free性国产高清videos,成人性做爰aaa片免费看不忠,丁香色社区,国产亚洲婷婷香蕉久久精品,国产又黄又爽又色的免费

首頁 | 行業(yè)資訊 | 企業(yè)名錄 | 產(chǎn)品大全 | 商機信息 | 家庭影院 | 技術學園 | 行業(yè)展會 | 投影人才 | 投影搜索 | 投影論壇 | 大屏工程 | LCOS頻道 | 虛擬仿真
資訊首頁 | 投影信息 | 市場熱點 | 新品上市 | 代理招商 | 招標信息 | 應用案例 | 技術動態(tài) | 行業(yè)展會 | 企業(yè)訪談
  >> 首頁行業(yè)資訊投影信息虛擬管理的“命門”
 
虛擬管理的“命門”
 更新時間:2007-11-9 14:23:17  ( 編輯:映君 )   

內(nèi)容導航:

虛擬管理的“命門”

  TPM的目標是提供入侵檢測與預防;比如說,采用英特爾的技術,即可提供主機平臺上可信的虛擬機監(jiān)測記錄。在任何軟件加載之前,TPM握有生殺大權,并在啟動結果中顯示使用者信心(Owner Confidence),同時在每個系統(tǒng)加載時對之進行認證。簡而言之,只有在虛擬機管理程序處于已知的、可信的狀態(tài)時,TPM才會將平臺的控制權轉(zhuǎn)交給它。

  這些概念聽起來有些耳熟吧?在Vista的高級版本中,微軟采用的是基于芯片組的TPM,憑之提供BitLocker功能,以對本地硬盤上的數(shù)據(jù)進行加密。英特爾和AMD的未來硬件平臺也計劃采用TPM建立與附加外設的可信路徑,且憑此建立并存儲數(shù)據(jù)路徑的硬件層加密密鑰。有了這個加密過程,再加上對虛擬化組件的確認過程,要想攔截TPM或者虛擬機管理程序的控制權變得難上加難,而IT部門也因此更有信心確保操作系統(tǒng)與虛擬機管理程序之間的通信往來毫發(fā)無損。

  潛在風險

  就像一個人開車時不系安全帶,時刻擔心會被閃電擊中一般,跟很可能會"狠咬你一口"的虛擬化沾上邊兒,要冒些險,那也是再正常不過的事。舉例來說,胖服務器和由虛擬機管理程序驅(qū)動的服務器,其客戶操作系統(tǒng)的安全都有可能面臨跟傳統(tǒng)服務器一樣的威脅。未打補丁的或沒有受到良好保護的公共服務器總是會處于危險之中,不管它是臺獨立運行的機器,還是大型主機平臺上的諸多虛擬機之一。

  盡管如此,組織暴露于風險之中的程度與其對虛擬化和服務器整合的依賴程度呈正比,亦即每個平臺上分布的虛擬機越多,未檢測到的Intrahost問題擴散的風險也越大。事實上,傳統(tǒng)的外部安全設施也都無法檢測Intrahost威脅。外部防火墻和其他安全工具無法檢查或控制Intrahost的交通,因為在這些通信中,信息包從不給主機以機會對有線基礎設施進行深入檢測。還有些問題雖在現(xiàn)實世界得到普遍關切,而在復雜的主機托管環(huán)境中卻淪為"陽光照不到的角落"。這些問題包括:外來的或可疑的Intrahost干擾偽裝成合法通信,那意味著端口檢測、病毒行為、或者其他惡意軟件;直接(被盯上的)或偶然的拒絕服務攻擊,這些攻擊由于CPU周期、輸入/輸出資源、或者虛擬化網(wǎng)絡帶寬等問題,會對其他客戶虛擬機造成影響。

  "單純從操作的角度看,'將所有的雞蛋放在同一個藍子里',風險會成倍增長,這與其說與不斷增長的威脅數(shù)量有關,不如說是因為IT無能。" Neohapsis的西普雷表示,同時他還補充說,這同早期存儲區(qū)域網(wǎng)絡(SAN)時代,IT部門面臨的問題如出一轍。"多數(shù)組織可以通過在設計時加大容量、迅速實現(xiàn)虛擬服務器的遷移、以及不斷追加補丁等做法,管理這類風險。"最后一條怎么反復強調(diào)也不為過。

