成人无码视频,亚洲精品久久久久av无码,午夜精品久久久久久毛片,亚洲 中文字幕 日韩 无码

資訊專(zhuān)欄INFORMATION COLUMN

如何在私有云中檢測(cè)虛擬機(jī)蔓延情況?

yanest / 596人閱讀

摘要:一般人都會(huì)認(rèn)為,私有云是最最安全的云計(jì)算模式,因?yàn)槭怯善髽I(yè)自身直接掌控云計(jì)算的安全控制運(yùn)行。通過(guò)關(guān)注目錄變更和數(shù)據(jù)駐留位置的變化,企業(yè)可以解決私有云中一些與虛擬機(jī)蔓延現(xiàn)象相關(guān)的安全挑戰(zhàn)。

??? ?? 一般人都會(huì)認(rèn)為,私有云是最最安全的云計(jì)算模式,因?yàn)槭怯善髽I(yè)自身直接掌控云計(jì)算的安全控制運(yùn)行。但是,如同眾多理論或產(chǎn)品原型一樣,其在現(xiàn)實(shí)世界中所面臨實(shí)際問(wèn)題的復(fù)雜性往往是難以預(yù)料的,也就是說(shuō)新事物在帶來(lái)利益的同時(shí)也對(duì)我們提出了安全性新命題的挑戰(zhàn)。
?

  較大的挑戰(zhàn)來(lái)自于減少障礙、創(chuàng)建和改變生產(chǎn)虛擬鏡像。讓我們來(lái)想象一下私有云環(huán)境是如何隨時(shí)間而演變的:?jiǎn)T工創(chuàng)建“一次性”鏡像以滿(mǎn)足關(guān)鍵日期或質(zhì)保協(xié)助的要求,從而導(dǎo)致虛擬機(jī)蔓延現(xiàn)象的產(chǎn)生,由于這種半歸檔虛擬鏡像可能會(huì)無(wú)限期地存在下去,這樣就會(huì)對(duì)安全帶來(lái)威脅??焖夔R像重用也可能導(dǎo)致鏡像的不當(dāng)使用,例如使用開(kāi)發(fā)鏡像作為生產(chǎn)應(yīng)用程序的基線。

?

  現(xiàn)在來(lái)看,這些問(wèn)題也是老生常談了;在傳統(tǒng)物理數(shù)據(jù)中心世界中,服務(wù)器蔓延現(xiàn)象和配置問(wèn)題都是普遍存在的。所不同的是,私有云中的相關(guān)限制已消失不見(jiàn)。而在傳統(tǒng)數(shù)據(jù)中心中,采購(gòu)硬件的需求還是受到一定限制的或已得到了控制;而在公共云計(jì)算中,與企業(yè)外部進(jìn)行交互的需求(或根據(jù)鏡像支付費(fèi)用)也延緩了相關(guān)擴(kuò)張速度。在私有云中,還起作用的限制因素就是存儲(chǔ)和處理能力,這是一個(gè)近乎沒(méi)有上限的上限。

?

  預(yù)防這些問(wèn)題通常是呼吁企業(yè)的自律。但是,對(duì)于那些深刻理解“沒(méi)有任何一個(gè) 預(yù)防措施是100%有效”這句話(huà)的安全企業(yè)來(lái)說(shuō),檢測(cè)和預(yù)防具有同等的重要意義。讓我們來(lái)看看這些企業(yè)是如何通過(guò)檢測(cè)不當(dāng)配置或“惡意”鏡像以及鏡像不當(dāng)使用來(lái)控制虛擬機(jī)蔓延現(xiàn)象的。

?

  查找惡意鏡像

  在任何虛擬化部署中,鏡像都如同雨后春筍般迅速出現(xiàn),但一般來(lái)說(shuō)還是處于受控和合法的狀態(tài)。企業(yè)的目標(biāo)不僅僅是識(shí)別是否有變化;它將通過(guò)定義合理的變化應(yīng)該是什么并將其作為比較標(biāo)準(zhǔn)來(lái)識(shí)別那些不當(dāng)變化。

?

  現(xiàn)在,很容易得到鏡像的列表——市場(chǎng)上的每個(gè)管理程序都默認(rèn)提供該功能。而最困難的一部分是“了解那里合理的變化是什么”。因?yàn)橛辛嗣鞔_何為標(biāo)準(zhǔn)的需要,所以使用普通管理程序的詳細(xì)目錄功能將變得極具挑戰(zhàn)性。你需要了解比現(xiàn)有鏡像更多的信息;為了找到惡意鏡像,你需要了解現(xiàn)有鏡像應(yīng)該是什么樣的,同時(shí)你需要了解這些鏡像是如何進(jìn)行配置的。

?

  有一些適用于這類(lèi)應(yīng)用的策略,但其中最有效的是結(jié)合發(fā)現(xiàn)功能和執(zhí)行資產(chǎn)管理與庫(kù)存跟蹤的工具。如果你已經(jīng)擁有一些實(shí)現(xiàn)類(lèi)似功能的工具(變化源于你從傳統(tǒng)數(shù)據(jù)中心所作的遷移工作),較好利用這些工具,諸如IBM Tivoli和SolarWinds Orion之類(lèi)的現(xiàn)有庫(kù)存/發(fā)現(xiàn)軟件。

?

