国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 云安全 >

虛擬化若何成立云伏貼的安然選項(xiàng)

時(shí)間:2013-11-13 11:52來(lái)源:TuZhiJiaMi企業(yè)信息安全專(zhuān)家 點(diǎn)擊:
此刻,治理者供給不合的工作負(fù)載給最終用戶,不管他們正在試圖以甚么樣的硬件把持,從哪個(gè)位置耗損數(shù)據(jù)。除辦事器虛擬化,新的虛擬化手藝進(jìn)進(jìn)到現(xiàn)代化的數(shù)據(jù)中間,包含安然虛擬化,
Tags云安全(761)虛擬化(65)  

  此刻,治理者供給不合的工作負(fù)載給最終用戶,不管他們正在試圖以甚么樣的硬件把持,從哪個(gè)位置耗損數(shù)據(jù)。除辦事器虛擬化,新的虛擬化手藝進(jìn)進(jìn)到現(xiàn)代化的數(shù)據(jù)中間,包含安然虛擬化,利用虛擬化,桌面虛擬化,用戶虛擬化,存儲(chǔ)虛擬化,等等。

  經(jīng)由過(guò)程在數(shù)據(jù)中間節(jié)制數(shù)據(jù),利用法度,乃至桌面,治理員可覺(jué)得最終用戶供給一個(gè)安然的外不雅和體驗(yàn)。經(jīng)由過(guò)程整合矯捷的虛擬化伏貼的解決方案,數(shù)據(jù)中間治理員突然有更多可用的東西。

  和采取其他的手藝一樣,在工作負(fù)載中采取虛擬化,安然必需是一件優(yōu)先考慮的事。當(dāng)然這個(gè)數(shù)據(jù)老是被存放在數(shù)據(jù)中間級(jí)別,但這其實(shí)不料味著不測(cè)或歹意事務(wù)不會(huì)產(chǎn)生??紤]到這一點(diǎn),集中信息在一個(gè)虛擬節(jié)點(diǎn),使治理員可以或許開(kāi)辟新類(lèi)型的安然編制。這意味著政策將需要成長(zhǎng),需要采取新的云安然層。

  成立杰出的政策。虛擬化可以作為一種機(jī)制來(lái)供給BYOD數(shù)據(jù)。必然要提示用戶的是,當(dāng)然他們所利用的設(shè)備可能屬于他們本身,但他們正在拜候的信息仍然屬于組織。這意味著,假定用戶長(zhǎng)途拜候虛擬利用法度或虛擬桌面,他們必需知道他們的連接和他們的周?chē)h(huán)境。可以拓展計(jì)較機(jī)利用政策,以幫忙撐持和籠蓋BYOD步履。在這些政策中,必然要詮釋若何利用和監(jiān)控虛擬桌面和利用法度。虛擬化和信息的供給需要IT部門(mén)從頭考慮安然性和最終用戶的政策。請(qǐng)記住,即便這個(gè)數(shù)據(jù)并是終點(diǎn),新類(lèi)型的安然威脅老是對(duì)準(zhǔn)最熱點(diǎn)的新手藝。

  利用下一代的安然手藝。當(dāng)然有些趕時(shí)髦的嫌疑,下一代安然手藝背后的理念是很是實(shí)際的。不只是一個(gè)尺度的物理防火墻,下一代的安然將更新的、進(jìn)步前輩的掃描引擎,虛擬化手藝,和更好的可視性引進(jìn)到云中。例如,治理員可以整合移動(dòng)和設(shè)備治理解決方案,監(jiān)控所有的BYOD設(shè)備。這些設(shè)備中的一部門(mén)可能只拜候電子郵件,而另外一些可能需要拜候利用法度和桌面。這些治理平臺(tái)可以查抄OS版本,乃至可以看到設(shè)備是不是已root。別的,下一代安然設(shè)備此刻供給更進(jìn)步前輩的拜候?qū)徲?jì)政策。治理員可以設(shè)置4個(gè)政策進(jìn)口點(diǎn)。假定一個(gè)設(shè)備僅經(jīng)由過(guò)程此中的兩個(gè),它可能只可以或許拜候一部門(mén)環(huán)境。這些指標(biāo)的范圍可以從有準(zhǔn)確的AV(利用虛擬化)數(shù)據(jù)庫(kù),到把持系統(tǒng)版本和補(bǔ)丁級(jí)別 - 乃至設(shè)備的位置。