  "即使我認為VMware在減少攻擊面方面干得漂亮,ESX/VI3仍然只是個源于Linux的操作系統(tǒng),也正基于此,才需要給它打補丁。" 西普雷表示,"問題在于,給ESX服務器打補丁這件事本身,更加危險,對系統(tǒng)構成的侵犯也更深入,因為你停掉的不只是一個操作系統(tǒng),同時停止運行的還有它管理的所有操作系統(tǒng)。"

  值得慶幸的是,迄今為止出現(xiàn)的VMware產(chǎn)品的關鍵補丁少之又少。

  在虛擬世界中求生存

  現(xiàn)在,所有人都在視目以待,靜候危及虛擬機管理程序或者虛擬機監(jiān)視器安全的首個攻擊的產(chǎn)生。要確保你的網(wǎng)絡沒有成為眾矢之的,就得對主機運營情況進行密切監(jiān)測,以將攻擊面降到最低。在虛擬機管理程序或更高一層中找出第三方設備驅(qū)動程序的位置,以改善其性能,在降低安全風險的同時還要能承受輕微打擊。

  在主機平臺和客戶操作系統(tǒng)上關閉不必要的仿真設備、無關的特性和用不到的服務。記住:虛擬機也是機器。盡管這點勿庸置疑,但面對虛擬機,IT部門仍需要拿出對待傳統(tǒng)服務器的勤奮與關切,包括堅持安全策略和指導方針在內(nèi)。在我們的調(diào)查中,有36%的受訪者承認,他們尚未部署任何IT安全或者保護計劃;還有23%的人表示,其安全政策正在制定之中。由于有超過70%的受訪者已經(jīng)部署了至少一個主機平臺,因此很明顯,未打補丁或者未受保護的虛擬化服務器遲早會成為攻擊對象。

  此外,還要確保對安全設置、許可、以及環(huán)境設置進行恰如其分的配置,以使虛擬機能夠與新主機保持一致。盡管環(huán)境靈活性是VMware ESX等企業(yè)級產(chǎn)品的核心優(yōu)勢,但未經(jīng)詳細籌劃即匆忙轉(zhuǎn)移虛擬機的做法勢必會引火燒身。

  "在減少被攻擊面和整體暴露范圍方面,我發(fā)現(xiàn)不少組織會將VMware管理工具從網(wǎng)絡的其余部分中移出,并限定哪些人以及哪些程序擁有對此軟件的訪問權限。"西普雷分析道:"顯而易見,在數(shù)據(jù)中心內(nèi)建立防火墻是大勢所趨,但這個結果并非單純是由VMware驅(qū)動的。同時,也有些更富進取心的IT團隊,已開始思考在網(wǎng)絡分割方面推行'最低特權'模式的概念,而且組織可以通過嚴格限制對VMware管理基礎設施的訪問權限,降低風險預測。"

  此外,西普雷還強調(diào)說,IT部門絕不能在需要強化的網(wǎng)絡區(qū)域部署虛擬化主機,比如,允許ESX軟件將客戶虛擬機移入或移出隔離區(qū)。

檢測。還有些問題雖在現(xiàn)實世界得到普遍關切,而在復雜的主機托管環(huán)境中卻淪為"陽光照不到的角落"。這些問題包括:外來的或可疑的Intrahost干擾偽裝成合法通信,那意味著端口檢測、病毒行為、或者其他惡意軟件;直接(被盯上的)或偶然的拒絕服務攻擊,這些攻擊由于CPU周期、輸入/輸出資源、或者虛擬化網(wǎng)絡帶寬等問題,會對其他客戶虛擬機造成影響。

  "單純從操作的角度看,'將所有的雞蛋放在同一個藍子里',風險會成倍增長,這與其說與不斷增長的威脅數(shù)量有關,不如說是因為IT無能。" Neohapsis的西普雷表示,同時他還補充說,這同早期存儲區(qū)域網(wǎng)絡(SAN)時代,IT部門面臨的問題如出一轍。"多數(shù)組織可以通過在設計時加大容量、迅速實現(xiàn)虛擬服務器的遷移、以及不斷追加補丁等做法,管理這類風險。"最后一條怎么反復強調(diào)也不為過。

