在上文中,TechTarget中国的专家BRIEN M.POSEY介绍了在DMZ中采用虚拟化技术所产生的安全问题;本文将继续介绍除此之外,虚拟化还会带来哪些安全隐患。 附加的安全问题 尽管我已经提到的IT安全问题是强化数据中心时要考虑的主要问题,在每天日常的安全管理过程中发生的虚拟化过程产生的影响也是要考虑的重点因素。 对于这一问题,很好的例子就是打补丁流程。例如,想象一下,你要维护三台物理服务器。
很明显,所有这三台服务器都需要打最新发布的补丁。如果你把这些服务器实现了虚拟化,那么你需要给四台服务器打补丁:包括三台没有被虚拟化的现存服务器,和三台虚拟服务器所在的主机操作系统。 ……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
在上文中,TechTarget中国的专家BRIEN M.POSEY介绍了在DMZ中采用虚拟化技术所产生的安全问题;本文将继续介绍除此之外,虚拟化还会带来哪些安全隐患。
附加的安全问题
尽管我已经提到的IT安全问题是强化数据中心时要考虑的主要问题,在每天日常的安全管理过程中发生的虚拟化过程产生的影响也是要考虑的重点因素。
对于这一问题,很好的例子就是打补丁流程。例如,想象一下,你要维护三台物理服务器。很明显,所有这三台服务器都需要打最新发布的补丁。如果你把这些服务器实现了虚拟化,那么你需要给四台服务器打补丁:包括三台没有被虚拟化的现存服务器,和三台虚拟服务器所在的主机操作系统。
添加一个操作系统听起来可能不会是一个大问题,但是要知道,大部分大型企业拥有远比这数量多的服务器。此外,我的经验是,大部分虚拟化过程都太容易了。一旦公司采纳了虚拟化技术,很容易就能创建额外的虚拟机,公司就会远比以前采用物理服务器时更加频繁地创建虚拟机,因为公司不再需要受到硬件成本的约束。在某种程度上,甚至一些授权(license)成本在虚拟化的环境中也不需要了,所以“虚拟服务器泛滥”常常变成问题这一观点也就讲得通了。
另一个在虚拟化环境中易于影响安全管理的问题是服务器的便携性。虚拟机被从一台主机服务器移动到另一台。这使得组织可以在主机服务器上对虚拟机分组,从而优化性能。
这一点很重要,因为虚拟机安全作用在多个层次上。很明显,虚拟机本身必须是安全的。但是,因此宿主的操作系统也必须是安全的。
正如你所看到的,虚拟化易于把保证服务器安全的问题复杂化。只要你坚持各种业界安全方面的最佳实践,勤勤恳恳地保持在安全方面的更新秉并在组织中保持一致,虚拟化应该不会引起任何安全问题。
翻译
相关推荐
-
2018年Gartner Catalyst大会:未来没有数据中心?
其他企业能否像Netlfix那样—在没有数据中心的情况下运营?这是Gartner公司研究副总裁Douglas […]
-
云计算的下半场:从颠覆到传统 数据中心迎挑战
何宝宏博士表示,未来十年,云计算将从一个颠覆性产业逐渐转换为传统行业,与此同时,边缘计算等‘衍生品’正在兴起。云计算正在把整个行业和整个系统的复杂性,从用户手里的终端迁移到云端和数据中心。
-
灾难恢复方案:虚拟化可帮忙
灾难复原计划过程从根本上说不是以技术为中心的,那么何时虚拟化可以使意外中断后的数据恢复更快更容易?
-
VMware食言:背弃EMC的Virtustream混合云
在风险讨论的几月之后的现在,VMware不再参与EMC的Virtustream混合云品牌构建业务。通过8-K监管文件,VMware声明确认退出该业务。