據(jù)外媒報導(dǎo),國外安然廠商BeyongTrust周三發(fā)布的一項查詢拜訪顯示,此刻良多組織熱中于向虛擬機營業(yè)轉(zhuǎn)移,卻未將杰出的安然習(xí)慣一路帶過來。
介入安然廠商BeyongTrust查詢拜訪的346名治理者中,將近一半(42%)的人說他們在虛擬機系統(tǒng)的平常治理中沒利用過任何安然東西,超越一半(57%)的人承認他們利用現(xiàn)成的鏡像模板建造新的虛擬鏡像。
別的,近三分之二(64%)的受訪者流露,在新鏡像或模板發(fā)布之前,他們的組織在需要安然簽名的處所沒有任何節(jié)制辦法。
成立新的虛擬鏡像時不利用安然的做法,這是治理員工作中的一個系統(tǒng)性的標(biāo)題問題。BeyondTrust的高級產(chǎn)品營銷總監(jiān)邁克爾·亞菲對首席安然官說:“表白上看這些家伙是克隆鏡像,但實際上他們在復(fù)制縫隙模板?!?/P>
如過不在他們復(fù)制到辦事器之前對這些模板做完安然盡職查詢拜訪,那么求助緊急缺點極有可能傳遍全部組織。他說:“當(dāng)然VMware可以幫忙晉升出產(chǎn)力,但假定你不做前期的盡職查詢拜訪的話,它可能會引進重大年夜的安然隱患——因為它籠蓋范圍大年夜而廣,人們城市往利用它?!?/P>
BeyondTrust的項目治理高級主管Morey Haber進一步詮釋說,縫隙經(jīng)由過程標(biāo)題問題模板傳播,傳染虛擬機上的客戶機把持系統(tǒng)或虛擬軟件本身。
在結(jié)合查詢拜訪期間,BeyondTrust發(fā)布了一款新的VMware vCenter插件,它可以向VMware節(jié)制臺的虛擬機治理員供給縫隙信息。該東西會向節(jié)制臺添加一個標(biāo)簽,顯示所有正在運行的虛擬機的縫隙和安然風(fēng)險。
Haber說:“假定治理員克隆一臺機械或回滾快照,這些機械的安然風(fēng)險狀況便會閃現(xiàn)給治理員,他們可以決定是不是啟動,封鎖或忽視這些提示?!?/P>
這是很是首要的,特別是當(dāng)一個組織必需順從近似PCI和HIPAA一類的規(guī)按時。“當(dāng)你措置任何這些監(jiān)管步履,你不該該讓存在縫隙的機械在線超越30天,”Haber說。
“我們的手藝承諾你查看這些儀表盤上的信息,如許你便可以經(jīng)由過程近乎及時的數(shù)據(jù)來鑒定并做出準(zhǔn)確的評估,”他彌補說。
Bromium(虛擬環(huán)境的安然軟件制造商)首席手藝官和共同初創(chuàng)人Simon Crossby看到人們無動于中。當(dāng)然查詢拜訪成果顯示標(biāo)題問題很嚴(yán)重,但并沒有引發(fā)人們的震動?!昂茌^著,虛擬化已撕掉落了營業(yè)規(guī)范,并且安然遠遠掉隊于對虛擬根本舉措措施的治理。傳統(tǒng)的安然東西其實不克不及很好地工作在虛擬環(huán)境中?!?/P>
系統(tǒng)運營商覺得虛擬化給他們供給了物理機沒法供給的安然環(huán)境,但事實盡非如斯!安然廠商向用戶承諾的安然呵護也并不是完全見效,是以虛擬環(huán)境的安然仍然是一個大年夜標(biāo)題問題。這一查詢拜訪提示了從傳統(tǒng)架構(gòu)轉(zhuǎn)過來的虛擬機用戶,對安然的正視不克不及有涓滴放松。