多維防護:虛擬化安全挑戰的破解之道

2021-01-08 中國網科學頻道

在「雲」大行其道的時代,虛擬化正在成為企業IT基礎架構管理的標配。然而,凡事有一利必有一弊,雲計算與虛擬化並非完美無缺的技術,虛擬化的「另一面」,是新的安全威脅。如今網絡上的惡意代碼數量呈現幾何倍數的增長,平均1秒鐘就會有一個新的網絡安全威脅產生,每5分鐘就會發生一起網絡入侵行為,高級威脅隨時都可能感染數據中心平臺。根據市場調研機構Gartner報告顯示,虛擬化數據中心面臨比傳統數據中心更大的安全挑戰!

虛擬化給安全帶來重重挑戰

挑戰一:防病毒系統資源消耗嚴重

傳統防病毒軟體採用有代理的模式進行安全防護,即每臺虛擬機都需要安裝一個防病毒客戶端軟體,當客戶端同時進行殺毒掃描或者病毒庫更新時,對系統的資源消耗非常大,嚴重時可能導致伺服器宕機。

挑戰二:來自虛擬機間的相互攻擊

傳統的安全防護邊界位於物理主機的邊緣,通過訪問控制和安全區域間的劃分來實現安全防護,而資源虛擬化後導致防護邊界模糊,很多數據轉發直接通過主機內部的虛擬交換機實現。因此,如何在虛擬化系統內部預防虛擬機間的相互攻擊和病毒傳播抑制,是虛擬系統面臨的最基本安全問題。

挑戰三:系統安全補丁安裝風險多多

隨著新的漏洞不斷出現,用戶在為系統打補丁上疲於應付。原因之一是作業系統及應用廠商針對一些版本不提供漏洞的補丁,或者發布補丁的時間嚴重滯後;原因之二是無法確保安裝補丁是否會對在線生產業務造成影響,更重要的是,如果IT人員的配備不足,時間又不充裕,那麼在審查、測試和安裝官方補丁更新期間很容易陷入風險。

新華三聯手亞信安全實現虛擬化多維安全防護

針對上述挑戰,新華三聯手亞信安全共同推出虛擬化安全套件。作為雙方合作的核心成果,亞信安全Deep Security深度安全防護系統經過深入的對接開發及驗證測試,成為H3Cloud CAS虛擬化軟體的Hypervisor層的標準化安全模塊,通過病毒防護、訪問控制、入侵檢測/入侵防護、虛擬補丁等功能,實現宿主機和虛擬機的全面防護,從而構建CAS虛擬化平臺的全方位綜合防護,並滿足信息系統合規性審計要求。 

虛擬化安全套件技術架構

優勢一:無代理防病毒

亞信安全 Deep Security for CAS深度集成對接了CAS的網絡安全接口,CAS平臺上的所有虛擬機無需安裝任何客戶端軟體就能對病毒、間諜軟體、木馬等威脅進行查殺,最大化利用計算資源的同時,提供全面的實時病毒防護。其次,無代理的部署方式有效降低了虛擬機並發全盤掃描及病毒庫更新時產生的大量資源消耗,避免了防病毒風暴;

優勢二:二到七層的安全防護

亞信安全DeepSecurity for CAS提供全面的基於狀態檢測細粒度訪問控制功能,CAS的Hypervisor層直接集成亞信安全網絡安全引擎,實現針對虛擬交換機基於網口的訪問控制和虛擬系統之間的區域邏輯隔離,支持各種泛洪攻擊的識別和攔截,檢查所有傳入及傳出通信,進而防止已知攻擊和零日攻擊的入侵;

優勢三:虛擬補丁防護

亞信安全DeepSecurityfor CAS通過虛擬補丁技術對超過100 種應用程式(包括資料庫、Web、電子郵件和 FTP 伺服器)提供開箱即用的漏洞防護,從而在作業系統和企業應用程式安裝補丁之前對其漏洞進行防護。亞信安全DeepSecurity的虛擬補丁功能既不需要停機安裝,也不需要進行廣泛的應用程式測試,從而消除緊急修補、頻繁安裝補丁和代價不菲的系統停機等不愉快的操作體驗。

綜上所述,虛擬化在給用戶帶來諸多好處的同時,也讓用戶面臨著新的意想不到的風險:巨大的系統資源消耗、虛擬機間的相互攻擊、安全補丁安裝風險重重……這些都嚴重威脅著雲數據中心的安全運行。不過,面對虛擬化的「另一面」,您無需驚慌,也無需忙亂,新華三與亞信安全聯手推出的虛擬化安全套件憑藉無代理防病毒、二到七層的安全防護和虛擬補丁防護等諸多先進技術,將為您的雲數據中心提供強悍的多維立體防護,讓安全不再成為雲的痛點!

