datasheet

虚拟化技术可以加强系统和网络的安全性吗?

2016-01-05来源: 互联网 关键字:虚拟化技术  系统  网络  安全
    我们都知道虚拟化技术可以帮助企业节省开支,简化IT资源管理,但是我们能够利用虚拟化技术来加强系统网络安全性吗?随着虚拟蜜罐(honeypot)和蜜网(honeynet)技术的出现,到使用Hyper-V虚拟化技术分配服务器角色,再到虚拟应用程序的无缝沙盒(sandboxing)技术以及最新版本VMWare工作站的发布,答案是肯定的。本文将探讨如何使用虚拟化工具提高Windows环境的安全性等问题。

    虚拟化安全vs安全的虚拟化

    经常会有人谈论虚拟环境中出现的安全问题,而大部分讨论都是围绕如何保护虚拟机问题的。诚然,虚拟化技术可能带来某些安全风险,然而,如果用得适当,虚拟化技术也能够帮助提高安全性。

    控制力是保护系统的一个重要因素,包括对企业内部人员的控制和访问公司网络资源的外部人员的控制(例如远程用户使用便携式电脑和移动设备访问网络)。虚拟化技术能够帮助你集中控制最终用户所访问的应用程序,而桌面虚拟技术则能够为具有潜在危害的应用程序、网站等创建安全、孤立的计算机环境。

    数据集中化管理能够确保数据的安全性,而基于服务器的虚拟化技术能够确保重要数据不被存储在台式机或者很容易遗失或者被偷窃的笔记本电脑中。

    沙盒技术

    沙盒是指器不能直接访问主一种相对孤立的环境,能够安全地运行那些可能对操作系统、其他应用程序或网络造成威胁的程序。虚拟机机资源,所以使沙盒技术十分安全。如果系统中存在不稳定的应用程序、有安全漏洞应用程序或者未知应用程序,你可以将这样的应用程序安装在虚拟机中,这样的话,当该应用程序出现问题时,就不会对主机系统的其他部分造成影响。

    由于网络浏览器经常会成为恶意软件和病毒攻击的对象,我们可以将浏览器在虚拟机中运行,当然你也可以在虚拟机中运行其他互联网相关的程序(如电子邮件客户端、聊天程序和P2P文件共享程序等)。虚拟机能够访问互联网,但是不能访问公司的局域网,这能够帮助你保护主机操作系统以及访问本地资源的商业程序免受互联网中的攻击。

    另一个好处就是,当虚拟机受到攻击时能够很简便地恢复,VM软件会在特定的时间点对机器进行“快照”,因此能够很快速地恢复到攻击前的状态。

    无缝虚拟应用软件和丰富的VMWareWorkstation6.5实战经验

    最新版本的VMWareWorkstation(6.5版本)提供了最完整的桌面功能,并且其“Unity”功能能够让你在主机桌面中查看在主机操作系统的应用程序(来自虚拟机)。对用户而言,这意味着完全的无缝虚拟应用程序整合,操作过程更加方便。用户能够轻松在虚拟机和主机间进行拖放或者粘贴操作,根本不会感觉应用程序是在虚拟机中运行,这就是说对虚拟机中的应用程最新版本的VMWareWorkstation(6.5版本)提供了最完整的桌面功能,并且其“Unity”功能能够让你在主机桌面中查看在主机操序(如网络浏览器)实施沙盒技术时不再会感觉到任何障碍。

    这种新软件还能够帮助用户安装虚拟机以便跨越多个监控器进行操作,这很重要,尤其是当你需要在虚拟机中同事运行几个应用程序时。或者你也可以安装多个虚拟机在不同的监控器上显示,这样就更容易追踪用户在特定时间所操作的虚拟计算机。另外也可以在后台运行虚拟机,而不使用workstation用户界面。

    服务器分离

    服务器整合是很多企业使用虚拟化的主要目的,当然你也可以不使用虚拟化而在一台机器上运行多个服务器角色,你的域控制机还可以作为DNS服务器、DHCP服务器、RRAS服务器等。但是在一台服务器上运行多个角色,特别是在域控制器上,会造成重大的安全风险。虚拟化可以让你在同一物理机上运行所有这些相同的角色,并将服务器分离,因为他们是在单独的虚拟机上运行。

