欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

虛擬防火墻是否是企業(yè)虛擬化安全漏洞的必需?

2013-10-17 10:47:27 EP電力信息化網(wǎng)  點擊量: 評論 (0)
企業(yè)安全的虛擬化漏洞越來越嚴重。虛擬防火墻可能是一種解決方法,但是還有許多因素需要考慮。什么是虛擬防火墻?虛擬防火墻是虛擬設(shè)備,它復(fù)制了物理防火墻的功能,運行在與所保護工作負載相同的虛擬環(huán)境中。因
企業(yè)安全的虛擬化漏洞越來越嚴重。虛擬防火墻可能是一種解決方法,但是還有許多因素需要考慮。

    什么是虛擬防火墻?

    虛擬防火墻是虛擬設(shè)備,它復(fù)制了物理防火墻的功能,運行在與所保護工作負載相同的虛擬環(huán)境中。因為它位于虛擬環(huán)境之中,所以它可以對通過物理網(wǎng)絡(luò)的流量應(yīng)用安全策略,實現(xiàn)安全性而又不影響虛擬化的靈活性。虛擬防火墻不管虛擬機(VM)是否在數(shù)據(jù)中心內(nèi),還是飄到基礎(chǔ)架構(gòu)即服務(wù)(IaaS)的云環(huán)境中。

    為什么需要虛擬防火墻?

    目前,97%以上的公司采用虛擬化服務(wù)器,而且數(shù)據(jù)中心內(nèi)有53%的工作負載運行在虛擬服務(wù)器上。在從物理環(huán)境轉(zhuǎn)移到虛擬環(huán)境的過程中,物理網(wǎng)絡(luò)中服務(wù)器之間的安全結(jié)構(gòu)也要么被丟棄,要么仍然作為物理系統(tǒng)進行維護。

    當使用物理防火墻處理虛擬流量時,這種流量必須先路由離開虛擬環(huán)境,通過物理安全基礎(chǔ)架構(gòu),然后再返回虛擬環(huán)境。這種發(fā)夾式回路讓網(wǎng)絡(luò)更復(fù)雜、更脆弱,還降低了工作負載轉(zhuǎn)移能力。而且,隨著企業(yè)將業(yè)務(wù)擴展到IaaS環(huán)境,情況變得更為復(fù)雜。目前,有17%的公司使用了IaaS,越來越多的IT部門使用它處理客戶業(yè)務(wù)。

    因此,顯然IT必須同時保證內(nèi)部虛擬環(huán)境和外部網(wǎng)絡(luò)環(huán)境的安全性。虛擬防火墻則可支持這兩種環(huán)境。如果考慮在IaaS或其他共享云環(huán)境中使用虛擬防火墻,那么一定要保證所選擇的云提供商平臺支持公司內(nèi)部使用的虛擬設(shè)備。如果虛擬設(shè)備只能運行在VMware中,而又需要在基于Xen或KVM的IaaS環(huán)境中運行,那么問題就很難解決。

    為什么要為物理和虛擬防火墻應(yīng)用統(tǒng)一的策略環(huán)境?

    最好將虛擬和物理防火墻整合到同一個策略環(huán)境中,而且最好使用一個工具來支持兩種環(huán)境。單一環(huán)境意味著業(yè)務(wù)用戶能夠保證在整個數(shù)據(jù)流中使用相同的訪問控制機制。單一環(huán)境也意味著IT不需要:

     維護和同步并行環(huán)境的活動;

     保留多種人員技能集;

     繼續(xù)保持策略平等的跨平臺驗證;

    管理多個供應(yīng)商和支持關(guān)系。

    在一個理想的虛擬防火墻場景中,可以由一個防火墻供應(yīng)商提供虛擬平臺在你需要的虛擬機管理程序下運行,并提供同時管理虛擬和物理設(shè)備的工具。

    支持同時管理一個供應(yīng)商的虛擬與物理設(shè)備的產(chǎn)品有:Cisco的Secure Policy Manager、McAfee的Firewall EntERPrise Control Center和StoneSoft的StoneGate Management Center.雖然多供應(yīng)商環(huán)境并不理想,但是有一些工具能夠管理多個供應(yīng)商的防火墻解決方案。這些供應(yīng)商包括FireMon和Tufin.

    虛擬防火墻與IaaS是潛在問題

    在開始解決IaaS的這些問題之前,首先要考慮IaaS的虛擬設(shè)備是否符合您的規(guī)范或安全架構(gòu)。在IaaS環(huán)境中使用虛擬防火墻,即使是您所選擇的虛擬設(shè)備,都表示需要信任所選擇的云提供商,因為該環(huán)境的控制者能夠查看到虛擬機之間傳輸?shù)牧髁俊?br />
    如果不能確定對云平臺的信任,那么您必須使用基于主機的防火墻或VPN解決方案,過濾進出虛擬機的流量。但這樣會消耗更多的虛擬設(shè)備資源,因為比如一個數(shù)據(jù)包在一個設(shè)備上丟失,那么該設(shè)備之后所有服務(wù)器可能都會丟失它。然而,這些基于主機的防火墻或VPN解決方案不需要信任云提供商。

    打破IT孤島 實施虛擬防火墻

    最后,有一個非常實用的方面:系統(tǒng)、安全性和網(wǎng)絡(luò)人員不能孤立地部署虛擬防火墻。這三個團隊共同參與制定虛擬防火墻指南,確定虛擬防火墻實現(xiàn)的時間、方式和原因。這三個團隊都必須參與規(guī)劃和管理,并且共同監(jiān)控虛擬防火墻基礎(chǔ)架構(gòu)。如果不合作,這三個團隊是是會給彼此帶來麻煩。

大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:和碩涵

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 四虎4hu永久免费国产精品 | 日韩一级在线播放免费观看 | 高清欧美不卡一区二区三区 | 两个人免费看 | 三级aa久久 | 91成人免费福利网站在线 | h肉动漫在线视频无修无遮挡 | 亚洲天天更新 | 免费看隐私男生网站 | 亚洲欧洲日韩在线 | 在线观看视频h | 久久综合精品不卡一区二区 | 韩国毛片免费大片 | 在线免费观看黄页 | 欧美成a人片在线观看久 | 日本精品网 | 欧美日韩一区二区三区在线视频 | 色婷五月 | 草逼大片| 亚欧在线观看 | 亚洲天堂久久久 | 国产高清精品一区 | 男女羞羞网站 | 尤物国产在线精品福利一区 | 五月婷婷亚洲 | 国产成人成人一区二区 | 四虎影片| 免费jjzz在在线播放国产成人 | 国产精品成人免费综合 | 一区二区三区高清视频在线观看 | 最新国语自产精品视频在 | 四虎成人影视 | 免费在线观看污视频网站 | 久久福利资源网站免费看 | 国产 麻豆 欧美亚洲综合久久 | 久久这里只精品热免费99 | 欧美日韩1区| 国产免费资源高清小视频在线观看 | 日韩精品在线视频 | 日韩一区二区三区在线播放 | 日韩一区二区三区在线视频 |