一些产品可以确保虚拟基础设施的安全性并且保持更新。 无论哪种管理工具都应该支持虚拟化。旧工具不能用于虚拟机、网络和配置,你不能管理那些看不到的东西,否则没有进行修补或配置不佳的资产容易受到攻击。在许多情况下,专用的VM管理工具可以确保整个环境是安全的。
虽然很难想象如今还有哪些主要的管理工具不支持虚拟化,一些规模较小的组织可能仍然依赖完全不熟悉软件虚拟化功能的管理,或是传统工具缓慢扩展虚拟化部署。组织首先应该评估目前使用的管理工具,并确定升级或额外的训练是否是支持虚拟环境所必要的。 从安全的角度来看,确保企业的防病毒、主机入侵检测或预防工具,主机防火墙和其他工具适合虚拟化环境。这通常包括优化过……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
一些产品可以确保虚拟基础设施的安全性并且保持更新。
无论哪种管理工具都应该支持虚拟化。旧工具不能用于虚拟机、网络和配置,你不能管理那些看不到的东西,否则没有进行修补或配置不佳的资产容易受到攻击。在许多情况下,专用的VM管理工具可以确保整个环境是安全的。
虽然很难想象如今还有哪些主要的管理工具不支持虚拟化,一些规模较小的组织可能仍然依赖完全不熟悉软件虚拟化功能的管理,或是传统工具缓慢扩展虚拟化部署。组织首先应该评估目前使用的管理工具,并确定升级或额外的训练是否是支持虚拟环境所必要的。
从安全的角度来看,确保企业的防病毒、主机入侵检测或预防工具,主机防火墙和其他工具适合虚拟化环境。这通常包括优化过程,允许软件在主机或客户端VM以最小的性能影响运行。这些工具正越来越多地部署为虚拟设备——专用虚拟机,而不是添加到单个虚拟机中。
虚拟化感知的管理工具支持的任务,如资产跟踪,库存控制和变更管理是特别重要的。例如,虚拟机管理工具必须能够跟踪在主机和客户虚拟机上运行的操作系统版本,需要更新和打安全补丁时提醒管理员,启动补丁测试和部署,日志更改,并据此更新资产或变更控制体系。
最后,评估VM迁移工具。迁移工具支持虚拟化,但更重要的是要考虑这些工具在传输网络、存储和其他配置设置的方式,虚拟机在物理服务器之间迁移时,这些情况必然会发生改变。如果迁移工具无法转移所有目标服务器配置设置, VM可能容易受到攻击。
虽然组织经常关注安全工具和安全态势,尤其是在动态虚拟化数据中心。但事实上,组织IT人员仍然可能成为最大的安全威胁。即使拥有最好的安全工具,恶意或粗心的用户,配置系统薄弱的访问控制策略,匮乏的变更管理实践和网络钓鱼或其他情况都可能带来妥协。明确的政策,进行用户教育和全面的VM管理工具必须协同努力,确保虚拟数据中心的安全性。
相关推荐
-
喜大普奔:运行中的虚拟机可以进行内存修改了!
Microsoft SCVMM 2016的新VM操作功能旨在消除小型VM操作任务的服务中断。例如,Microsoft在Windows Server 2012 R2 Hyper-V中引入了联机磁盘调整大小。
-
配置文件+虚拟机模板:管理数据中心的新趋势
随着虚拟数据中心规模不断扩大,需要确保以始终如一的方式添加虚拟机以及应用。新虚拟机必须符合组织已经建立的安全策略而且必须易于创建。
-
如何提高虚拟机配置的安全性?
保持hypervisor更新最新的补丁是防止攻击的重要步骤,但适当的虚拟机配置管理对确保整体安全性而言依然非常重要。
-
不要将数据中心资源浪费在过度配置上
每个虚拟机必须配置虚拟机实例及其工作负载正常运营所需要的处理器、内存以及存储。为虚拟机配置数量合理的计算资源可能是一个棘手的问题。