单台虚拟机会引致虚拟化安全问题吗?

简介:

虚拟服务器和物理服务器一样,都需要做安全措施。由于虚拟机的安全问题会威胁到整个服务器环境设施,所以有必要进行重视。

单台虚拟机会引致虚拟化安全问题吗?

从安全的角度看,系统管理员会认为虚拟机和物理服务器都是一样的安全。

管理员往往忽略了虚拟化安全问题,这其实主要是因为技术不足的原因。当一个虚拟机受到恶意软件感染,早期的检测通常能将威胁降到最低。系统管理员通过简单地删除受感染的虚拟机并建立和配置一个新的虚拟机,这么做宿主服务器看起来完全不受影响。这简单的例子是管理员在日常管理中碰到的许多虚拟机感染恶意软件的一个缩影,但这个例子可以看出虚拟机安全问题并没有得重视。

但是如果恶意软件能通过虚拟机进行传播,应该怎么办呢?

虚拟机易于扩展和删除并重建,虚拟机也有网络连接设备。虚拟机有可以把恶意软件扩散出来。所以当一个虚拟机感染了恶意软件,恶意软件可以通过网络传播到其他服务器。

数据中心需要一个安全的机制来解决这种虚拟机感染恶意软件的情况。

每一个企业的网络或系统管理员应该把虚拟机的安全问题等同物理服务器的安全问题,花时间在虚拟机上部署类似于物理机器的安全系统。

一些机构在每个虚拟机安装防病毒/反恶意软件的网络客户端,然后通过一个服务器进行总控。但这样也会产生一个防病毒服务端的虚拟机,如果你要删除并重建虚拟机或虚拟机集群,它有可能会导致许可证的问题。

其他的像基于主机的入侵检测系统,可以支持虚拟化宿主物理机。

有些人选择混合不同的安全机制,如网络和基于主机的入侵检测系统,这些都是要根据网络和其他基础设施的需求来搭配。

作者:Brad Casey


来源:51CTO


相关文章
|
监控 安全 物联网
|
安全 Linux 网络安全
在Linux中,如何在Linux中实现虚拟化的安全最佳实践?
在Linux中,如何在Linux中实现虚拟化的安全最佳实践?
|
安全 调度 KVM
minos 4.6 中断虚拟化——虚拟中断子系统
Hypervisor 需要对每个虚机的虚拟中断进行管理,这其中涉及的一系列数据结构和操作就是虚拟中断子系统
291 5
|
存储 调度 虚拟化
2.3.1 虚拟资源层 虚拟化软件|学习笔记
快速学习2.3.1 虚拟资源层 虚拟化软件
2.3.1 虚拟资源层 虚拟化软件|学习笔记
|
安全 Cloud Native 数据安全/隐私保护
带你读《2022龙蜥社区全景白皮书》——5.1.5 AMD安全虚拟化的增强
带你读《2022龙蜥社区全景白皮书》——5.1.5 AMD安全虚拟化的增强
428 93
|
存储 安全 虚拟化
【专栏】虚拟化技术将物理资源转化为虚拟资源,提高资源利用率和系统灵活性。
【4月更文挑战第28天】虚拟化技术将物理资源转化为虚拟资源,提高资源利用率和系统灵活性。通过服务器、存储和网络虚拟化,实现数据中心管理优化、云计算基础构建、企业IT成本降低及科研教育领域创新。尽管面临性能、安全挑战,但技术融合与创新、行业标准制定和可持续发展将推动虚拟化技术未来发展,为各领域带来更多可能性。
480 0
|
存储 固态存储 虚拟化
云计算——虚拟化中的网络架构与虚拟网络(文末送书)
云计算——虚拟化中的网络架构与虚拟网络(文末送书)
1106 0
|
负载均衡 安全 虚拟化
另一种虚拟化平台-NSX DC如何实现Openstack网络与安全
最近这两个月,工作强度陡然提升。前不久为了归纳和总结NSX DC分别与HOST-VM容器和裸金属容器的最佳实践和“特殊部署”,已经起早贪黑了两个多礼拜。因此,公众号的更新频率有所下降。好在功夫不负有心人,届时我也会推出专门的篇幅来介绍云原生场景的技术实现。 在今天的分享中,我将继续上一篇的内容,向大家展示管理员通过Openstack Horizon或者命令行执行配置的时候,NSX DC后端究竟发生了什么变化。
另一种虚拟化平台-NSX DC如何实现Openstack网络与安全
|
安全 网络安全 虚拟化
2017年虚拟化的五大安全趋势
2017年虚拟化的五大安全趋势
234 0
2017年虚拟化的五大安全趋势
|
安全 虚拟化
安全厂商致力于解决虚拟化安全的性能问题
随着虚拟化和云计算继续吸引着注重成本的企业用户,安全厂商们正致力于重新设计它们的技术,用以集中解决在虚拟环境中实施安全时出现的问题。 随着虚拟化和云计算继续吸引着注重成本的企业用户,安全厂商们正致力于重新设计它们的技术,用以集中解决在虚拟环境中实施安全时出现的问题。
1068 0

相关课程

更多