。只在必須的情況下才為訪問控制臺的用戶分配超級用戶權(quán)限。另外,通過使用防火墻或是物理隔離的方式確保管理控制臺所在的虛擬網(wǎng)絡(luò)是獨立的。那樣的話,只有其它主機及管理員可以訪問控制臺。

  來自虛擬機內(nèi)部的攻擊

  虛擬機的出現(xiàn)在系統(tǒng)中增加了一層傳統(tǒng)物理環(huán)境中完全沒有的被攻擊對象。被攻擊的不僅有管理控制臺,還包括宿主機上的每個虛擬機。攻擊者通過某臺虛機惡意占用大量資源,從而對整個環(huán)境造成影響。

  如果多個虛擬機受到惡意服務(wù)攻擊的話,會導致宿主機的癱瘓。而且這種攻擊很難防范,因為如何定義惡意占用是個難題。資源占用有很多種實現(xiàn)方式,可能是虛擬機的CPU使用率達到100%,或者是寫滿為虛擬機分配的內(nèi)存空間,還有可能是過度頻繁的硬盤讀寫。

  對于虛擬安全而言,VM的監(jiān)控工具很重要,它可以對惡意資源占用情況給出警報。監(jiān)控系統(tǒng)可以給出常規(guī)情況下資源使用的概況,從而幫助我們識別出發(fā)生的異常行為。結(jié)合一些腳本程序,還可以添加對資源的限制條件、隔離有問題的虛擬機并關(guān)閉它們



上一篇:五大關(guān)鍵詞解讀2010年中國IDC行業(yè)發(fā)展 下一篇:主機業(yè)界趨勢:獨立IP虛擬主機
var obj = document.getElementById("frameContent");//獲取內(nèi)容層 var pages = document.getElementById("pages");//獲取翻頁層 window.onload = function()//重寫窗體加載的事件 { var allpages = Math.ceil(parseInt(obj.scrollHeight)/parseInt(obj. offsetHeight));//獲取頁面數(shù)量 pages.innerHTML = "共"+allpages+"頁 ";//輸出頁面數(shù)量 for (var i=1;i<=allpages;i++){ pages.innerHTML += "第"+i+"頁 "; //循環(huán)輸出第幾頁 } } function showPage(pageINdex) { obj.scrollTop=(pageINdex-1)*parseInt(obj.offsetHeight);//根據(jù)高度,輸出指定的頁 }




關(guān)于我們 | 友情鏈接 | 付款方法 | 誠聘英才 | 聯(lián)系方式 | 網(wǎng)站地圖 《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》(ISP證) 粵B2-20061044

版權(quán)所有:深圳市眾信網(wǎng)通訊技術(shù)有限公司(http://m.nanogytech.com) ©2005-2010 All Rights Reserved.
深圳地址:廣東省深圳市南山區(qū)深南大道新豪方大廈5A   郵編:518000
珠海地址:廣東省珠海市香洲區(qū)銀樺路8號深圳發(fā)展銀行大廈13樓D2 迅捷數(shù)據(jù)中心 地圖 郵編:519000