  但是,既然推動(dòng)云計(jì)算部署實(shí)施的一般原因都是節(jié)省成本,那么也就無(wú)法保證你能夠順利完成那些商業(yè)工具的采購(gòu)任務(wù),因此選擇若干個(gè)免費(fèi)替代工具是非常有必要的。Spiceworks免費(fèi)、易于使用,且具有發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)置)和虛擬鏡像(通過(guò)工具實(shí)現(xiàn))的能力。請(qǐng)注意,發(fā)現(xiàn)網(wǎng)絡(luò)只是找到可用、有響應(yīng)的主機(jī),所以你還可能需要使用兩套發(fā)現(xiàn)功能的工具。

?

  開(kāi)源軟件FusionInventory也同樣是免費(fèi)的(但是需要花功夫進(jìn)行配置和使用),該軟件包括了SNMP、NetBIOS和IP搜索功能(即尋找“活的”鏡像),同時(shí)還通過(guò)代理和擴(kuò)展為虛擬機(jī)提供了數(shù)據(jù)。配置FusionInventory將是一項(xiàng)極具挑戰(zhàn)性的工作,但是它提供了一個(gè)預(yù)配置的虛擬設(shè)備,它將有助于進(jìn)行現(xiàn)場(chǎng)配置和運(yùn)行(雖然并不推薦它作為生產(chǎn)部署)。

?

  查找不當(dāng)使用

  查找惡意鏡像和不當(dāng)配置鏡像是很重要的,但是當(dāng)對(duì)特定類(lèi)型進(jìn)行適當(dāng)配置鏡像(例如“QA WebLogic服務(wù)器)被用于全部各種目的而不是原定目的(如”生產(chǎn)支付應(yīng)用程序)時(shí),將會(huì)發(fā)生什么情況?

?

  從歷史經(jīng)驗(yàn)來(lái)看,這個(gè)問(wèn)題是很難解決。很多人都在關(guān)注管理程序軟件領(lǐng)域的演變——例如VMware的vShield App5的預(yù)防數(shù)據(jù)丟失功能,該功能可確保搜索惡意數(shù)據(jù)更易于管理,但由于a)花費(fèi)大量金錢(qián),b)對(duì)我們大多數(shù)人來(lái)說(shuō)是“未來(lái)狀態(tài)”,其責(zé)任在于在短期時(shí)間內(nèi)同時(shí)查找和控制數(shù)據(jù)。一個(gè)策略是防止數(shù)據(jù)丟失(DLP)。

?

  以前已經(jīng)有大量的文章介紹了云計(jì)算遷移之前和遷移期間的DLP,但是我這里介紹的的DLP是在鏡像上的情況(在云計(jì)算遷移之后),即在測(cè)試/開(kāi)發(fā)鏡像上尋找生產(chǎn)數(shù)據(jù)的臨時(shí)權(quán)宜之計(jì)。你可以通過(guò)集成DLP代理和測(cè)試與開(kāi)發(fā)基線鏡像來(lái)做到這一點(diǎn)。如果你已擁有了DLP,你可以直接使用;如果你沒(méi)有,可以使用諸如OpenDLP或MyDLP之類(lèi)的免費(fèi)替代工具來(lái)監(jiān)控入站和出站數(shù)據(jù)流,如信用卡號(hào)、社會(huì)安全號(hào)、以及定制用戶(hù)提供的正規(guī)表示。這兩個(gè)軟件都有可用于設(shè)置和快速投產(chǎn)的虛擬設(shè)備。

?

  通過(guò)關(guān)注目錄變更和數(shù)據(jù)駐留位置的變化,企業(yè)可以解決私有云中一些與虛擬機(jī)蔓延現(xiàn)象相關(guān)的安全挑戰(zhàn)。

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://m.hztianpu.com/yun/3560.html

相關(guān)文章

  • 云計(jì)算時(shí)代:數(shù)據(jù)庫(kù)如何運(yùn)行

    摘要:高度可用的數(shù)據(jù)庫(kù)云計(jì)算時(shí)代的高可用數(shù)據(jù)庫(kù)是可擴(kuò)展容錯(cuò)且與任何私有云或公共云兼容的數(shù)據(jù)庫(kù)實(shí)例?,F(xiàn)在是企業(yè)通過(guò)采用云計(jì)算解決方案運(yùn)行現(xiàn)代數(shù)據(jù)庫(kù)來(lái)獲得競(jìng)爭(zhēng)優(yōu)勢(shì)的時(shí)候了。公共云和私有云使企業(yè)能夠擺脫容易出錯(cuò)的傳統(tǒng)架構(gòu),并運(yùn)行具有可靠性為5個(gè)9和6個(gè)9的應(yīng)用程序。業(yè)務(wù)應(yīng)用程序可以按需、即時(shí)且經(jīng)濟(jì)高效地進(jìn)行調(diào)整。數(shù)據(jù)庫(kù)應(yīng)用程序一直是所有企業(yè)基礎(chǔ)設(shè)施的主要組成部分,但這些應(yīng)用程序(特別是關(guān)系數(shù)據(jù)庫(kù))在使用...