    微软公司发布的Hyper-V虚拟软件能够防止VM间的未经授权的通信,且每个虚拟机在分离出来的单个工作进程中运行,并且在用户模式中仅有有限的权限,这能够保证主服务器和程序的安全性。其他能够分离虚拟机的安全机制包括分离虚拟设备,一种从每个虚拟机到主服务器的独立的VMBus,并且VM之间没有共享空间。

    注意:

    值得注意的是,如果VM操作系统在VM之间传输内容或者在局域网内共享磁盘,就会带来很大的安全风险,并且会动摇用户使用虚拟技术的决心。

    虚拟蜜罐技术和蜜网技术

    蜜罐是指用来引诱攻击者的计算机,而蜜网则是指包含蜜罐的整个网络,网络外部人员会觉得蜜网是某种生产网络,其目的包括三方面:

    ·转移攻击者的注意力,保护真正的生产网络;

    ·让你对试图攻击网络的攻击类型进行预警,这样就有时间专门研究如何对付这些攻击,以防攻击真正的网络和系统;

    ·收集可以用于鉴定攻击者的信息。

    蜜罐和蜜网可以使用物理机器构建,但是价格将会很昂贵,并且难以管理。有了虚拟技术,就能在一台物理机上建立大型的蜜网,而且成本很低。虚拟桌面还可以找出网络中防病毒软件没有防范到病毒和恶意软件。

    注意:

    作为最佳安全方案,能够转移互联网的攻击的蜜网应该在专用物理机上运行,这样就不会连接到真正的生产网络,或者与真正网络间有防火墙。蜜网通常被置于DMZ或者外围网络中,另一种方法就是将蜜罐置于内部网络中以检测来自内部的攻击。

    由于很多公司现在都将其生产服务器放在VM上运行,虚拟环境不再作为引诱攻击者的信号,而是真正的生产网络。

    总结:

    适当部署虚拟技术可以为公司网络提供多一层的安全保障,为了实现最佳安全做法,应当确保对运行在虚拟机上的操作系统和应用程序实施的保护与对运行在物理机中的操作系统和应用程序实施的保护是一样,总之,虚拟化技术只能作为安全工具库的一种工具,而不是全部。

关键字:虚拟化技术  系统  网络  安全

编辑:鲁迪 引用地址:http://www.eeworld.com.cn/afdz/article_9215.html
本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。

上一篇:逃离孤岛 信息安全需要本源数据加密技术的支持
下一篇:活体指纹识别应用 指纹安全再进一步

关注eeworld公众号 快捷获取更多信息
关注eeworld公众号
快捷获取更多信息
关注eeworld服务号 享受更多官方福利
关注eeworld服务号
享受更多官方福利

推荐阅读

增强现实技术实现虚拟化家电

较高,但某些方面虚拟内容的比例可能会很高。         具体来说,AR技术最初应用于家电时,其可能只是用于显示附加信息,以取代产品的使用说明书。但是,随着AR技术越来越易于使用,在叠加信息中,作为基础的真实信息的重要性会降低。也就是说,家电硬件接口的作用会越来越小。比如,不光是电视的按钮,就连电视的显示功能也可以利用AR接口来实现。庆应义塾大学的稻见昌彦表示:“AR技术将会实现以往硬件接口的虚拟化。”首先从游戏开始        在2009年电子娱乐展览会“Electronic
发表于 2017-09-18
增强现实技术实现虚拟化家电

瑞萨电子采用R-Car平台的嵌入式虚拟化技术,保证下一代网联车的功能安全和网络安全

萨电子株式会社今日宣布推出用于R-Car汽车计算平台的新软件包,以提高下一代网联车的功能安全和网络安全。该软件包实现了优化的嵌入式虚拟化技术,使嵌入式系统能够在单系统中具有保护汽车免受外部威胁的安保功能,以及即使发生故障也能确保汽车持续安全运行的功能性安全特性。下面就随嵌入式小编一起来了解一下相关内容吧。瑞萨电子采用R-Car平台的嵌入式虚拟化技术,保证下一代网联车的功能安全和网络安全功能安全是汽车行业的首要问题。包括云端连接系统、仪表盘和驾驶员监控在内的汽车系统在数量和规模上逐年扩大。此外,诸如多屏共享信息及多系统控制等新用户体验需求正在增加。这些趋势使人们对汽车系统集成的期望越来越高。对仪表盘和驾驶员监控来说,即使在发生故障
发表于 2017-04-21
瑞萨电子采用R-Car平台的嵌入式虚拟化技术,保证下一代网联车的功能安全和网络安全

