现在,越来越多的企业正部署桌面和服务器虚拟化技术,将各种机架、计算、存储、网络等资源全部融合到资源池中。而未来的发展趋势也是朝向“越小巧性能越强大,能耗更低,简单易用”发展。

随着企业更多的从物理平台转向虚拟化,云服务的创建和部署也越来越方便,安全就成了一个头等重要的问题。那么,在云环境下,如何有效地保护虚拟系统呢?下面,我们为大家提供以下十大技巧:

一、传统安全控制仍可用

在过渡到虚拟环境过程中,我们仍不能忘记某些传统的安全手段。比如病毒防护工具、防火墙、入侵检测等等,它们在服务器和虚拟主机上仍有大展身手的舞台。值得一提的是,这些安全工具在进行重大安全升级的时候,有可能会导致意外的服务中断。

二、保护Hypervisor

在虚拟环境的顶层提供了访问入口。虚拟安全控制可帮助阻止未经授权对Hypervisor的更改和干预。

三、创建虚拟安全政策

通常物理环境下我们都有一个安全政策,但在虚拟环境下,我们也同样需要有这种安全政策。它们之间有很多可以并用,但还有很多方面是与物理环境下的安全政策是不同的。

四、部门之间协作

虚拟化一般都会涉及到整个企业各个部门,因此也容易出现安全意外。需要确保在出现冲突和安全意外的时候,能保持沟通畅通对公司内各部门开放。

五、创建虚拟端点安全

传统防火墙、入侵防范监测系统在虚拟环境和移植到云架构中,都能发挥不少作用。虚拟防火墙和IPS在某些关键架构点上需要进行部署。同样,也不能忽略监视和跟踪企业整合安全信息和事件管理系统。

六、批量管理

云端会有很多相同或者类似的问题,虚拟环境需要能根据系统和数据的临界值来批量管理。

七、沿用管理者特权

基于角色的访问控制在虚拟环境中能大有可为。可根据优先规则继续采用管理访问权限设定。

八、部署虚拟辩论术和深度防御

每个系统、虚拟环境中都会出现问题。在虚拟系统中部署辩论术登陆和分析,以更加可视化效果来增加对每个虚拟化设备的深度防御。

九、投入更多精力进行培训

虚拟安全的培训不同于物理世界的安全培训。几乎所有传统工具的部署、管理在虚拟环境下都会不同。编制预算并为团队的培训制定计划。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-31 13:13:24
5G 大家说 邬贺铨答疑!全是关于5G的“灵魂拷问”
近日,中国互联网协会理事长、中国“新一代宽带无线移动通信网”科技重大专项总师邬贺铨院士在央视节目中亮相,金句频出,一起来看看吧! <详情>
2019-07-30 19:15:23
云安全 腾讯牵头制定首个“零信任”安全技术行业标准
7月25日,在中国通信标准化协会CCSA TC8 WG3第60次工作会议上,由腾讯牵头提案的“零信任安全技术-参考框架”行业标准正式通过权威专家组评审并成功立项。 <详情>
2019-07-30 12:48:00
云安全 云安全的12个阴暗面
过去十年,云计算和云安全已经取得长足进步,越来越多的企业对云安全的认知,从最初的顾忌和恐慌,转变为盲目的信任和依赖。但是近年来随着国内外云安全事件的不断发作,企 <详情>
2019-07-30 12:26:08
云安全 长亭科技全线产品升级支持IPv6防护服务
IPv6 能够提供更广泛的互联网连接,促进物联网、人工智能等新技术应用的发展,是全球公认的下一代互联网解决方案。在国家政策的大力推动下,各行业IPv6改造都在如火如荼地 <详情>
2019-07-26 18:12:40
云资讯 今天大多数云不算云,只是完成了虚拟化?
今天,云计算技术还在不断演进,我们看到的大多数云其实只是实现了虚拟化,距离真正的云还有不小的距离,要提供对业务的支持,云计算技术还有很大空间。 <详情>