外国CTO分享:巧用Hypervisor保障安全

简介:
本文讲的是 外国CTO分享:巧用Hypervisor保障安全, 本篇文章是编译的外国专访文章,Citrix前CTO Simon Crosby就2012年云安全和虚拟化接受了采访。以下是本次采访的全部内容,分享出来供国内IT管理人员参考和借鉴!

  Q:你怎样看待2012年可能出现的恶意软件?

  Crosby:我认为今年恶意软件的数量会显著增长,目前恶意软件每年都呈指数增长,这种情况会持续下去。它会成为美国大型企业甚至是联邦机构的主要威胁。简而言之,现在全国的网络间谍行为在不断加剧。这并非网络战,而是大规模的网络间谍行为。而且这种情况会持续。但是,新的一年会有很多新机遇。虚拟化在IT系统中的使用还是头一回,而这也极大改变了对安全的支持。

  Q:那是怎样呢?

  Crosby:传统IT状态不佳。例如我在与一家大型军事组织合作,他们告诉我需要两个防火墙,两个Web应用防火墙,两个端点安全措施。问题出来了,为什么要两个呢?他们不得不选择两个供应商。然后确定自己可以获取更多保护。而他们也不知道两个是否足够。

  Q:他们是同时使用两重保护?

  Crosby:是的。目前黑名单的方法已经被打破。白名单对于你认识的员工有用。虽然你知道自己使用的程序,但是当你的应用和操作系统处于特定状态,在处理不良数据时你却无法了解其中的情况。而这也是在你的系统被入侵后所发生的事情。你的浏览器没有恶意,只是在浏览某些特定网站时才出现攻击。列白名单的方式很好。只不过它不是长久之计,因为不适合没有使用过的代码。

  如果你多看几家供应商,多看看业内的不同的领域,就会发现大家目标一致。而这才会促成一个更可靠的架构。

  Q:目标是什么,如何才能实现?

  Crosby:桌面虚拟化供应商试图走这条路,他们认为虚拟桌面更安全。个人觉得这是因为它更集中而并不是因为它无法应对浏览器中的攻击。传统的端点安全专家或网络安全专家试图提供更好的检测方式。他们正不熟模糊逻辑,而这种逻辑并未对我有何启发。模糊逻辑不是获取客户信任的好方法。然后会有DLP人员试图从桌面偷走更具入侵性的控件。

  他们想让你认为使用的东西是值得信任的。

  Q:现在有哪些工具有用?

  Crosby:我坚信创建可信赖架构的唯一方式是从一开始就对系统建立信任。虚拟化技术,硬件虚拟化以及其他硬件功能都是实现特定运行时语境隔离粒度的基本要素。只要这样才能创建更可靠的架构。

  Q:目前已经达到什么程度?

  Crosby:今年我们可以看到一些利用虚拟化的产品,特别是与端点和云相关的产品,目的是让软件运行更可靠。这将成为行业的一个新起点。而且,你会看到有越来越多的人开始依赖于服务器和客户端上的可信赖boot和可信赖bootstrap,这样你就可以证实软件运行堆栈的状态,至少在它开始运行的时候,然后可能使用hypervisor执行检测来确保运行时堆栈不被修改。

  第一项技术将和Intel与McAfee的DeepSafe差不多。其目的是使用虚拟化技术,一个hypervisor持续记录运行中的软件系统还未被损坏的传输频段。

  Hypervisor 为此提供了替换执行环境,这个环境优先级别高,不易被攻击,可作为安全架构的核心使用,用来检测或是为信任度做正面描述。

  Hypervisor可能成为市场上OEM堆栈的一部分,那样整个工具套件市场的格局都会出现变化。

  Q:你对今年公共云安全有哪些看法?

  Crosby:我坚信Amazon等架构比企业自己创建的架构要好。用人来控制数据不是一件好事。我在Amazon S3上有大量数据,可以到上面寻找所需的数据。而且,他们也有资源来处理分布式DOS攻击,这是企业所没有的。

  Q:那么你认为公共云可以提供更好的安全性对吗?