瑞萨电子采用R-Car平台的嵌入式虚拟化技术

eeworld网消息,2017年4月4日,日本东京讯—全球领先的半导体解决方案供应商瑞萨电子株式会社(TSE:6723)今日宣布推出用于R-Car汽车计算平台的新软件包,以提高下一代网联车的功能安全和网络安全。该软件包实现了优化的嵌入式虚拟化技术,使嵌入式系统能够在单系统中具有保护汽车免受外部威胁的安保功能,以及即使发生故障也能确保汽车持续安全运行的功能性安全特性。功能安全是汽车行业的首要问题。包括云端连接系统、仪表盘和驾驶员监控在内的汽车系统在数量和规模上逐年扩大。此外,诸如多屏共享信息及多系统控制等新用户体验需求正在增加。这些趋势使人们对汽车系统集成的期望越来越高。对仪表盘和驾驶员监控来说,即使在发生故障的情况下,也需要能支持
发表于 2017-04-19

瑞萨电子采用R-Car平台的嵌入式虚拟化技术,保证下一代网联

2017年4月4日,日本东京讯—全球领先的半导体解决方案供应商瑞萨电子株式会社(TSE:6723)今日宣布推出用于R-Car汽车计算平台的新软件包,以提高下一代网联车的功能安全和网络安全。该软件包实现了优化的嵌入式虚拟化技术,使嵌入式系统能够在单系统中具有保护汽车免受外部威胁的安保功能,以及即使发生故障也能确保汽车持续安全运行的功能性安全特性。功能安全是汽车行业的首要问题。包括云端连接系统、仪表盘和驾驶员监控在内的汽车系统在数量和规模上逐年扩大。此外,诸如多屏共享信息及多系统控制等新用户体验需求正在增加。这些趋势使人们对汽车系统集成的期望越来越高。对仪表盘和驾驶员监控来说,即使在发生故障的情况下,也需要能支持功能安全从而实现安全
发表于 2017-04-19
瑞萨电子采用R-Car平台的嵌入式虚拟化技术,保证下一代网联

推动物联网发展,风河实时虚拟化技术大幅升级

、更强的安全功能和更广泛的处理器支持。       Virtualization Profile for VxWorks®以风河虚拟化技术为基础,通过将实时嵌入式Type1 Hypervisor集成到实时操作系统内核,增强了VxWorks的可扩展性,让VxWorks的用户能够在单个处理器上集中化多项独立的工作负载。面对当今物联网时代,上述能力有助于加强各行业市场所需的稳定性和安全分区能力。     GE总工程师Wes Skeffington表示,“在工业互联网时代,虚拟化是GE全球版工业控制系统的关键特性
发表于 2015-08-06

目前导航不尽人意 详述一种改善汽车卫星导航系统新方法

无联机的航位推算法提供了一种原来无法实现的基于汽车的导航方法。不论是在隧道、高楼林立的城市还是多层停车场里行驶,UDR都能提供持续的导航,并且不需要连接车辆自己的网络。并且能够在短时间的信号中断中持续导航。编者按:不论是对用户还是导航系统的设计者,目前的卫星导航系统都不尽人意。本文介绍了一种提高准确性的办法。 在汽车中使用“卫星导航”的上,我们都面临挑战。无论是工厂安装的设备还是后装的设备,都有其局限性。有几个值得我们思考,其中,最明显的是,当驾驶者这些车穿过布满高楼大厦的城区时,导航的精度变得有限甚至很差。在城市中,用户通常会感受到导航系统的视线干扰和中断,但城市反而是最需要精确、可靠的导航的地方。高层建筑也可以反射
发表于 2018-12-10
目前导航不尽人意 详述一种改善汽车卫星导航系统新方法

小广播

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

北京市海淀区知春路23号集成电路设计园量子银座1305 电话:(010)82350740 邮编:100191

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2018 EEWORLD.com.cn, Inc. All rights reserved
pt type="text/javascript" src="//v3.jiathis.com/code/jia.js?uid=2113614" charset="utf-8">