虛擬主機(jī)乃是虛擬服務(wù)器主機(jī)的簡(jiǎn)稱(chēng)。虛擬服務(wù)器并不具有物理服務(wù)器內(nèi)置的諸多安全保障機(jī)智。盡管現(xiàn)在入侵虛擬主機(jī)已經(jīng)成為一件非常困難的事情,但是從虛擬服務(wù)器當(dāng)中成功竊取數(shù)據(jù)也并不會(huì)令人感到驚訝。由此可見(jiàn),虛擬主機(jī)環(huán)境安全具有一定的重要性。
虛擬主機(jī)乃是虛擬服務(wù)器主機(jī)的簡(jiǎn)稱(chēng)。虛擬服務(wù)器并不具有物理服務(wù)器內(nèi)置的諸多安全保障機(jī)智。盡管現(xiàn)在入侵虛擬主機(jī)已經(jīng)成為一件非常困難的事情,但是從虛擬服務(wù)器當(dāng)中成功竊取數(shù)據(jù)也并不會(huì)令人感到驚訝。由此可見(jiàn),虛擬主機(jī)環(huán)境安全具有一定的重要性。
盡管虛擬化環(huán)境攢在單點(diǎn)故障和安全漏洞等可能性,但是從另一方面來(lái)說(shuō)其縮小了需要保護(hù)的虛擬服務(wù)器設(shè)備范圍。借助于虛擬化技術(shù)提供的整合特性,企業(yè)的虛擬服務(wù)器硬件設(shè)備規(guī)模不斷縮小,這種趨勢(shì)可以幫助減少一些和網(wǎng)絡(luò)及電力供應(yīng)相關(guān)的高可用性。
對(duì)于虛擬服務(wù)器環(huán)境來(lái)說(shuō),只需要簡(jiǎn)單點(diǎn)擊幾次鼠標(biāo)就可以創(chuàng)建大量的虛擬服務(wù)器,之前成本方面的限制不復(fù)存在。保護(hù)基礎(chǔ)架構(gòu)需要首先了解其中包含哪些組件,但是完成這項(xiàng)工作正在變得越來(lái)越困難。每臺(tái)新增加的虛擬服務(wù)器都有可能成為數(shù)據(jù)中心盔甲上的一個(gè)可能裂紋。限制虛擬服務(wù)器環(huán)境用戶(hù)權(quán)限以及制定審計(jì)報(bào)告是防止部署惡意系統(tǒng)的最佳方式。
伴隨虛擬服務(wù)器技術(shù)所產(chǎn)生的、傳統(tǒng)硬件環(huán)境并不會(huì)遇到的另外一種安全問(wèn)題就是數(shù)據(jù)竊取。過(guò)去,數(shù)據(jù)竊賊在嘗試獲取虛擬服務(wù)器的敏感數(shù)據(jù)之前都需要花費(fèi)一段時(shí)間來(lái)破解操作系統(tǒng)的安全防護(hù)機(jī)制。這是因?yàn)橥ǔ8`賊并沒(méi)有其他可用方式:他們只能通過(guò)物理方式訪(fǎng)問(wèn)硬件或者復(fù)制數(shù)據(jù),而硬件通常被放置在封閉的環(huán)境當(dāng)中,使用攝像頭和保安進(jìn)行監(jiān)控,而虛擬服務(wù)器數(shù)據(jù)和軟件由操作系統(tǒng)進(jìn)行加密和保護(hù)。登陸虛擬服務(wù)器操作系統(tǒng)之后竊取數(shù)據(jù)是一種更加具有挑戰(zhàn)性的方式,如果有人想要訪(fǎng)問(wèn)這些受保護(hù)的數(shù)據(jù),還有可能觸發(fā)監(jiān)控告警,并且其訪(fǎng)問(wèn)信息也將會(huì)被記錄下來(lái)。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。