999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云計算虛擬化安全問題的研究

2018-10-21 03:41:23薛強
傳播力研究 2018年28期
關鍵詞:云計算網絡

薛強

摘要:以常州工程職業技術學院為例,目前我校通過部署VMware服務器虛擬化平臺、Ctrix桌面虛擬化平臺已經實現了業務系統、辦公終端的快速“上云”,虛擬化平臺的彈性、擴展靈活、按需部署、統一web管理為我信息中心的日常運維管理帶來了極大的便利,但隨之而來的是安全的問題——如何解決虛擬化平臺的安全、保障業務系統免受黑客攻擊、防范應用以及虛擬桌面中的文件免受病毒感染侵襲,實現“云內安全”,是我校正在密切關注、急需解決的問題。

關鍵詞:云計算;網絡;虛擬化

一、現狀描述

目前我校內網數據中心業務系統服務器區域部署了20臺2路、4路服務器,通過VMware Vsphere實現了服務器虛擬化。目前該資源池已部署了兩百多臺虛擬機,承載包括一卡通系統、門戶網站、財務系統等在內的所有學校業務系統。

同時,虛擬化桌面服務器區域也部署了近14臺2路服務器,通過Ctrix的XenDesktop實現桌面虛擬化,將所有虛擬桌面集中在服務器中,通過優化遠程桌面協議實現圖像的前端顯示,以供學校機房、教師日常辦公使用。

目前包括虛擬化服務器、虛擬化桌面在內的所有服務器虛擬機均為“裸奔”狀態,終端沒有相應的防護方案,眾多業務系統、辦公桌面暴露在公網當中,危險系數極高。

二、安全隱患

我校對于安全的需求主要包括幾下幾點:

(一)本次的安全規劃主要集中在虛擬化平臺內,包括服務器虛擬化平臺內的安全和桌面虛擬化平臺內部的安全。所以,安全方案必須能夠兼容目前的VMware平臺和Ctrix平臺。

(二)我校主要關注平臺內虛擬機的東西向安全。例如,經過NSX優化的虛擬網絡,對于同網段同主機、同網段不同主機、不同網段同主機、不同網段不同主機的虛擬機之間通信最多只需要過二層接入交換機,部分通信只需要通過ESXi內部虛擬分布式交換機vDS即可通信。大量VM之間的業務流量不過三層,因此南北向物理防護很難生效。

(三)目前我校比較關注有客戶端的輕代理安全防護方式如何規避升級風暴和殺毒風暴,終端安全防護一定不能以犧牲業務系統穩定性為代價。

(四)南北向的安全防護。虛擬化環境下主要包括四套網絡——虛擬機東西向之間通信的隧道網絡、外部訪問虛擬機的業務網絡、虛擬機向存儲設備讀寫的存儲網絡以及日常管理的管理網絡。其中黑客若初次攻擊我校VM,必定需要通過南北向網絡,故南北向的虛擬化環境下安全防護也必須做到。

(五)目前我校有數量較多的web服務器,無論web服務對內還是對外開放,都是最容易被黑客攻擊的環節。Web目錄極容易被黑客植入webshell后門,后期可能會通過黑客的C&C主機遠程控制植入了webshell后門的web服務器,輕則web目錄被篡改、相關核心文件被加密、數據被竊取,重則橫向滲透到其他業務虛擬機中,造成大規模的病毒爆發、數據泄露。故針對我校的實際情況,虛擬機中的web安全尤為重要。

(六)為了方便師生進行相關文檔的共享、交流,我校的文件共享虛擬機對所有教師職工開放。目前共享文件夾中已有大量的不同格式的文件,其就像一顆“定時炸彈”,不做好該共享文件的安全防護,隨時可能“爆炸”。

三、解決方案

針對我校最為關注的幾點需求,防病毒廠家公司通過虛擬化安全輕代理殺毒有效解決上述安全問題:

(一)虛擬化安全輕代理兼容性極好,現在絕大部分的云平臺都可適配,包括我校目前使用的Ctrix和VMware。即使后期我校使用其他云平臺廠家,虛擬化安全也可以輕松擴展、兼容。

(二)對于東西向安全,輕代理可實現2—7層的安全防護。其中,輕代理的防火墻模塊可以實現ACL的IP五元組訪問控制策略,對異常流量進行清洗,同時網卡流量統計模塊可以定期關注主機的流量變化,發現可疑未知流量,有效應對2—4層的網絡攻擊;對于4—7層安全防護,輕代理客戶端通過本地的惡意代碼防范(殺毒)、漏洞利用(虛擬補丁)、暴力破解(防爆破)、webshell掃描(webshell后門查殺)、安全基線(針對不安全配置、相關參數、弱口令,為主機打分,給出一鍵修復方案,進行基線的提升。