相關焦點

  • 無代理防病毒:虛擬化與安全深度融合功力非凡
    然而,虛擬化技術其實是一把雙刃劍,它具有更高效率地利用計算、存儲資源等優勢,但這些優勢都依賴於虛擬化系統資源高度集中的特性,但集中意味著更大的風險,在安全方面,挑戰尤其嚴重。資源集中的虛擬化環境和傳統物理環境安裝部署安全系統有著本質的區別,在傳統物理環境的防病毒解決方案中,往往需要給每個物理伺服器安裝防病毒軟體,以實時防禦可能的病毒入侵。
  • 防火牆也能虛擬化,H3C F1000安全防護更靈活
    當虛擬化席捲安全領域,防火牆也變得不一樣!H3C 新一代F1000防火牆利用虛擬化技術,輕鬆實現管理權限、路由表項、安全策略、系統資源的虛擬化,讓防火牆的安全防護更加靈活、可靠,大大節省用戶投資。先進虛擬化性能僅僅是新一代F1000領先的一個縮影。
  • 雲納萬物時代如何應對虛擬化安全挑戰
    一、引言虛擬化實現了對傳統硬體資源的抽象模擬,憑藉其資源隔離、跨域共享、靈活部署、動態管控等諸多優勢,虛擬化技術的成功運用開啟了雲納萬物的時代。然而,據相關機構統計,自肆虐全球的勒索病毒WannaCry爆發至今,有超過80%的虛擬化系統因缺乏安全防護支撐,使得虛擬化環境成為了感染重災區。
  • 藍盾虛擬化安全解決方案——金融安全雲端防護利器
    金融與科技的深度融合使金融服務更加數位化、虛擬化,但隨之而來的則是網絡和信息安全問題更加突出、創新高度依賴技術等問題。  解決方案  本方案針對網際網路金融行業普遍的虛擬化運行環境,從不可信外界威脅及內部非授權操作兩個方面進行深入分析,提出的雲端虛擬化安全解決方案。從不可信外界防止網際網路平臺被篡改,以及提高網站的快速恢復能力;從企業內部,對業務系統後臺管理權限和資料庫操作進行控制及審計。
  • 整合四大安全引擎 360安全大腦賦能win7盾甲全面防護
    原公安部第一研究所所長嚴明、360首席安全技術官鄭文彬就win7停服所帶來的安全風險和破局之道進行了主題演講,來自政府、金融、能源、醫療等眾多行業領導專家出席會議並參與討論環節,現場氣氛火爆。會上,鄭文彬談到,停更意味著微軟不再針對win7進行漏洞修復和縱深防禦策略,也不再提供安全防禦機制。
  • 趨勢科技專為VMware虛擬化數據中心推出無代理安全防護技術
    VMware vShield Endpoint技術可強化虛擬機(VM)中與虛擬主機(host)的安全性,大幅提升虛擬機防護的效能,將病毒防護作業轉移到VMware的合作夥伴所提供的安全防護專用虛擬機當中執行。
  • 伺服器虛擬化六大挑戰
    除了這些對虛擬化仍然存疑的用戶外,還有一些用戶雖經多年市場培育,已對伺服器虛擬化的好處有了較為深入的了解,可當他們因這些優勢與亮點而向準備向這項技術靠近時,或已踏上虛擬化之路後,又發現有更多的疑惑與困難在等著他們,綜觀這兩類用戶的遭遇,我們可以大體總結出用戶在實施虛擬化之前和實施過程中的六大問題或者說是挑戰,如下:一、什麼樣的系統與應用適合實施虛擬化?
  • 天融信正式推出容器安全防護系統
    概述 「容器」是一種高效、彈性、易移植的輕量級虛擬化技術針對以上不斷凸顯卻缺乏有效技術防護措施的安全風險,天融信推出了基於容器全生命周期防護理念的安全解決方案——天融信容器安全防護系統,為客戶的容器平臺提供多層次、立體化的安全防護。
  • 幾維安全:千錘百鍊,鍛造移動遊戲安全防護黃金鎧甲
    安全,為立「身」之本。 在過去二十多年中,伴隨著移動網際網路的發展,遊戲行業經歷很大的變化——不僅僅是從技術上的革新,遊戲的實現能力更是有了飛躍的發展,但是在移動遊戲逐漸成為大眾休閒娛樂的主流方式的背後,其安全正受到網絡黑產的巨大威脅。
  • 趨勢科技 安全防護系統在江淮汽車的部署
    隨著最新的供應鏈管理SCM平臺落地,為了進一步提高生產力,提升IT效率,江淮汽車很早就開始規劃虛擬化架構,在國內汽車製造業中率先引入伺服器虛擬化技術。隨著江淮汽車的虛擬化項目全面進入第二階段,應用伺服器的虛擬化程度和虛擬機密度不斷提升,隨之而來的則是在虛擬化環境下嶄新的安全管理難題,這給江淮汽車的IT部門帶來了從未有過的挑戰。
  • 虛擬化平臺為雲計算提供安全解決方案
    然而,在虛擬化技術大規模應用的結果,由於同一物理機內部的虛擬機之間進行數據交換時並不經過傳統的網絡接入層交換機,直接導致許多傳統的安全防護手段失效,無法對虛擬機之間的進行隔離控制,他們之間的流量數據無法做到監控和審計等問題。並且當前的傳統基於主機層面的安全防護手段,無法適應虛擬機環境。