  節(jié)制你的云。確保虛擬根本架構(gòu)需要主動(dòng)出擊。要做到這一點(diǎn),虛擬化根本舉措措施就必需有得當(dāng)?shù)墓?jié)制機(jī)制。主動(dòng)警報(bào)和告警應(yīng)建設(shè)用于資本操縱率,拜候,工作負(fù)載/硬件通知。經(jīng)由過(guò)程監(jiān)控的環(huán)境,治理員可以或許看到數(shù)據(jù)利用的岑嶺(包含LAN和WAN),哪些用戶在哪里拜候,其實(shí)不竭監(jiān)測(cè)進(jìn)出數(shù)據(jù)中間的數(shù)據(jù)類(lèi)型。虛擬化承諾成立一個(gè)邏輯層,這一層可以更好地被監(jiān)測(cè),因?yàn)檎呖梢月鋵?shí)到位,以觸發(fā)改進(jìn)的警報(bào)和通知。經(jīng)由過(guò)程更好地節(jié)制權(quán)你的云,虛擬化可以幫忙治理員基于主動(dòng)安然最好實(shí)踐成立一個(gè)更強(qiáng)大年夜的根本舉措措施。

  利用智能AV。僅僅桌面或利用法度的虛擬化其實(shí)不料味著它不等閑蒙受歹意報(bào)復(fù)打擊。傳統(tǒng)的AV引擎一向有點(diǎn)粗笨并且是資本密集型的。新手藝略過(guò)大年夜量的資本操縱率和變得加倍虛擬化感知。例如,虛擬化感知的AV引擎可以在hypervisor級(jí)別運(yùn)行,掃描所有流進(jìn)和流出的VM的流量。趨勢(shì)科技推出的深度安然防護(hù)系統(tǒng)Deep Security平臺(tái)可以或許做到這一點(diǎn)。這將與VMware Tools直接集成以促進(jìn)hypervisor層的虛擬化伏貼安然。另外一個(gè)很好的例子是5nine的安然模型,和它若何與Hyper-V交互。如許,治理員沒(méi)必要真正安裝AV客戶端在工作負(fù)載上。正因?yàn)槿缢?,AV過(guò)程變得加倍精簡(jiǎn)和高效。此刻,你的虛擬化平臺(tái)的安然性和效力達(dá)到一個(gè)新的程度。

  鎖定利用法度、桌面和用戶。鎖定環(huán)境的實(shí)際需要跟著虛擬化而來(lái)。用虛擬桌面和虛擬利用工作,工作負(fù)載可以基于它們的位置、設(shè)備要求拜候的類(lèi)型和用戶組策略設(shè)置鎖定。事實(shí)上,基于用戶或利用法度 - 一個(gè)利用法度的全部菜單項(xiàng)或部門(mén)菜單可以被鎖定。按照你的組織和你擺設(shè)利用法度/桌面的類(lèi)型,你可能有不合安然級(jí)別的需求。從最終用戶的角度來(lái)看,創(chuàng)作發(fā)現(xiàn)一個(gè)安但是很是合用的環(huán)境是很是首要的。最終用戶可以經(jīng)由過(guò)程擺設(shè)用戶虛擬化的有效的辦法來(lái)節(jié)制。這意味著,用戶設(shè)置,偏好,收集設(shè)置,和其他個(gè)性化的選項(xiàng),可以隨用戶遷徙。別的,這些設(shè)置可以被很是邃密地節(jié)制。治理員可以鎖定一切,從利用法度的菜單項(xiàng),到利用USB密鑰或端口。

  請(qǐng)記住,即便數(shù)據(jù)集中存儲(chǔ),治理員仍應(yīng)當(dāng)采納一樣積極的預(yù)防辦法,以呵護(hù)他們的環(huán)境。杰出的治理打算,靠得住的更新周期和按期的檢測(cè)都是很好的辦法,以確保預(yù)防性保護(hù)與時(shí)俱進(jìn)。云是不完美的,所以,在設(shè)計(jì)安然策略上,積極主動(dòng)可以節(jié)流時(shí)候和金錢(qián),更首要的是, 可以削減因?yàn)榘踩粯?biāo)題問(wèn)題帶來(lái)的停機(jī)時(shí)候。

------分隔線----------------------------

推薦內(nèi)容