如何提升虚拟服务器安全?

  市场上的各种虚拟安全工具也能助IT一臂之力,但分析师建议在购买新的、针对虚拟服务器而特别设计的产品之前,应先考虑挖掘在用产品的潜力。

  分析师认为,虚拟服务器的安全管理与物理服务器异曲同工,因此物理服务器的安全原理与实践也可以被运用到虚拟服务器上。不过作为IT经理,还需要根据虚拟服务器的特性来进行多方位的考量。

  使用虚拟服务器可以加快企业的软件部署速度,但这也要求IT部门实施必要的控制和管理,并相应缩短时间框架。仔细审核系统的实际配置对部署虚拟服务器至关重要,只有这样,IT才能确保在部署软件时符合企业的控制要求。

  在审核并着手改善虚拟环境的安全之前,IT或许应从虚拟服务器厂商和有关机构处取得关于保护虚拟服务器环境安全的指导,然后根据自身的环境强化保护策略。”

  此外,市场上的各种虚拟安全工具也能助IT一臂之力,但分析师建议在购买新的、针对虚拟服务器而特别设计的产品之前,应先考虑挖掘在用产品的潜力。下面就是一些能协助IT经理更妥善审核虚拟服务器环境安全的建议:

  一. 进行全面的风险评估,掌握资源的分配及整合情况

  分析师建议IT充分利用原本所掌握的风险管理与配置知识,结合虚拟机自身的配置,像评估其它环境那样去评估审核虚拟环境,虚拟环境的审核流程没有什么本质上的不同。

  二. 验证创建、部署、管理、更改虚拟机的流程

  如今像硬件、操作系统等的安装调试,机架空间布置及测试已不再是最重要的任务。虚拟机不只是属于一个部门。从安全角度看,与系统管理员和网络小组进行双向沟通,从中了解虚拟环境的变化对保障虚拟服务器的安全大有帮助。

  三. 安全配置虚拟层,保持补丁更新

  IT可以参照厂商和有关机构的安全指导方式来制定自己的基准,然后以此为标准进行审核,确保虚拟层的安全。虚拟化厂商所提供的工具可以有效协助IT完成配置工作。

  四. 保障虚拟服务器内虚拟交换机的安全

  IT应评估是否需要增加额外的控制,比如虚拟防火墙或虚拟入侵保护系统。IT可通过物理服务器内的虚拟交换设备来密切留意用户是如何使用虚拟机的,比如那些交换机的配置、流量情况,以及虚拟机自身之间、虚拟机与外部设备之间的可访性。

  五. 对服务控制台与管理工具的访问实施严格控制

  IT应对服务控制台与管理工具的访问实行严格的控制,并利用管理工具来支持一个独立的网络。这能确保虚拟机不会干扰到管理控制台对其它服务器的控制。一个虚拟环境下的大部分安全问题都来自于管理不当或一些耳熟能详的错误。这是因为在物理环境中所使用的工具要比虚拟环境下杂得多。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源发家史:Linux在为谁代言?

开源发家史:Linux在为谁代言?

开源,也被称为开放源代码(Open Source) 开源(Open Source) 开源运动起源于20实际60年...[详细]

作为码农,我们为什么要写作

作为码农,我们为什么要写作

在程序员这个行业,坚持做技术写作的人一直比较少。我和身边的朋友沟通后,发现他们除...[详细]

键盘敲击识别技术真的靠谱吗?

键盘敲击识别技术真的靠谱吗?

所有人都知道密码是靠不住的。于是现在有一个有意思的行为生物识别是你是如何打字的,...[详细]

干货!企业安全产品采购指南

干货!企业安全产品采购指南

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

作为程序员,你必须了解这些关于计算机的知

作为程序员,你必须了解这些关于计算机的知识

存储-块设备,文件系统,集群文件系统,分布式文件系统,光纤SCSI,iSCSI,RAID等。 ...[详细]

返回首页 返回顶部