  "即使我認為VMware在減少攻擊面方面干得漂亮,ESX/VI3仍然只是個源于Linux的操作系統(tǒng),也正基于此,才需要給它打補丁。" 西普雷表示,"問題在于,給ESX服務器打補丁這件事本身,更加危險,對系統(tǒng)構成的侵犯也更深入,因為你停掉的不只是一個操作系統(tǒng),同時停止運行的還有它管理的所有操作系統(tǒng)。"

  值得慶幸的是,迄今為止出現(xiàn)的VMware產(chǎn)品的關鍵補丁少之又少。

  在虛擬世界中求生存

  現(xiàn)在,所有人都在視目以待,靜候危及虛擬機管理程序或者虛擬機監(jiān)視器安全的首個攻擊的產(chǎn)生。要確保你的網(wǎng)絡沒有成為眾矢之的,就得對主機運營情況進行密切監(jiān)測,以將攻擊面降到最低。在虛擬機管理程序或更高一層中找出第三方設備驅(qū)動程序的位置,以改善其性能,在降低安全風險的同時還要能承受輕微打擊。

  在主機平臺和客戶操作系統(tǒng)上關閉不必要的仿真設備、無關的特性和用不到的服務。記。禾摂M機也是機器。盡管這點勿庸置疑,但面對虛擬機,IT部門仍需要拿出對待傳統(tǒng)服務器的勤奮與關切,包括堅持安全策略和指導方針在內(nèi)。在我們的調(diào)查中,有36%的受訪者承認,他們尚未部署任何IT安全或者保護計劃;還有23%的人表示,其安全政策正在制定之中。由于有超過70%的受訪者已經(jīng)部署了至少一個主機平臺,因此很明顯,未打補丁或者未受保護的虛擬化服務器遲早會成為攻擊對象。

  此外,還要確保對安全設置、許可、以及環(huán)境設置進行恰如其分的配置,以使虛擬機能夠與新主機保持一致。盡管環(huán)境靈活性是VMware ESX等企業(yè)級產(chǎn)品的核心優(yōu)勢,但未經(jīng)詳細籌劃即匆忙轉(zhuǎn)移虛擬機的做法勢必會引火燒身。

  "在減少被攻擊面和整體暴露范圍方面,我發(fā)現(xiàn)不少組織會將VMware管理工具從網(wǎng)絡的其余部分中移出,并限定哪些人以及哪些程序擁有對此軟件的訪問權限。"西普雷分析道:"顯而易見,在數(shù)據(jù)中心內(nèi)建立防火墻是大勢所趨,但這個結果并非單純是由VMware驅(qū)動的。同時,也有些更富進取心的IT團隊,已開始思考在網(wǎng)絡分割方面推行'最低特權'模式的概念,而且組織可以通過嚴格限制對VMware管理基礎設施的訪問權限,降低風險預測。"

  此外,西普雷還強調(diào)說,IT部門絕不能在需要強化的網(wǎng)絡區(qū)域部署虛擬化主機,比如,允許ESX軟件將客戶虛擬機移入或移出隔離區(qū)。

檢測。還有些問題雖在現(xiàn)實世界得到普遍關切,而在復雜的主機托管環(huán)境中卻淪為"陽光照不到的角落"。這些問題包括:外來的或可疑的Intrahost干擾偽裝成合法通信,那意味著端口檢測、病毒行為、或者其他惡意軟件;直接(被盯上的)或偶然的拒絕服務攻擊,這些攻擊由于CPU周期、輸入/輸出資源、或者虛擬化網(wǎng)絡帶寬等問題,會對其他客戶虛擬機造成影響。

