广州虚拟云桌面公司浅谈如何应对云计算和虚拟化的安全挑战
一、外部攻击。虚拟服务器同样面临着与物理环境中存在的安全风险,如恶意软件感染、漏洞利用和SQL注入。对此可在虚拟化环境下,使用防恶意软件和漏洞屏蔽的解决方案来保护应用程序和系统安全。
二、即时启动的防护间隙。在快照、休眠、激活过程中,快速且一致性地为这些虚拟机配置安全策略且保持它们为较新是不可能的。对此,可通过部署与虚拟环境底层系统无缝集成的无代理安全解决方案,这样,之前处于休眠状态但现在已激活的虚拟机便可以立即获得较新的防护。
三、虚拟机内部攻击。传统的网络安全设备无法查看虚拟机内的网络通信,因而无法检测或抑制源于同一主机的虚拟机的攻击。对此,可以通过部署与虚拟环境底层系统无缝集成的无代理安全解决方案,拦截并检查虚拟机内部网络通信。考虑到系统和应用程序漏洞是攻击的主要目标,因此该安全解决方案必须具有屏蔽虚拟机漏洞的功能。
四、资源争夺。在主机的虚拟机上同时执行病毒扫描或防病毒更新等占用资源较多的操作时会快速导致系统(CPU、内存、网络和磁盘I/O)负荷激增。对此,通过部署具有虚拟化感知能力的安全解决方案,可以消除资源争夺并使用预设的和基于任务的安全策略,确保在高峰和非高峰时段服务器效率为较高。