首页 | 主机租用 | 主机托管 | 域名注册 | 虚拟主机 | 邮局服务 | VPS主机 | 证务中心 | 安防监控 | 网站建设 | 渠道专区
迅捷数据中心客服中心
7X24小时服务热线:18928092092
全国统一售后热线:18928092092
欢迎您来到迅捷数据中心客户服务中心!
最新公告
迅捷数据中心10.1放假通知
迅捷数据中心珠海公司乔迁新址通知!
迅捷数据中心春节放假通知
苹果为建数据中心花170万美元买旧民房
关于对已备案网站信息进行抽样核查的通知
金山软件第三季度净利润8499万元同比增23%
电子商务推动IDC服务商第四次火爆
用户需求刺激平台化服务
传工信部将查域名备案信息 取缔空壳网站
国内互联网开放性加深 第三方应用开发商机涌动
更多
问题搜索 :
     

虚拟安全技巧:解析易受攻击的点



作者:admin 来源:本站原创 发布时间:2010-11-11 9:30:20 点击数:
文章简介:

  相比传统的物理安全,如何保护虚拟环境的安全则需要面对很多全新的问题。在虚拟环境中存在更多需要被保护的易攻击点(黑客可以实现对服务器OS控制的途径)。由于这些风险的存在,虚拟安全中需要保护的不仅有宿主机,还包括各个虚拟机。

  在本文中,TecgTarget中国的特约专家Eric Siebert介绍在部署虚拟环境安全策略时需要考虑到的攻击类型,以及针对系统架构中各个组件进行防护的一些最佳实践。

  物理安全

  物理环境的易攻击点有很多,从物理控制台到客户机OS,再到运行于OS之上的应用。为防护物理系统,需要建立封闭的数据中心,所有到控制台的访问要在严格的管理机制下进行;然后,保护好操作系统和应用软件;最后,通过防火墙这样的网络层组件实现安全控制。但虚拟环境中,就算这些方面都注意到了,攻击者还是能通过其它的方式登录到虚拟机上。

  虚拟安全:保护管理控制台

  虚拟安全的主要任务是做好对虚拟主机管理控制台的防护。我们可以把虚拟主机想象成一座公寓大楼,那么每个虚拟机就是带有门锁保护的单个公寓,管理控制台就是大楼的管理员:他拥有所有的钥匙,在必要的情况下可以进入任何一个房间。假如有人偷走了管理员的钥匙,那么他就可以访问整个大楼内的任何一个单元。所以在虚拟环境中,管理控制台一定要不惜一切代价进行防护:因为一个闯入控制台的攻击者可以轻易地访问该主机上的所有虚拟机。不仅如此,还会波及整个数据中心内可以被该主机访问的其它主机上的虚拟机。

  在优化后的虚拟安全方案中,应该限制到主机控制台的访问。只在必须的情况下才为访问控制台的用户分配超级用户权限。另外,通过使用防火墙或是物理隔离的方式确保管理控制台所在的虚拟网络是独立的。那样的话,只有其它主机及管理员可以访问控制台。

  来自虚拟机内部的攻击

  虚拟机的出现在系统中增加了一层传统物理环境中完全没有的被攻击对象。被攻击的不仅有管理控制台,还包括宿主机上的每个虚拟机。攻击者通过某台虚机恶意占用大量资源,从而对整个环境造成影响。

  如果多个虚拟机受到恶意服务攻击的话,会导致宿主机的瘫痪。而且这种攻击很难防范,因为如何定义恶意占用是个难题。资源占用有很多种实现方式,可能是虚拟机的CPU使用率达到100%,或者是写满为虚拟机分配的内存空间,还有可能是过度频繁的硬盘读写。

  对于虚拟安全而言,VM的监控工具很重要,它可以对恶意资源占用情况给出警报。监控系统可以给出常规情况下资源使用的概况,从而帮助我们识别出发生的异常行为。结合一些脚本程序,还可以添加对资源的限制条件、隔离有问题的虚拟机并关闭它们



上一篇:五大关键词解读2010年中国IDC行业发展 下一篇:主机业界趋势:独立IP虚拟主机
var obj = document.getElementById("frameContent");//获取内容层 var pages = document.getElementById("pages");//获取翻页层 window.onload = function()//重写窗体加载的事件 { var allpages = Math.ceil(parseInt(obj.scrollHeight)/parseInt(obj. offsetHeight));//获取页面数量 pages.innerHTML = "共"+allpages+"页 ";//输出页面数量 for (var i=1;i<=allpages;i++){ pages.innerHTML += "第"+i+"页 "; //循环输出第几页 } } function showPage(pageINdex) { obj.scrollTop=(pageINdex-1)*parseInt(obj.offsetHeight);//根据高度,输出指定的页 }




关于我们 | 友情链接 | 付款方法 | 诚聘英才 | 联系方式 | 网站地图 《中华人民共和国增值电信业务经营许可证》(ISP证) 粤B2-20061044

版权所有:深圳市众信网通讯技术有限公司(http://www.idcw.com) ©2005-2010 All Rights Reserved.
深圳地址:广东省深圳市南山区深南大道新豪方大厦5A   邮编:518000
珠海地址:广东省珠海市香洲区银桦路8号深圳发展银行大厦13楼D2 迅捷数据中心 地图 邮编:519000