  • 阿帕雲:雲計算數據中心面臨哪些安全挑戰?
    企業業務向雲服務發展是大勢所趨,越來越多的企業和事業單位開始向雲端遷移,雲服務的安全問題顯得尤為重要。雲計算數據中心與傳統數據中心的安全的需求有什麼不同之處呢? 雲數據中心與傳統數據中心的安全防護方式並不相同。如果用傳統數據中心的防護方式去防護雲數據中心,其實相對於讓雲數據中心裸奔。
  • 一文了解如何做好虛擬化運維
    近年來,基於彈性擴展和按需分配的特點,虛擬化已成為承載企業業務運行的主力軍。而從服務的大量企業級用戶來看,目前多數企業的虛擬化系統比較龐大,使得運維管理的複雜度與繁瑣度不斷提升,企業亟待尋求高效運維管理之道。
  • 大咖說丨楊慶華:雲計算大潮中的關鍵信息技術設施防護
    進行了解讀:首先,深入分析了現階段雲計算,尤其是關鍵信息領域雲計算所面臨的安全挑戰;其次,針對這些必須面對的雲計算安全問題,結合山石網科的雲計算安全解決方案,給出了完備的應對之道。雲安全形勢分析在演講中,楊慶華首先分析了現階段的雲計算所面臨的安全威脅。隨著數位化轉型的深入,「上雲」已經成為常態,雲計算的產業規模隨之日益龐大。雲計算在帶來巨大好處的同時,也帶來了更多的安全威脅,雲計算的特殊性也給安全防護帶來了新的挑戰。
  • 網絡安全中的邊界防護
    然而網絡安全卻不得不讓我引起足夠的重視;那麼我們該怎麼去做防護呢?作為一名資深網工今天我們了解下網絡安全防護中的邊界防護。,業界默認一般都採用大包衡量安全產品對報文的處理能力。該指標主要用來衡量安全產品在處理過程中對報文連接的處理速度,如果該指標低會造成用戶明顯感覺上網速度慢,在用戶量較大的情況下容易造成安全產品處理能力急劇下降,並且會造成其對網絡攻擊防範能力下降。
  • 觸網在所難免 智能汽車破解車聯網安全道阻且長
    車聯網的隱私要比移動網際網路的隱私問題更加突出,智能汽車建立信息安全防護系統,降低信息數據洩露的風險已迫在眉睫。第二,伴隨供應鏈的變化,主機廠目前逐漸開始使用開源軟體,如何保證軟體採集的質量將面臨挑戰。第三個,車路協同下如何保障複雜系統的安全。中國聯通智網科技有限公司董事長辛克鐸表示,智能網聯汽車的安全將面臨前所未有的複雜,它不僅僅涉及到車輛自身安全,更包括網絡安全和信息安全,這些安全需要在高速移動、跨區域、跨行業、跨硬體、跨系統等高難度場景下運作。
  • 大量政企網絡安全防護存隱患,華為乾坤安全雲服務能否破解?
    但為何宋端智會對網絡安全有這樣的擔憂?目前網絡安全行業面臨的痛點有哪些?怎樣的技術才能破解這些難題?如此有限的安全投資,讓國內僅有極少數企事業單位,才能做到較好的網絡安全防護效果。 宋端智分析說,目前國內網絡安全工作出現一種現象,面臨兩方面挑戰。一方面,業務影響不可持續。很多單位為了應對一定周期舉辦的安全「攻防演練」,會在演練期間通過拔網線等操作,使得部分核心業務下線,減少暴露面。
  • 奇安信齊向東:5G時代傳統安全防護將完全失效 內生安全是破解之法
    來源:新浪科技新浪科技訊 9月22日上午消息,在新浪科技、新浪5G聯合主辦的「Refresh Your Life」新浪5G Open Day上,奇安信董事長齊向東闡述了他對5G安全的見解以及應對之策。「5G低時延、高帶寬、大連接的特徵,可以實現人與物、物與物的連接,極大推動物聯網的發展,但同時網絡空間與物理空間的邊界正在逐漸消失,這帶來了嚴峻的安全挑戰」,他表示,這種挑戰主要體現在三個方面:第一是攻擊暴露面擴大;第二是數據洩露風險加劇;第三是個性化安全需求劇增。
  • 亞信安全與華雲數據完成產品兼容互認證 推出「雲安全防護聯合解決方案」
    華雲數據的安超OS 2020是一款具有應用創新特性的國產通用型雲作業系統,開創了國內敏捷上雲的技術先河,提供了包含作業系統、計算虛擬化、存儲虛擬化、雲管平臺、雲工作負載的遷移與自動化部署、應用商店等全棧功能,並擁有強大的全球生態整合能力。亞信安全是中國網絡安全行業領跑者,是業界「懂雲」同時又「懂網」的網路安全企業。
  • 5G帶來了哪些安全風險和挑戰?
    1 新技術相比傳統3G/4G網絡,5G核心網基於網絡功能虛擬化等新技術」向「按需安全」轉變的挑戰。5G融合應用基於5G網絡開展業務,因此也面臨5G新技術新特性帶來的安全風險與挑戰,並具有各自業務本身的特點。