999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

選擇合適的移動管理方案

2015-12-03 03:30:42
網絡安全和信息化 2015年6期
關鍵詞:物理設備企業

在企業部署防火墻用來保護網絡時,一般是將它作為一個設備安裝在外圍。隨著企業將其資產遷移到公共的IaaS空間,很多企業企圖模仿同樣的安全方法。但虛擬防火墻設備真得如同物理防火墻設備一樣提供同樣的安全保護水平嗎?換句話說,我們可以像相信物理防火墻一樣信任虛擬防火墻嗎?為回答這個問題,我們需要深入分析架構問題。

典型的防火墻安裝

圖1顯示了部署防火墻的傳統方法。這可能是擁有多個DMZ的一家企業,或者是多個公司托管在同一個地方的設施上。

在這里,每臺服務器都連接到了惟一的交換機,然后交換機被連接到了防火墻。服務器在邏輯上是彼此分離的,因為網絡之間的惟一路徑必須通過防火墻。而且,我們可以說這些服務器在物理上也是彼此分離的,因為服務器之間惟一的連接點是通過防火墻。換言之,如果沒有防火墻,這些服務器就不可能彼此通信或與互聯網通信。這是物理分離的一個安全好處。

虛擬防火墻設備

圖2顯示的配置僅適用于有虛擬防火墻設備的IaaS云,它有不同的物理特征。在服務器之間通過虛擬機控制程序有軟件連接。惡意用戶進入虛擬機的風險是多數管理員都可理解和接受的。但是,在這兒有第二個通過系統的軟件連接,即通過虛擬交換機。

雖然可以部署了多個虛擬交換機,但事實上多數方案僅部署一個軟件交換機,然后再分解成多個邏輯交換機。這樣做是為了使對主機服務器的資源影響最小化。

還要注意圖2中防火墻的位置,它在邏輯上位于虛擬交換機之外,這意味著它無法消除虛擬交換機內部的任何風險。這表明如果一個聰明的黑客找到了在邏輯分區之間跳轉的方法,防火墻就無法提供減輕風險的作用。

所以,雖然圖1和圖2從邏輯上是相同的,但在物理上圖2包含了兩種額外的風險:首先是虛擬機控制程序成為潛在的軟件橋接,其次虛擬交換機成為一種潛在的軟件橋接。

減輕虛擬交換機的風險

幸運的是,如果企業需要更高級的減輕風險水平(與虛擬防火墻設備所提供的降低風險的水平相比),還是有一些選擇的。首先就是利用基于虛擬機控制程序的防火墻。VMware的vShield可能是其中最杰出的產品?;谔摂M機控制程序的防火墻將防火墻遷移到了虛擬交換機的另一端,因而也就減輕了交換機自身的風險,如圖3所示:

圖1 部署防火墻的傳統方法

圖2 適用于虛擬防火墻設備的IaaS云

圖3 減輕交換機自身風險

基于虛擬機控制程序的防火墻存在一個問題:這種防火墻因具體廠商不同而有差別。例如,vShield僅運行在VMware自己的虛擬機控制程序上,并沒有得到KVM、Zen及其它虛擬機控制程序的支持。而且,企業的公共云供應商也有可能不支持基于虛擬機控制程序的防火墻,所以此方法未必可行。即使公共云的廠商支持這種防火墻,防火墻也需要測試使用,并有可能在公共云環境中帶來額外的風險。所以,最終企業可能要做出權衡和選擇。

企業的另一個選擇是簡單地利用現代操作系統中內建的防火墻軟件?;谥鳈C的防火墻可以在通信進出虛擬機時控制通信,所以這種防火墻絕不僅僅能夠減輕虛擬交換機內部的潛在風險。這種方法還是最廉價的,因為防火墻已經內置到操作系統中了。最后一點,這種方法也是最靈活的。如果企業要將虛擬機遷移到另一個云中,很顯然,基于主機的防火墻所提供的保護也會隨之遷移。本文前面所討論的所有其它的防火墻都不具備這個特性。

猜你喜歡
物理設備企業
只因是物理
井岡教育(2022年2期)2022-10-14 03:11:44
諧響應分析在設備減振中的應用
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
處處留心皆物理
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
三腳插頭上的物理知識
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
主站蜘蛛池模板: 亚洲精品va| 国产91视频免费观看| 一级香蕉人体视频| 99久久精品免费视频| 国产一线在线| 国产农村1级毛片| 国产97视频在线观看| 天堂网亚洲系列亚洲系列| 久久久久九九精品影院 | 日韩久草视频| 亚洲精品无码在线播放网站| 欧美日韩国产一级| 免费jjzz在在线播放国产| 欧美精品亚洲二区| 免费无码AV片在线观看中文| 丝袜无码一区二区三区| 国产成人精品视频一区二区电影| 日本在线国产| 久久人与动人物A级毛片| 国产精品香蕉在线观看不卡| 国产精品区网红主播在线观看| A级毛片高清免费视频就| 国产精品思思热在线| аⅴ资源中文在线天堂| 18黑白丝水手服自慰喷水网站| 潮喷在线无码白浆| 婷婷六月综合| 亚洲免费毛片| 国产精品刺激对白在线| 日韩性网站| 亚洲区一区| 久久男人资源站| 亚洲中字无码AV电影在线观看| 国产一级毛片高清完整视频版| 人妻丰满熟妇AV无码区| 亚洲精品国产乱码不卡| 久久综合九色综合97婷婷| 伊人色在线视频| av一区二区三区在线观看| 成人看片欧美一区二区| 日韩国产另类| 四虎在线高清无码| 精品小视频在线观看| 久久国产精品国产自线拍| 91人人妻人人做人人爽男同| 亚洲系列无码专区偷窥无码| 99在线视频精品| 区国产精品搜索视频| 9999在线视频| 91福利免费| 亚洲国产黄色| 色综合久久88色综合天天提莫 | 亚洲精品片911| 日韩欧美中文字幕在线韩免费| 欧美综合一区二区三区| 国内嫩模私拍精品视频| 欧美爱爱网| 亚洲精品大秀视频| 尤物精品视频一区二区三区| 98精品全国免费观看视频| 国产色婷婷| 亚洲日本中文综合在线| 亚洲大学生视频在线播放| 日韩成人在线网站| 99re热精品视频中文字幕不卡| 国产精品一区在线麻豆| 久久永久免费人妻精品| a亚洲视频| 性做久久久久久久免费看| 麻豆精品在线视频| 园内精品自拍视频在线播放| 四虎永久在线精品影院| 青青青伊人色综合久久| 免费jjzz在在线播放国产| 精品小视频在线观看| 欧美色亚洲| 国产成人成人一区二区| 久久国产拍爱| 一本大道无码高清| 久久天天躁狠狠躁夜夜躁| 国产亚洲视频在线观看| 在线播放国产一区|