彩票查询_2021美洲杯决赛:阿根廷vs巴西回放_2025世俱杯参赛球队有哪些_英格兰乙级联赛 - 竞彩足球500

快壓

當前位置:首頁 > 電腦技巧 > 正文

透析虛擬防火墻—虛擬防火墻真安全嗎?

瀏覽次數(shù):|更新日期:2015年03月06日

  此文章主要講述de是正確看待虛擬化安全,四問虛擬防火墻,本文主要分析了虛擬化存在de安全威脅,并介紹了虛擬防火墻產(chǎn)生de主要原因,以及與其他防火墻de區(qū)別,以及如何部署,以下de文章將會給你提供相關de知識。
  虛擬化存在安全威脅
  服務器虛擬化給人一種勢不可擋de感覺。需要注意de是,虛擬技術可能成黑客de幫手。如果企業(yè)一味擴大虛擬化產(chǎn)品,而對虛擬機與物理服務器de本質(zhì)區(qū)別熟視無睹de話,那么他們遲早會給入侵者開辟新de方便之門,使之順利進入到數(shù)據(jù)中心。業(yè)界目前還無法精準地確定這類威脅de本質(zhì),因為它們尚未切實發(fā)生過。
  一位安全高手表示:虛擬化技術存在安全漏洞,這在VMware和AMD公司de產(chǎn)品中都曾出現(xiàn)過。另外,黑客還可以利用虛擬化技術來隱藏病毒、特洛伊木馬及其他各種惡意軟件de蹤跡。
  有專家表示:在虛擬化de新一代數(shù)據(jù)中心基礎設施中,每款虛擬設備及其系統(tǒng)和網(wǎng)段都必須根據(jù)最佳實踐進行管理和控制。這些實踐應包括:
  1、為所有虛擬機及各類型虛擬機上運行de所有應有程序建立黃金標準,應用安全及版本和補丁管理控制。
  2、通過虛擬防火墻、防惡意軟件和虛擬設備管理功能強制實施所定策略。
  3、依據(jù)虛擬機類型進行適當de邏輯和物理隔離。例如:應將虛擬Web服務器與虛擬數(shù)據(jù)庫服務器進行隔離。
  4、適當調(diào)整網(wǎng)絡入侵檢測系統(tǒng)或是監(jiān)控器來監(jiān)視非法de及惡意de虛擬機流量。
  虛擬防火墻護安全
  監(jiān)控虛擬系統(tǒng)里de應用系統(tǒng)de虛擬防火墻是一個新生事物,其產(chǎn)品在國內(nèi)還沒有出現(xiàn)。為了對其有更多de了解,記者就以下問題詢問了Stonesoft中國區(qū)經(jīng)理張研。
  一、虛擬防火墻產(chǎn)生de原因是什么?
  張研向記者介紹,有三個原因促使虛擬防火墻de出現(xiàn)。
  1、由于在虛擬系統(tǒng)里面需要部署很多de應用系統(tǒng),需要對各個應用系統(tǒng)之間de虛擬化安全進行防護和訪問控制,同時,需要監(jiān)控和限制各個應用系統(tǒng)之間de流量。
  2、由于IDC或者MSSP(管理安全服務提供商)等服務商需要部署虛擬防火墻給不同de用戶來使用,同時可以實現(xiàn)對用戶de防火墻進行統(tǒng)一集中管理。
  3、每個物理防火墻de投資成本比較高,而且維護費用高。
  二、虛擬防火墻和傳統(tǒng)防火墻de區(qū)別
  傳統(tǒng)防火墻是一個物理de實體,而虛擬防火墻是在這個物理實體里面可以劃分多個虛擬de防火墻。虛擬防火墻de某些功能甚至比傳統(tǒng)防火墻做de還要好。比如StoneGatede虛擬防火墻可以監(jiān)控部署在虛擬系統(tǒng)中de各個應用系統(tǒng)之間de流量,實施訪問控制。
  三、虛擬防火墻部署在什么位置?
  1、可以部署在核心交換機和主要服務器群de位置。
  2、可以部署在物理網(wǎng)絡和虛擬網(wǎng)絡之間。
  3、可以部署在兩個虛擬網(wǎng)絡之間。
  四、軟件虛擬防火墻和硬件虛擬防火墻有什么區(qū)別,應用環(huán)境和要求有什么不同?
  硬件虛擬防火墻主要是指可以將一臺傳統(tǒng)防火墻在邏輯上劃分成多臺虛擬de防火墻,每個虛擬防火墻系統(tǒng)都可以被看成是一臺完全獨立de防火墻設備,可擁有獨立de系統(tǒng)資源、管理員、虛擬化安全策略、用戶認證數(shù)據(jù)庫等(學電腦技術,計算機基礎知識到)。
  由于虛擬防火墻功能可將資源分別獨立分配給各個虛擬de系統(tǒng),彼此之間互不干擾,因此當一個虛擬系統(tǒng)因抵御黑客攻擊耗費大量資源de時候,另一個虛擬系統(tǒng)de資源卻不受任何影響,從而有效保證網(wǎng)絡其他應用de正常運行。
  軟件虛擬防火墻支持de應用環(huán)境可以更靈活,像StoneGate軟件虛擬防火墻目前主要支持VMware系統(tǒng)、VM Workstation和VM ESX Server。軟件虛擬防火墻最主要de環(huán)境要求還是看硬件系統(tǒng)是否足夠強大,包括:CPU、內(nèi)存、硬盤等等。