虚拟化的附加安全问题

日期: 2009-12-06 作者:BRIEN M.POSEY翻译:Eric 来源:TechTarget中国 英文

在上文中,TechTarget中国的专家BRIEN M.POSEY介绍了在DMZ中采用虚拟化技术所产生的安全问题;本文将继续介绍除此之外,虚拟化还会带来哪些安全隐患。   附加的安全问题   尽管我已经提到的IT安全问题是强化数据中心时要考虑的主要问题,在每天日常的安全管理过程中发生的虚拟化过程产生的影响也是要考虑的重点因素。   对于这一问题,很好的例子就是打补丁流程。例如,想象一下,你要维护三台物理服务器。

很明显,所有这三台服务器都需要打最新发布的补丁。如果你把这些服务器实现了虚拟化,那么你需要给四台服务器打补丁:包括三台没有被虚拟化的现存服务器,和三台虚拟服务器所在的主机操作系统。   ……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

在上文中,TechTarget中国的专家BRIEN M.POSEY介绍了在DMZ中采用虚拟化技术所产生的安全问题;本文将继续介绍除此之外,虚拟化还会带来哪些安全隐患。

  附加的安全问题

  尽管我已经提到的IT安全问题是强化数据中心时要考虑的主要问题,在每天日常的安全管理过程中发生的虚拟化过程产生的影响也是要考虑的重点因素。

  对于这一问题,很好的例子就是打补丁流程。例如,想象一下,你要维护三台物理服务器。很明显,所有这三台服务器都需要打最新发布的补丁。如果你把这些服务器实现了虚拟化,那么你需要给四台服务器打补丁:包括三台没有被虚拟化的现存服务器,和三台虚拟服务器所在的主机操作系统。

  添加一个操作系统听起来可能不会是一个大问题,但是要知道,大部分大型企业拥有远比这数量多的服务器。此外,我的经验是,大部分虚拟化过程都太容易了。一旦公司采纳了虚拟化技术,很容易就能创建额外的虚拟机,公司就会远比以前采用物理服务器时更加频繁地创建虚拟机,因为公司不再需要受到硬件成本的约束。在某种程度上,甚至一些授权(license)成本在虚拟化的环境中也不需要了,所以“虚拟服务器泛滥”常常变成问题这一观点也就讲得通了。

  另一个在虚拟化环境中易于影响安全管理的问题是服务器的便携性。虚拟机被从一台主机服务器移动到另一台。这使得组织可以在主机服务器上对虚拟机分组,从而优化性能。
这一点很重要,因为虚拟机安全作用在多个层次上。很明显,虚拟机本身必须是安全的。但是,因此宿主的操作系统也必须是安全的。

  正如你所看到的,虚拟化易于把保证服务器安全的问题复杂化。只要你坚持各种业界安全方面的最佳实践,勤勤恳恳地保持在安全方面的更新秉并在组织中保持一致,虚拟化应该不会引起任何安全问题。

翻译

Eric
Eric

相关推荐