www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

如何應(yīng)對虛擬服務(wù)器的安全性及合規(guī)性挑戰(zhàn)

2014-04-01 10:42:03 比特網(wǎng)  點擊量: 評論 (0)
盡管虛擬化使新工作負(fù)載部署變得簡單起來,但虛擬服務(wù)器卻面臨著安全性及合規(guī)性問題。實際上,為某些組織帶來虛擬化價值的很多功能特性卻給其他組織帶來了問題。本月我們向咨詢委員會詢問了當(dāng)前虛擬數(shù)據(jù)中心在

      盡管虛擬化使新工作負(fù)載部署變得簡單起來,但虛擬服務(wù)器卻面臨著安全性及合規(guī)性問題。實際上,為某些組織帶來虛擬化價值的很多功能特性卻給其他組織帶來了問題。本月我們向咨詢委員會詢問了當(dāng)前虛擬數(shù)據(jù)中心在安全性以及合規(guī)性上面臨的最大的挑戰(zhàn)有哪些,以及如何應(yīng)對這些挑戰(zhàn)。

如何應(yīng)對虛擬服務(wù)器的安全性及合規(guī)性挑戰(zhàn)

 

  以前如果你想創(chuàng)建一個新負(fù)載,需要提出采購請求,提出服務(wù)器的規(guī)格要求,在采購后完成安裝調(diào)試。目前自服務(wù)是主旋律,只要點幾下按鈕就行了。

  簡便性帶來了對虛擬服務(wù)器安全性的關(guān)注。在過去IT對工作負(fù)載的部署位置以及如何被保護擁有控制權(quán)。現(xiàn)在對公司提供安全性保護同時仍舊能夠自由、靈活的完成工作是個問題。

  當(dāng)前保護數(shù)據(jù)最大的關(guān)注點是使用方便。

  如何解決這一潛在的安全性問題?完全限制最終用戶不是個解決方案。如果IT采用該方式,最終用戶將會完全繞過IT,轉(zhuǎn)向外部服務(wù)商,然后IT就會失去控制了。

  我認(rèn)為解決方案應(yīng)該是在IT與最終用戶之間找到教育與協(xié)作的結(jié)合點。確保最終用戶對公司的信息負(fù)責(zé)并確保信息安全是保護公司數(shù)據(jù)的關(guān)鍵所在。

  Jack Kaiser, Focus Technology Solutions

  本月我就這個問題咨詢了CTO Bill Smeltzer。

  “當(dāng)前虛擬數(shù)據(jù)中心面臨的一大挑戰(zhàn)就是工作負(fù)載細(xì)分。當(dāng)我們持續(xù)將工作負(fù)載遷移到通用的基礎(chǔ)設(shè)施之上,開始混合之前孤立在物理數(shù)據(jù)中心內(nèi)的不同負(fù)載。過去我們將面向公眾的服務(wù)器放在單獨的網(wǎng)絡(luò)中,通過防火墻與其他服務(wù)器進行隔離。這很容易實現(xiàn)因為在傳統(tǒng)的數(shù)據(jù)中心內(nèi)每臺物理服務(wù)器將會連接到適宜的網(wǎng)絡(luò)。”

  “在虛擬數(shù)據(jù)中心,物理服務(wù)器運行多個工作負(fù)載并共享通用的網(wǎng)絡(luò)接口。當(dāng)工作負(fù)載在不同的物理機之間遷移時記錄網(wǎng)絡(luò)規(guī)則及設(shè)置變得很困難。在對安全性非常關(guān)注的環(huán)境中,審計以及確保合規(guī)性變得越來越困難。軟件定義的網(wǎng)絡(luò)通過直接在工作負(fù)載或者虛擬機而不是網(wǎng)絡(luò)設(shè)備上應(yīng)用網(wǎng)絡(luò)安全性為緩解對虛擬服務(wù)器安全性的關(guān)注提供了幫助。使用軟件定義的網(wǎng)絡(luò),無論工作負(fù)載如何移動,我們都能夠確保足夠的安全性,為實現(xiàn)合規(guī)性提供幫助。”

  Jason Helmick, Concentrated Technology LLC

  所有的IT專家都能夠構(gòu)建并部署一臺安全的服務(wù)器以滿足公司對合規(guī)性的要求。這不是什么問題。已經(jīng)有工具能夠幫助你交付針對安全性以及合規(guī)性的升級,這也沒什么問題。真正的問題是確保服務(wù)器以及客戶端始終符合規(guī)范,配置符合要求。

  有很多其他的系統(tǒng)管理員在訪問并修改服務(wù)器,將會出現(xiàn)非合規(guī)性(沒有采用期望的軟件配置及安全性設(shè)置等等)。一旦放虎歸山,很難再把它關(guān)回到籠子里。

  如果提前做了規(guī)劃,就能夠避免該問題。沒有特別的推薦工具,Unix/Linux用戶一直在使用工具比如Puppet、Chef來對系統(tǒng)進行檢查以確保滿足特定的配置要求以及規(guī)范、指南的集合。如果你有Unix/Linux服務(wù)器,可能已經(jīng)使用過上述工具了。

  盡管像微軟的Window Intune這樣的工具能夠提供幫助,但Windows在這方面一直落后。Windows操作系統(tǒng)通過PowerShell V4 引入的一個新技術(shù)開始提供你所需要的解決方案。特定狀態(tài)配置(DSC)是該版塊的新產(chǎn)品,但能夠提供你一直期待的自動化以及毫不費力的控制。

  確保合規(guī)性及安全性的一個關(guān)鍵之處就是把所有的老虎關(guān)進籠子里并且不會隨著時間的推移有所放松、退化。如果你在使用Windows,可以了解下DSC。DSC是一門新技術(shù)而且可能還不能滿足所有的需求,但是社區(qū)一直在推動DSC的發(fā)展,因此自動實現(xiàn)服務(wù)器特定狀態(tài)并持續(xù)保持變?yōu)榱爽F(xiàn)實。通過避免人為錯誤并采取所期望的安全性設(shè)置將能夠改進虛擬服務(wù)器的安全性及合規(guī)性。

大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:張星光

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 九九九免费视频| 情侣偷偷看的羞羞视频网站| 日本三级在线观看中文字| 国产精品久久久久999| 三级毛片三级毛片| 国产孕妇孕交大片孕| 亚洲久草在线| 国产精品视频久久久| 日韩欧美a级高清毛片| 精品欧美日韩一区二区| 亚洲在线网址| 国产亚洲精品久久久久久无| 香蕉依依精品视频在线播放| 精品久久中文网址| 亚洲精品午夜在线观看| 国产高清一级片| 欧美成人xxx| 456亚洲视频| 免费特黄一区二区三区视频一| 91精品成人| 久久99久久精品国产只有| 亚洲国产精品成人精品软件| 精品呦女| 日韩在线黄色| 18岁免费网站| 国产精品日本一区二区在线播放| 欧美高清性色生活片免费观看| 草草在线影院| 萌白酱国产一区| 偷拍视频一区在线观看| 成人性毛片| 精品成人在线视频| 欧美一级成人一区二区三区| 91久久精品国产91性色tv| 美女黄色免费看| 色熟| 中文字幕一级毛片视频| 国产精品欧美激情在线播放 | a级网站在线观看| 美女张开双腿让男人桶视频免费| 亚洲va精品中文字幕动漫|