采用桌面虚拟化办公有什么样的弊病?
1、虚拟化项目最初并未涉及信息安全。有一项权威的研究发现,在最初创建以及策划时,少于一半的科研项目是不符合安全规定的。有时团体工作时会刻意地把安全问题忘记,可是虚拟化过程中带来的问题是不容忽视的,多个虚拟化服务器工作时带来的弊端比未被虚拟化时带来的问题更为严重。所以研究这些问题时也更为繁琐。
2、底层虚拟化平台的隐患影响所有托管虚拟机。将服务器虚拟化就像在电脑上运行程序一样,都需要借助一个平台。而该平台或多或少会有一些bug而被人们疏忽。最近一些大型虚拟化厂商多次传出虚拟化生产线存在安全隐患,这些隐患尚未得到解决。所以一些人想要攻击时都会选择进攻底层虚拟化平台,通过控制住中枢系统,逃脱安全检测。进而将病毒带入各个服务器中,攻击其弊端,获得了阅览所有信息的权限,导致信息的泄露。
3、虚拟机之间的虚拟网络使现有的安全策略失效。一些知名的虚拟化生产厂商使用建立虚拟机和虚拟网卡的办法使各虚拟机之间能相互关联以此来实现信息发送与接受的能力。一些主流的保护系统的保护范围都只能保护常规服务器的进出流量,却无法看到各个虚拟机之间的流量传输,无法对虚拟化的流量传输提供保障。
4、将不同安全等级的虚拟机未进行有效隔离。一些虚拟化生产厂商正在尝试将服务器全部虚拟化,这样既减少了经费又加快了生产速度。这些服务器包括许多隐私等级较高的系统,所以就要求虚拟机足够安全。而如果未将安全指数不同的服务器分离开,它们由相同的服务器支配,高等级的虚拟机的安全性也会降低并被较低的所控制。
如需了解更多,请访问蛙云官网wwwwayuncn
专业领域十余载,倾情奉献
一次沟通,终生陪伴
2. 用户权限的管理依赖于WINDOWS 域用户管理策略,必须有域服务器作为支撑。
3. 在基于VDI的虚拟桌面上进行图形处理或三维、高清等工作时,会表现出极不流畅的反映,花屏、重影等情况比较严重。
不过,你们实际应用中如果舍得在服务器硬件和网络建设上投入大量的资金,上述问题可以得到缓解。
“京华丰云”服务器虚拟化系统软件是构建云计算基础架构的虚拟化平台,它可以将物理服务器资源虚拟化成逻辑资源池,将资源逻辑划分给服务器上运行的虚拟服务器,使一台物理服务器虚拟化成若干个虚拟服务器,并保证和物理服务器有一样的体验效果。服务器虚拟化系统软件可以将静态、复杂的IT环境转变为更加动态、易于管理的虚拟化数据中心,从而提高资源的利用率,简化系统管理,实现服务器资源整合。
但究其发展历史来看,虚拟化的发展毕竟才开始,属于成长阶段,尤其是服务器虚拟化。并不是虚拟服务机没有物理服务器安全。虚拟机在许多方面比单独的服务器更安全,因为虚拟机隔离性更好并且依靠一个主机服务器。许多虚拟机放在一台物理服务器上的物理安全问题比每个虚拟机分别放在单独的硬件上更简单。这些虚拟服务器中的每一个虚拟机仍是一个单独的服务器。每一个虚拟机都有自己的操作系统和配置。这个设置也许是、也许不是根据母公司规定的标准设置的。每一个虚拟机必须要像非虚拟机一样使用补丁和维护以便及时修复潜在的安全漏洞。但是,这样做会更复杂。因此很多的专家都认为:虚拟机的最大问题是IT或者安全经理因为不能在出现风险的时候及时发现风险而失去对虚拟机的控制。所以说综合因素来说,安全仍是服务器虚拟化发展的最大阻力。
下面是目前人们最担心的服务器虚拟化的五大安全问题:
1.管理失败和责任
虚拟服务器的主要问题是责任。与物理服务器不同,物理服务器是数据中心或者IT经理直接负责的,而虚拟服务器经常被人们遗忘。应该要求业务部门配置虚拟机并且保证其安全吗?IT经理应该更接近物理主机吗?一个集中的主系统管理员应该负责一个企业的全部虚拟化资产吗?
2.补丁与管理
缺少责任可能出现的最明显的风险是跟不上为企业的每一个虚拟机使用补丁、维护和保证安全的不断的、劳动密集型的流程。与虚拟机所处的物理服务器不同,物理服务器是由IT经理推出和配置的,IT经理还安装了最新的补丁。而虚拟机是由几个星期或者几个月之前创建、设置和使用补丁的服务器镜像创建的。
3.可见性和遵守法规
虚拟服务器的设计至少在数据中心中应该是可见的。虚拟机需要的所有的存储、带宽、地面空间或者电力都来自于虚拟机所处的物理服务器。数据中心管理员如果没有监视每一个主机中的虚拟机之间的全部联系记录,这些虚拟机就变成了一个几乎失控的看不见的网络。
虚拟交换机的应用让虚拟机能够相互之间沟通和跨网络地沟通。但是,除非你在那个虚拟网络中应用了物理服务器上使用了同样的控制措施,如虚拟嗅探器、虚拟防火墙等,否则,你就看不到正在运行什么东西。
还有许多遵守法规和应用的问题。不会因为你没有嗅探器看不到虚拟服务器之间传送的数据包这些数据包就不存在。
4.虚拟机蔓延
缺少对虚拟机监管的另一个后果是虚拟机蔓延。虚拟机蔓延是虚拟机没有控制的扩散。IT经理、开发人员或者业务部门的经理为了某些具体的应用需要一些额外的服务器。他们推出了这些虚拟服务器,但是,后来忘记了并且失去了对这些虚拟服务器的跟踪。
虚拟机蔓延浪费资源,创建了可能访问敏感数据的没有人监视的服务器。当以后出现问题的时候,整个公司和IT部门要清除这些虚拟机是很痛苦的。
5.管理虚拟设备
有关虚拟基础设施的最佳事情之一是能够购买或者测试第三方厂商的产品,让这种产品在几分钟之内就设置完成并且开始运行,而不用在测试服务器上腾出地方,安装软件,让这个产品与操作系统和网络沟通,然后在几个小时之后再观察这个产品是否做它该做的事情。
遗憾的是,虚拟设备也是虚拟的盲目买进的产品。每一套设备都有自己的操作系统和应用程序,每一个都有自己的设置和补丁状态。你不知道那里有什么或者谁在维护它,或者不知道长期的风险是什么。它有全部设置好的和准备运行的应用程序和操作系统。你可以在五分钟之内试验这个新的反垃圾邮件服务器。但是,你不知道这套设备中是什么操作系统,是否使用了补丁。如果没有使用补丁,谁将向你提供这个补丁。