虛擬服務器和物理服務器一樣,都需要做安全措施。由于虛擬機的安全問題會威脅到整個服務器環境設施,所以有必要進行重視。
單臺虛擬機
從安全的角度看,系統管理員會認為虛擬機和物理服務器都是一樣的安全。
管理員往往忽略了虛擬化安全問題,這其實主要是因為技術不足的原因。當一個虛擬機受到惡意軟件感染,早期的檢測通常能將威脅降到最低。系統管理員通過簡單地刪除受感染的虛擬機并建立和配置一個新的虛擬機,這么做宿主服務器看起來完全不受影響。這簡單的例子是管理員在日常管理中碰到的許多虛擬機感染惡意軟件的一個縮影,但這個例子可以看出虛擬機安全問題并沒有得重視。
但是如果惡意軟件能通過虛擬機進行傳播,應該怎么辦呢?
虛擬機易于擴展和刪除并重建,虛擬機也有網絡連接設備。虛擬機有可以把惡意軟件擴散出來。所以當一個虛擬機感染了惡意軟件,惡意軟件可以通過網絡傳播到其他服務器。
數據中心需要一個安全的機制來解決這種虛擬機感染惡意軟件的情況。
每一個企業的網絡或系統管理員應該把虛擬機的安全問題等同物理服務器的安全問題,花時間在虛擬機上部署類似于物理機器的安全系統。
一些機構在每個虛擬機安裝防病毒/反惡意軟件的網絡客戶端,然后通過一個服務器進行總控。但這樣也會產生一個防病毒服務端的虛擬機,如果你要刪除并重建虛擬機或虛擬機集群,它有可能會導致許可證的問題。
其他的像基于主機的入侵檢測系統,可以支持虛擬化宿主物理機。
有些人選擇混合不同的安全機制,如網絡和基于主機的入侵檢測系統,這些都是要根據網絡和其他基礎設施的需求來搭配!
聊城網站建設-共贏網絡整理】