  "單純從操作的角度看,'將所有的雞蛋放在同一個藍子里',風險會成倍增長,這與其說與不斷增長的威脅數(shù)量有關,不如說是因為IT無能。" Neohapsis的西普雷表示,同時他還補充說,這同早期存儲區(qū)域網(wǎng)絡(SAN)時代,IT部門面臨的問題如出一轍。"多數(shù)組織可以通過在設計時加大容量、迅速實現(xiàn)虛擬服務器的遷移、以及不斷追加補丁等做法,管理這類風險。"最后一條怎么反復強調(diào)也不為過。

  "即使我認為VMware在減少攻擊面方面干得漂亮,ESX/VI3仍然只是個源于Linux的操作系統(tǒng),也正基于此,才需要給它打補丁。" 西普雷表示,"問題在于,給ESX服務器打補丁這件事本身,更加危險,對系統(tǒng)構成的侵犯也更深入,因為你停掉的不只是一個操作系統(tǒng),同時停止運行的還有它管理的所有操作系統(tǒng)。"

  值得慶幸的是,迄今為止出現(xiàn)的VMware產(chǎn)品的關鍵補丁少之又少。

  在虛擬世界中求生存

  現(xiàn)在,所有人都在視目以待,靜候危及虛擬機管理程序或者虛擬機監(jiān)視器安全的首個攻擊的產(chǎn)生。要確保你的網(wǎng)絡沒有成為眾矢之的,就得對主機運營情況進行密切監(jiān)測,以將攻擊面降到最低。在虛擬機管理程序或更高一層中找出第三方設備驅(qū)動程序的位置,以改善其性能,在降低安全風險的同時還要能承受輕微打擊。

  在主機平臺和客戶操作系統(tǒng)上關閉不必要的仿真設備、無關的特性和用不到的服務。記。禾摂M機也是機器。盡管這點勿庸置疑,但面對虛擬機,IT部門仍需要拿出對待傳統(tǒng)服務器的勤奮與關切,包括堅持安全策略和指導方針在內(nèi)。在我們的調(diào)查中,有36%的受訪者承認,他們尚未部署任何IT安全或者保護計劃;還有23%的人表示,其安全政策正在制定之中。由于有超過70%的受訪者已經(jīng)部署了至少一個主機平臺,因此很明顯,未打補丁或者未受保護的虛擬化服務器遲早會成為攻擊對象。

  此外,還要確保對安全設置、許可、以及環(huán)境設置進行恰如其分的配置,以使虛擬機能夠與新主機保持一致。盡管環(huán)境靈活性是VMware ESX等企業(yè)級產(chǎn)品的核心優(yōu)勢,但未經(jīng)詳細籌劃即匆忙轉(zhuǎn)移虛擬機的做法勢必會引火燒身。

  "在減少被攻擊面和整體暴露范圍方面,我發(fā)現(xiàn)不少組織會將VMware管理工具從網(wǎng)絡的其余部分中移出,并限定哪些人以及哪些程序擁有對此軟件的訪問權限。"西普雷分析道:"顯而易見,在數(shù)據(jù)中心內(nèi)建立防火墻是大勢所趨,但這個結果并非單純是由VMware驅(qū)動的。同時,也有些更富進取心的IT團隊,已開始思考在網(wǎng)絡分割方面推行'最低特權'模式的概念,而且組織可以通過嚴格限制對VMware管理基礎設施的訪問權限,降低風險預測。"

  此外,西普雷還強調(diào)說,IT部門絕不能在需要強化的網(wǎng)絡區(qū)域部署虛擬化主機,比如,允許ESX軟件將客戶虛擬機移入或移出隔離區(qū)。


頁碼: 上一頁     [1]    [2]   3   [4]     下一頁


更多相關:  投影機
資訊搜索

文章來源:中國投影網(wǎng)          

內(nèi)容導航
 第1頁·虛擬管理的“命門”  第2頁·虛擬管理的“命門”
 第3頁·虛擬管理的“命門”  第4頁·虛擬管理的“命門”


