虚拟化、云计算与IT安全管理全解析
1. 虚拟化环境中的挑战
在虚拟化环境里,存在着诸多挑战,这些挑战影响着网络的正常运行和安全。
1.1 网络监控难题
当前的网络防御主要基于物理网络,然而在虚拟化环境中,网络不再是物理的,其配置能够动态变化,这使得网络监控变得困难。为了解决这个问题,需要有能够监控虚拟网络,最终实现监控动态虚拟网络的软件产品。
1.2 管理程序风险
黑客有可能控制管理程序,就像操作系统可能遭受攻击一样。一旦黑客控制了管理程序,就相当于控制了它所管理的一切,从而可能造成巨大的破坏。
1.3 配置与变更管理复杂
当涉及的软件被封装在虚拟映像中时,更改虚拟机配置或打补丁的简单操作会变得更加复杂。因为在虚拟世界里,不再有固定的静态地址来更新配置。
1.4 边界安全问题
在虚拟环境中提供如防火墙这样的边界安全措施,比在普通网络中更为复杂,因为一些虚拟服务器位于防火墙之外。不过,可以通过隔离虚拟资源空间来解决这个问题,但这会对资源调配的实施方式产生限制。
| 挑战类型 | 具体问题 | 解决方案 |
|---|---|---|
| 网络监控 | 网络配置动态变化,监控困难 | 使用能监控虚拟和动态虚拟网络的软件 |
| 管理程序 | 可能被黑客 |
订阅专栏 解锁全文
87

被折叠的 条评论
为什么被折叠?



