注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 网络安全 >> 安全正文

网络安全方面的六大紧迫问题

文章来源:it168.com 作者:佚名 更新时间:2008-9-22 14:47:26 【 】 【加入收藏

  安全问题常常似乎不太被人们所注意,但下面这六个问题肯定会催促IT专业人士立即行动起来。
 
  一、存在风险的服务器虚拟化值得采用吗?
 
  从传统服务器改用虚拟机方案的优点在于,可以通过整合硬件来节省成本,并且大大提高灵活性。但是不太受人欢迎的影响是,会带来安全缺口和虚拟服务器散乱问题,这些风险遭到了审计人员的抨击。
 
  Douglas Drew是英国电信(BT)集团新兴技术办公室的一名高级顾问,兼支付卡行业(PCI)标准的审计人员。他表示,虚拟机安全往往事后才得到处理。他说:“你如何来处理访问控制和审计工作?假设我把虚拟机实例从服务器机架A迁移到机架B:一个是需要物理徽章才能访问控制台的锁定机架、另一个不是这种机架吗?虚拟机管理程序是否允许管理员A和B相互分离,以便管理员A只能以逻辑方式访问系统A、管理员B只能访问系统B吗?如何根据架构出现的变化来重新评估风险?”
 
  与较为传统的网络一样,虚拟机环境――不管基于VMware、XenSource还是微软的技术――都需要采取ISO 27002标准针对安全系统而规定的最佳实践。Drew说:“我们看到有些情况下,人们正是由于对安全不放心而迟迟不愿采用虚拟机。”
 
  许多人表示,默认状态下的虚拟机软件还不够安全。
 
  David Lynch是开发虚拟机生命周期管理软件的Embotics这家新兴公司的营销副总裁,他说:“虚拟机是移动的,设计初衷就是这样。你拿来一台物理服务器后,对它进行克隆,结果就失去了物理服务器的身份;而你现有的管理工具基于这一概念:你拥有物理服务器。”
 
  Lynch认为,照目前的设计来看,VMware公司的虚拟中心(VirtualCenter)管理软件无法阻止虚拟机散乱问题,因为虚拟机的身份号可以更改及重新设定。他补充说,不可能确保使用不止一个虚拟中心的企业只有惟一的虚拟机身份系统。
 
  可与虚拟中心管理软件兼容的Embotics软件采用了密码散列,并结合虚拟机元数据,标明虚拟机身份的合法性与真实性,试图以此弥补这个不足。包括Fortisphere和ManageIQ在内的其他新兴公司也在着手解决虚拟机散乱问题。
 
  一些安全厂商确信:主要几家虚拟机软件开发商在争先恐后地推出产品,试图夺取市场份额,结果用Q1 Labs公司的产品项目经理Andrew Hay的话来说,“安全成了事后才想到的问题。”
 
  Hay强调,现在缺少有助于监控活动的具有Netflow功能的虚拟交换机。他说:“你创建的一个不同网络恰好位于同一个设备上。但没有人竭力要求虚拟机领域采用流量分析。”
 
  这一切会阻止IT管理人员走上虚拟化道路吗?据Hay声称,说到底,“最好你在积极采用之前研究一下可供选择的方案。”
 

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     安全检测—企业网管几点忠告
     妙用NTFS权限 巧妙保卫IE安全
     防止管理员删除你的账号
     输入表免杀之函数名转移
     木马免杀之汇编花指令技巧
     安全设备使用指南之保护内网安全
     新手进阶:用安全模式让系统更安全
     Windows XP中的“暗战”
     笔记本电脑用户应如何选择杀毒软件
     十大安全技巧之:用最强的浏览器
    最 新 推 荐
     网站脚本注入漏洞带来的危害及防御
     治网络欺诈 CNNIC设“站点卫士”
     黑客入侵大型强子对撞实验计算机系统
     让大蜘蛛为我们网络生活保驾护航
     “AV杀手”剑指杀软 保护者须先自救?
     网络安全关注的两大安全技术简介
     合理配置防火墙是网络安全的关键
     详细解析UTM究竟是什么?
     认识史上最牛的三大漏洞病毒
     电脑会在哪些地方暴露你的隐私
    相 关 文 章

    安全检测—企业网管几点忠告
    安全设备使用指南之保护内网安全
    新手进阶:用安全模式让系统更安全
    十大安全技巧之:用最强的浏览器
    面对虚拟化环境 修修补补不是安全之道
    网络服务器的通用及专用的保护方法
    安全检测网站实例图解
    跨平台虚拟安全工具为虚拟化IDC护驾
    ESET NOD32安全套装设置技巧
    掌握术语 分清安全漏洞的危险级别

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用