推薦給朋友】【投稿建議】【加入收藏夾】【 】【打印】【關閉】【評論】【頂部
 相關新聞
2008中國(北京)國際大屏幕顯示技術及產(chǎn)品展… 第八屆中國重慶高新技術交易會暨第四屆中國國…
中國家電博覽會—上海2008ApplianceWorldExpo… 第八屆廣州高教職教儀器設備展覽會
深圳國際專業(yè)燈光音響視聽集成設備技術展 2007中國(上海)國際仿真工業(yè)展覽會暨工程師…
北京城市建設學校計算機教室改造和建設政府項… 福建省泉州市泉港區(qū)第一中學多媒體教學設備采…
吉林電視臺高清工作站等設備項目國內(nèi)公開招標 淺析液晶書寫屏與TabletPC二者區(qū)別
 網(wǎng)友評論
 
產(chǎn)品導航
投影機 接口矩陣 視頻展臺 延長器 分配器 圖形處理器 背投拼接墻 等離子屏 多媒體講臺 投影吊架
投影幕 會議系統(tǒng) 電子白板 切換器 遙控器 中央控制器 背投一體機 投影燈泡 反射鏡 投影配件
loading...
行業(yè)新聞
       法國屏幕研究公司-Screenresearch幕布
       虛擬管理的“命門”
       富可視投影機 讓新家“High”起來
       NECVT590+投影機,中小企業(yè)辦公首選
       發(fā)展LCOS微顯示投影技術我國的優(yōu)勢
       支持WinCE NEC新型無線網(wǎng)絡商用投影機
       日立大標演繹07年全國遠教收官之作
       家庭影院主角:平板電視還是投影機
       愛普生3LCD 1080P投影機EMP-TW2000即將上市
       競爭激烈 2007投影幕市場仍有發(fā)展空間
分類資訊導航
投影機 投影幕 視頻展臺 電子白板
矩陣 會議系統(tǒng) 投影燈泡 圖形處理器
延長器 背投電視 中央系統(tǒng) 背投拼接墻
切換器 等離子屏 投影吊架 液晶電視
遙控器 分配器 投影配件 背投一體機
新品上市
支持網(wǎng)絡連接應用 NEC發(fā)布新款3LCD投影機
支持網(wǎng)絡連接應用 NEC發(fā)布新款3LCD投影機
可伸縮鏡頭 外星生物般投影機
可伸縮鏡頭 外星生物般投影機
HQV+極致色彩 明基11款投影機新品發(fā)布
HQV+極致色彩 明基11款投影機新品發(fā)布
三菱在國內(nèi)發(fā)布家用投影機HC6050
三菱在國內(nèi)發(fā)布家用投影機HC6050
精彩專題
       中關村投影城--最理想的合作伙伴
       EIKI EIP-S200商務便攜機超值體驗,只要4666
       07中國國際教育技術裝備展覽會專題報道
       中國投影網(wǎng)榮獲第九屆高交會優(yōu)秀展示獎
       第九屆中國國際高新技術成果交易會--LCOS產(chǎn)業(yè)
       大屏幕顯示技術與產(chǎn)業(yè)高層論壇在深隆重舉行
       德浩科技2007大屏幕顯示系統(tǒng)新品發(fā)布&技術交流
       第二屆中國國際數(shù)字內(nèi)容博覽會--專題報道
       十一奧圖碼高清投影機鑒賞會
       雅圖07新品發(fā)布會暨總代簽約儀式
       從2燈到4燈?最新多燈高穩(wěn)定工程機選  
       偏愛LCD 熱門LCD技術1080P投影導購  
       偏愛LCOS 熱門LCOS技術1080P投影導購  
       偏愛DLP 熱門DLP技術1080P投影導購  
推薦IT168廣告
       諾基亞6070  諾基亞6131
       諾基亞6233  諾基亞6708
       諾基亞7610  諾基亞n70
       諾基亞n72  諾基亞n73
       諾基亞n91  諾基亞n93
虛擬管理的“命門”_虛擬管理的“命門”_投影新聞_中國投影網(wǎng)
設為首頁 | 建站服務 |  商務信息 | 投影資訊 | 本站動態(tài) | 付款方式 | 關于 | 網(wǎng)站地圖 | 友情鏈接

本站網(wǎng)絡實名:|投影機|投影機報價 國際域名:http://www.rcfh.com.cn/
版權所有© 2007 中國投影網(wǎng) .
郵箱:web@ty360.com 電話:+86-755-33225360(十二線) 傳真:+86-755-33010311