虚拟网络的管理面临多种挑战(二)

日期: 2014-10-21 来源:TechTarget中国 英文

接续《虚拟网络的管理面临多种挑战(一)》 重要数据保护工作变得越来越难 除了可以让多个虚拟机共享一个服务器及可以迁移虚拟机,虚拟化好处还受到一个问题的影响:风险增加。我们必须小心控制员工的访问权限,限制特定应用程序的访问,防止他们访问同一台服务器上运行的其他应用程序。 在连接数据中心与外界环境及服务器之间的链路中安装防火墙和入侵防御产品还不够。我们还有必要保护连接一台服务器中不同虚拟机的虚拟交换机。

如果一个恶意软件成功攻击负责管理服务器中虚拟机的虚拟机管理程序,那么它就有可能会影响所有的虚拟机。管理员必须选择和安装一种可应用于虚拟机管理程序的安全平台。 监管信用卡信息的支付卡行业数据安全标准……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

接续虚拟网络的管理面临多种挑战(一

重要数据保护工作变得越来越难

除了可以让多个虚拟机共享一个服务器及可以迁移虚拟机,虚拟化好处还受到一个问题的影响:风险增加。我们必须小心控制员工的访问权限,限制特定应用程序的访问,防止他们访问同一台服务器上运行的其他应用程序。

在连接数据中心与外界环境及服务器之间的链路中安装防火墙和入侵防御产品还不够。我们还有必要保护连接一台服务器中不同虚拟机的虚拟交换机。

如果一个恶意软件成功攻击负责管理服务器中虚拟机的虚拟机管理程序,那么它就有可能会影响所有的虚拟机。管理员必须选择和安装一种可应用于虚拟机管理程序的安全平台。

监管信用卡信息的支付卡行业数据安全标准包含关于管理虚拟环境中信用卡数据安全性的详细规定。在受保护的区域,这些数据的处理与存储都必须受到限制。在受保护区域中,不允许执行其他处理。管理员必须在这些位置施加控制,严格控制虚拟机的迁移;不允许任何虚拟机移出受保护区域的边界。

管理员负责处理虚拟化的挑战,但是也需要注意将来可能遇到的更多问题。SDN天生改变化选择网络数据传输路径的方式。在网络设备供应商及早期采用者实现了自己的SDN方案之后,网络管理员也需要在开发上跟进,仔细选择技术方案,然后再调整自己的数据中心,才能让它享受到这种拓扑的红利。

相关推荐