(三)對于殺毒風暴的擔心,我們可以將虛擬機分到不同的組中(可以基于不同的網段vlan,可以基于虛擬化平臺類型,可以基于操作系統類型,完全我校自定義),將不同的虛擬機組在不同的時間點進行錯峰定時查殺,應對殺毒風暴的問題。并且經過前期測試,輕代理的殺毒資源占用并不高,防病毒廠家已經做好足夠的優化,輕量級業務系統可以統一查殺;對于補丁的升級,目前防病毒廠家是基于虛擬補丁的方式防護漏洞利用攻擊。

(四)對于南北向的安全防護,防火墻、殺毒、入侵檢測也能夠做到對應的2—7層安全控制。

(五)針對web服務器安全,防病毒廠家虛擬化安全輕代理的webshell掃描可以有效應對webshell后門的植入,準確發現web目錄的篡改和webshell的后門控制,提高安全級別。

(六)文件服務器可以通過“病毒查殺”進行包括宏病毒、蠕蟲、木馬在內的多種的惡意代碼的快速掃描、發現和查殺。

四、結論

這次通過對虛擬化環境特性分析,結合實際情況分析了面臨網絡安全威脅,通過以上的方式給出了相應的安全對策。提醒大家不能只關注網絡本身的情況,要從系統的最底層出發研究東西向存在的危險進行防護,這是基礎設施的防護,也是保障虛擬化安全的防護。

參考文獻:

[1]楊永.探討虛擬化數據中心的安全問題分析[J].電子技術與軟件工程,2015 (23):214.

[2]錢霂馨,張輝鵬.虛擬化數據中心的安全問題分析[J].信息安全與技術,2013,4 (08):50-53.

猜你喜歡
云計算網絡
志愿服務與“互聯網+”結合模式探究
云計算與虛擬化
基于云計算的移動學習平臺的設計
計算機網絡管理技術探析
芻議計算機網絡信息化管理
油氣集輸系統信息化發展形勢展望
基于網絡的信息資源組織與評價現狀及發展趨勢研究
基于網絡的中學閱讀指導
考試周刊(2016年79期)2016-10-13 21:50:36
實驗云:理論教學與實驗教學深度融合的助推器
大學教育(2016年9期)2016-10-09 08:54:03
云計算中的存儲虛擬化技術應用
科技視界(2016年20期)2016-09-29 13:34:06
主站蜘蛛池模板: 色九九视频| 手机在线国产精品| 五月天婷婷网亚洲综合在线| 国产一区二区三区在线观看免费| 欧美三级日韩三级| 秋霞国产在线| 亚洲 成人国产| 最新国语自产精品视频在| 久久女人网| 久久公开视频| 四虎成人免费毛片| 毛片免费观看视频| 成人精品午夜福利在线播放| 日本亚洲成高清一区二区三区| 亚洲无码精品在线播放| 亚洲Va中文字幕久久一区| 一级毛片不卡片免费观看| 亚洲欧美另类中文字幕| 日韩成人午夜| 国产成人综合日韩精品无码不卡| 欧美亚洲一区二区三区在线| 美女被操91视频| 久久久久久久久亚洲精品| 日本尹人综合香蕉在线观看| 国产亚洲精品yxsp| 三上悠亚精品二区在线观看| 国产嫖妓91东北老熟女久久一| 国产在线小视频| 91九色国产在线| 亚洲天堂视频在线免费观看| 伊人久综合| 中文字幕啪啪| 在线不卡免费视频| 中文无码精品A∨在线观看不卡| 欧美有码在线| 欧美日韩国产在线人成app| 一级高清毛片免费a级高清毛片| 国模私拍一区二区三区| 亚洲第一色网站| 色噜噜中文网| 全部免费毛片免费播放| 国产浮力第一页永久地址| 99精品免费欧美成人小视频| 任我操在线视频| 69视频国产| 国产91丝袜| 播五月综合| 国产成人av大片在线播放| 不卡的在线视频免费观看| 中文字幕精品一区二区三区视频| 日韩午夜福利在线观看| 在线a视频免费观看| 日韩毛片免费视频| 福利在线不卡一区| 中文字幕在线免费看| 欧美黄色a| 久久久受www免费人成| 国产另类乱子伦精品免费女| 日韩高清成人| 亚洲黄色成人| 久久香蕉国产线看观| 国产精品密蕾丝视频| 欧美日韩午夜| 一本无码在线观看| 亚洲综合九九| 国产成人精品18| 广东一级毛片| 国产精品美女在线| 婷婷午夜天| 精品国产电影久久九九| 色婷婷久久| 一级毛片基地| 精品色综合| 中文国产成人精品久久| 色综合天天综合| 免费毛片a| WWW丫丫国产成人精品| 成人午夜天| 99精品久久精品| 亚洲激情区| 欧美狠狠干| 欧美激情网址|