    SHERlocked93 評(píng)論0 收藏0
  • 隨著云應(yīng)用的增長(zhǎng),企業(yè)如何利用云計(jì)算使業(yè)務(wù)成長(zhǎng)?

    摘要:事實(shí)上,云計(jì)算應(yīng)用的快速增長(zhǎng)正在徹底改變?nèi)蚴袌?chǎng)和基礎(chǔ)設(shè)施的發(fā)展趨勢(shì)。在調(diào)查中,只有的受訪者認(rèn)為自己最終對(duì)云計(jì)算服務(wù)中存儲(chǔ)的數(shù)據(jù)的合規(guī)性負(fù)責(zé)。云計(jì)算服務(wù)提供商的服務(wù)級(jí)別協(xié)議不包括數(shù)據(jù)保護(hù)。如今,只要人們了解一下云計(jì)算市場(chǎng),可以看到其發(fā)展非常健康。事實(shí)上,云計(jì)算應(yīng)用的快速增長(zhǎng)正在徹底改變?nèi)蚴袌?chǎng)和IT基礎(chǔ)設(shè)施的發(fā)展趨勢(shì)。云計(jì)算正在改變?nèi)藗冊(cè)谄髽I(yè)所有職能上的工作方式。從公司辦公室到工廠車(chē)間,從分...

    TalkingData 評(píng)論0 收藏0
  • 人們需要了解的混合云環(huán)境的經(jīng)濟(jì)優(yōu)勢(shì)

    摘要:私有云包含許多與企業(yè)數(shù)據(jù)中心相同的設(shè)備,并在其上運(yùn)行云計(jì)算基礎(chǔ)設(shè)施。這些改進(jìn)是實(shí)質(zhì)性的,但它們?nèi)匀粺o(wú)法與私有云和公共云混合環(huán)境中的可能性相匹配?;旌显颇P妥鳛橐环N過(guò)渡階段,為未來(lái)更加完整的云計(jì)算采用之旅奠定了基礎(chǔ),可以節(jié)省更多的成本。如今,人們聽(tīng)到很多關(guān)于私有云的討論,這是企業(yè)云部署之旅的第一步。這可能是一個(gè)良好的開(kāi)端,但如果不為混合解決方案添加公共云固有的多路復(fù)用效率,共享基礎(chǔ)設(shè)施的成本優(yōu)...

    antz 評(píng)論0 收藏0
  • 企業(yè)迫切部署混合云計(jì)算環(huán)境的原因

    摘要:更好的一方面是,對(duì)于已經(jīng)擁有私有數(shù)據(jù)中心軟件許可證的大型企業(yè),微軟允許他們自帶許可證,從而將這些許可證快速輕松地?cái)U(kuò)展到公共云。如今,很多科技新聞都會(huì)提到云計(jì)算這個(gè)術(shù)語(yǔ):企業(yè)正在將其業(yè)務(wù)遷移到云平臺(tái),一切都存儲(chǔ)在云中,企業(yè)需要保護(hù)自己的云平臺(tái)等等。商業(yè)領(lǐng)袖們意識(shí)到了過(guò)去幾年發(fā)生的巨大轉(zhuǎn)變,但許多人不知道如何解決或利用它來(lái)提高生產(chǎn)力。Microsoft Azure和AWS云平臺(tái)已經(jīng)占據(jù)了全球公共...

    yiliang 評(píng)論0 收藏0
  • 解決云擴(kuò)張:將安全最佳實(shí)踐與業(yè)務(wù)基礎(chǔ)相結(jié)合

    摘要:解決云擴(kuò)張將安全最佳實(shí)踐與業(yè)務(wù)基礎(chǔ)相結(jié)合,云采用率非常顯著。除了直接與業(yè)務(wù)決策者合作之外,還有一系列組織需要落實(shí)的解決方案,以控制云計(jì)算產(chǎn)生的安全問(wèn)題。部署解決方案云訪問(wèn)安全代理提供可見(jiàn)性合規(guī)性數(shù)據(jù)安全和威脅保護(hù)。解決云擴(kuò)張:將安全最佳實(shí)踐與業(yè)務(wù)基礎(chǔ)相結(jié)合,云采用率非常顯著。今年,90%的企業(yè)將有部分應(yīng)用程序或基礎(chǔ)設(shè)施在云端運(yùn)行,其余的企業(yè)預(yù)計(jì)將在2021年前效仿。雖然大多數(shù)組織目前在傳統(tǒng)網(wǎng)...

    aaron 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

yanest

|高級(jí)講師

TA的文章

閱讀更多
最新活動(dòng)
閱讀需要支付1元查看
<