服务器虚拟化横扫了数据中心,但有个事实却让人心寒,那就是人们在设计、测试或部署服务器虚拟化的过程中很少考虑到安全性。这个问题事关重大,因为物理世界中的传统安全策略和做法在虚拟世界中完全不同。
物理世界的安全往往与“物理”属性紧密联系,比如MAC地址、服务器身份识别和IP地址等等,而这些在虚拟机中不能起到作用。另外企业的安全工作人员和虚拟机管理员一般不会在一起工作,无法共同设计并实施高效安全的虚拟化底层架构,这让事情变得更糟。
结果是hypervisor和虚拟层终将受到损害。hypervisor不像我们听到的那么神奇,它也只是软件,而没有任何代码不会出现错误或漏洞。
企业可能会给自己带来漏洞。同一台物理主机上的虚拟机可以相互通讯,而防火墙和入侵检测系统无法检查它们之间传送的数据。如果攻击者占领了一台虚拟机,就可以用它作为基地来入侵同一台服务器上的其他虚拟机。
无意之间,敏感的企业数据可能就会处在危险之中。比如虚拟机的转移经常会自动化完成,这可能会让一些带有企业数据库的虚拟机转移到不安全的物理服务器。还有为快速测试网络服务器而建立的一些没有补丁也未经监测的虚拟实例可能会与关键的虚拟机存在于同一虚拟局域网中,这就为渗透攻击带来了机会。
安全专家和虚拟化管理员要对付的问题有一长串。业界也认识到安全问题关系重大,而且可能压制虚拟化的发展,因此也正在着力采取步骤,使虚拟机间和虚拟机内部的数据交通变得更加可见,更加安全。
其中名声最响的努力来自于VMware,它的ESX hypervisor统治了服务器虚拟化市场。VMware在2008年春天宣布推出VMsafe项目,提供一套在hypervisor层和监测层运行的安全API,安全厂商可以通过API监测虚拟世界的所有活动并执行安全政策。
新鲜血液
许多创业公司和规模较小的厂商最早采用了VMsafe,比如Altor Networks、Catbird Networks和Reflex Security,它们使用API提供了各种虚拟化安全产品。
例如,上个月Altor发布了新版本的Altor VF软件,使用VMsafe的API在hypervisor内部运行防火墙模块,这样所有的流量在到达虚拟机之前都要通过Altor的防火墙。这使安全策略更加严格,为安全专家和管理员提供了一个监测层。
今年3月份,Catbird发布了VMShield 2.0,为虚拟机创造安全区域通过比如拒绝虚拟机与面向网络服务器的应用相连接。软件的最新版本添加了跟踪功能,管理员可以在物理服务器之间迁移虚拟机时确保各项安全策略。
而传统的大供应商则在接受VMsafe时显得动作比较慢。例如RSA今年展示了基于VMsafe的概念产品,集成了数据丢失防护、用户访问验证和其他功能。不过至少要到明年RSA才会推出这个产品。
大潮渐起
VMware并没有把虚拟化安全的工作完全留给第三方厂商。VMware的vShield Zones也提供了类似Catbird的功能。vShield允许企业在VMware环境中创建逻辑隔离,理想的消除了主机和虚拟机集群的物理隔离问题。增加的管理层功能有助于限制虚拟机的迁移,防止出现不符合遵从性的虚拟或物理设定。
此外,VMware最近还收购了专业的虚拟化安全企业Blue Lane Technologies。通过建立自己的一系列安全产品以及通过VMsafe帮助第三方提供安全底层架构建设,VMware正在寻求实现全面的安全环境。
当然,VMware的行动也招来了一些争议,尤其是来自竞争对手。比如Citrix的首席技术官Simon Crosby,这位喜欢直话直说的开源倡导者认为私有化的VMsafe API并不是企业的好选择,他认为更开放的社区模式会更好,这样能够更好的搜索代码中的缺陷和漏洞。同样是提供虚拟化安全API,Crosby认为Citrix建立的开源Xen社区做的要更好些。
Citrix也在努力为其XenServer hypervisor提供更多的安全功能。随着6月份发布XenServer,Citrix的hypervisor基本做到了与VMware ESX旗鼓相当。同时,微软和最近被Oracle收购的Virtual Iron也正在努力缩小与VMware和Citrix的差距。
对于企业来说,最好是在虚拟化的提议一开始就将各方人员集合在一起,包括安全、底层架构与虚拟机的管理员。可能会出现激烈的摩擦,但是企业虚拟化的部署必须要求安全与可扩展的底层架构,要做到这点,相关的各方必须携起手来共同工作。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
评估厂商安全策略:你应该关注这五个问题
网络空间的动态特性要求安全策略适应这一趋势。很多安全损害首先是由于针对厂商的攻击引起的,所有企业必须解决与厂商有关的网络威胁。评估厂商的安全策略是一种确保数据安全性的合理方法。
-
实施虚拟化:管理员应避免五大安全错误
如今,有约50%的服务器负载在虚拟机上运行,并且在未来的几年还要增加。虚拟化带来很多好处,也不可避免地带来许多由其自身产生的威胁……
-
将平板电脑用于工作合适吗?安全问题怎么解决?
平板电脑是不是不如笔记本电脑安全呢?我在为我的公司制定设备安全策略,是否应该禁用平板?或者采取特定的平板安全策略来限制特定厂商/OS的平板设备的使用?
-
传统网络边界消弭,企业安全需从IT架构建起
随着云计算、移动化等技术的发展,企业网络边界变得模糊,传统的边界安全无法再很好地保护企业安全,为此,企业需要转变防御观念,从架构角度出发建立起新的IT安全架构,以应对无处不在的网络威胁。