首页 > 基础设施 > 正文

CIO关注:不要给虚拟化留下安全漏洞! 

2008-12-29 10:37:12  来源:IT专家网

摘要:实施服务器虚拟化的管理人员中,居然有40%的人让网络留下安全漏洞,原因是他们误以为虚拟化内置了安全功能。这样的后果太可怕了。
关键词: CIO 虚拟化 安全

    在实施服务器虚拟化的IT经理和管理员中,有40%以上的人可能会让自己的IT网络留下遭到攻击的安全漏洞,因为他们错误地认为安全是虚拟化内置的功能。Clavister公司发表的它委托国际研究和咨询机构YouGov进行的一项调查披露了这些惊人的研究结果。

    由于虚拟化现在是IT领域的繁荣的技术之一,这个问题的影响范围是非常大的。38%的受访者承认他们已经采用了虚拟化技术。虚拟化带来了环境的好处、成本的节省以及管理效率。

    Clavister负责产品管理的副总裁Andreas Asander解释说,当企业实施虚拟化的时候,企业认为一切都自动地是安全的是非常危险的,因为他们实际上会遇到新的安全威胁。

    Asander说,虚拟化提供了新的攻击点,提供了比传统的物理服务器更多数量的接入点。IT人员采取步骤使他们虚拟环境的安全水平达到他们在传统的环境中的安全水平是非常重要的。

    Clavister为考虑使用虚拟化的IT管理员和经理制定了一个包含五项重要内容的检查列表。这些要点是:

    1.重新定义安全政策,在安全政策中保护虚拟化方面的内容。

    2.使用在虚拟基础设施中运行的虚拟安全网关。

    3.保护虚拟管理中心并且仅允许从一个单独的网络访问这个管理中心。

    4.限制管理员的数量。把能够访问虚拟管理工具的人数限制到最低程度。

    5.定期评估和测试安全水平。利用虚拟化技术把生产环境复制到测试环境是很容易的,应该使用这种方法。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。