新一代数据中心的安全保障
2008-12-13 13:39:35 来源:WEB开发网 闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鎯у⒔閹虫捇鈥旈崘顏佸亾閿濆簼绨绘い鎺嬪灪閵囧嫰骞囬姣挎捇鏌熸笟鍨妞ゎ偅绮撳畷鍗炍旈埀顒勭嵁婵犲嫮纾介柛灞捐壘閳ь剛鎳撻~婵嬪Ω閳轰胶鐤呯紓浣割儐椤戞瑩宕ョ€n喗鐓曟い鎰靛亝缁舵氨绱撻崘鈺傜婵﹤顭峰畷鎺戔枎閹搭厽袦婵犵數濮崑鎾绘⒑椤掆偓缁夌敻骞嗛悙鍝勭婵烇綆鍓欐俊鑲╃磼閹邦収娈滈柡灞糕偓鎰佸悑閹肩补鈧尙鏁栧┑鐐村灦閹稿摜绮旈悽绋课﹂柛鏇ㄥ灠閸愨偓濡炪倖鍔﹀鈧繛宀婁邯濮婅櫣绱掑Ο璇茶敿闂佺ǹ娴烽弫璇差嚕婵犳碍鏅插璺猴工瀹撳棝姊虹紒妯哄缂佷焦鎸冲畷鎴﹀箻鐠囧弶宓嶅銈嗘尰缁嬫垶绂嶉悙顒佸弿婵☆垳鍘ф禍楣冩倵濮樼偓瀚�

最近信息周刊的一次市场调查结果显示,70%的受访者表示他们使用了至少一台虚拟化服务器,然而不到12%的用户为他们的虚拟化环境配备了相应的安全保障措施。纵观目前X86平台上的虚拟化产品的市场状况,这一结果并不令人意外,但这并不意味着这个结果能让人接受。
在没有相应的安全防护计划的用户当中,多数受访者相信虚拟机和传统的物理服务器一样安全,另外的18%的受访者则承认他们对于虚拟化是否已经改变了安全性的游戏规则还一无所知。(参看下图的调查显示)
毫无疑问虚拟化无论是现在还是将来都是一项重要的革命性技术,它改变了数据中心的现状。显而易见,虚拟化技术的革命性在于它改变了企业对其数据安全和计算体系架构的常规性认识。我们认为虚拟化不应是安全策略应用的禁区,企业用户应当在制定虚拟化配置计划时充分应用安全和管理战略。
虚拟化的安全隐患主要来自两个方面。首先是虚拟化技术需要额外的软件支持。对于桌面电脑,虚拟化经常扮演的是应用软件的角色,它会在桌面电脑操作系统(例如Windows操作系统)下作为程序运行。对于服务器而言,管理程序则是介于普通硬件和通用目的的操作系统间的硬件虚拟化层面上的首选。
同样,管理程序经常会执行少于100,000行的代码。当对通用目的的操作系统数以百万的命令行进行比较时,创建一个没有安全隐患的管理程序是最具现实意义的目标。但是缺陷依然是存在的。所有的虚拟化厂商都将开出安全的管理程序作为优先考虑的重点。VMware公司的首席信息官Mendel Rosenblum就曾经宣扬VMware的ESX虚拟化产品没有安全漏洞,并为其无缺陷设计而引以为傲,但事实上执行错误的可能性任然是有待解决的问题。而企业对这些问题经常不够重视。在常规的操作系统中通常都会有用来探测漏洞的工具包,但却没有相关的工具来对管理程序的漏洞进行探测。
更多精彩
赞助商链接