  Crosby:它们可以用一种正式且深刻的方式保护架构。这是一般企业用普通企业软件系统无法做到的。通常,在安全措施跑偏的地方并不是执行的人不够内行,只是客观上出了问题而且人也是会犯错的。企业面临的问题是可调整的。


作者: vivian
来源:it168网站
原文标题:外国CTO分享:巧用Hypervisor保障安全
相关文章
|
7天前
|
数据采集 自然语言处理 搜索推荐
基于Qwen3的Embedding和Rerank模型系列,开源!
近年来,随着大规模预训练语言模型(LLM)的飞速发展,文本嵌入(Embedding)和重排序(Reranking)技术在搜索引擎、问答系统、推荐系统等多个领域的重要性愈发凸显。
861 78
|
6天前
|
安全 JavaScript 前端开发
Typora免费下载,不需要激活,Typora早期版本,Markdown编辑器
Typora是一款支持实时预览的Markdown编辑器,跨平台兼容Windows、macOS和Linux,适合写作、笔记和技术文档。本文提供合法安全的Typora早期免费版安装方案及常见问题解决方法,助你快速上手。同时详细介绍了Markdown基础用法,包括标题、加粗、斜体、列表、链接、图片、引用、代码块和表格等常用语法,帮助用户高效编写结构化内容。
953 18
|
6天前
|
人工智能 前端开发 Devops
通义灵码带你玩转开发者常用的MCP(合辑,持续更新中)
今天我们精选了与开发者息息相关和比较热门的MCP 服务,总结了这些技术服务在实际开发的最佳实践,涵盖了从前端开发、后端开发、DevOps、测试、运维等关键环节,及非研发领域中的热度较高的MCP服务。我们通过直播、图文等形式带你了解和学习!
674 3
|
8天前
|
存储 前端开发 JavaScript
2025 最新前端 100 道经典面试题及详细答案汇总整理
本文整理了100道前端常见面试题及其详细答案,涵盖HTML、CSS、JavaScript等多个领域,助你系统复习前端知识。内容包括HTML5新特性、CSS盒模型、Flex与Grid布局区别、选择器优先级等核心知识点,以及伪类和伪元素的区别等细节。适合准备面试或巩固基础的开发者学习。资源可从文末链接下载。
504 1
|
18天前
|
人工智能 API 开发者
一文带你 "看见" MCP 的过程,彻底理解 MCP 的概念
本文介绍了模型上下文协议(MCP)的基本概念、工作原理及其应用过程。MCP 是一种连接 AI 助手与数据系统的开放标准,旨在帮助大模型生成更高质量的响应。文章从 RAG 和 Function Calling 的理论基础出发,详细解析了 MCP 的核心组件(主机、客户端、服务器)及优势,并通过 ModelScope 和 Cherry Studio 实例展示其操作流程。同时,文中指出了 MCP 存在的手动配置复杂、工具稳定性不足等问题,但也强调其作为过渡协议的重要性,为未来智能体间的协同和工具使用提供了方向。
1665 56
一文带你 "看见" MCP 的过程,彻底理解 MCP 的概念
|
10天前
|
人工智能 Java 决策智能
Spring AI Alibaba Graph:多智能体框架实践
Spring AI Alibaba 是一个面向 Java 开发者的开源人工智能框架,旨在简化 AI 应用开发。本文重点介绍其 Graph 组件,用于解决工作流与多智能体协作问题。Graph 组件通过声明式编程接口,提供统一的上下文管理、消息记忆、人工确认节点等功能,支持复杂 AI 应用的构建。
|
10天前
|
人工智能 安全 测试技术
信条:阿里云AI攻防安全启示录
解读AI时代下的安全攻防新态势
1114 11
|
12天前
|
人工智能 IDE 开发工具