邮件订阅
首页 > 周报全文

[周报全文]安全业的“魔道”之争—黑帽安全大会侧记

查看评论  发表评论2008年08月18日 14:07分         作者:     来源:

摘要:在今年的黑帽大会上,“黑白两道”——黑客、安全专家们齐聚一堂,共同探讨了针对信息与Web安全的最新威胁,以及如何保护企业网络安全的问题。

相关链接

五个步骤让虚拟服务器更安全

1. 利用服务器固化工具和其他方法保护主机操作系统。

附加一些操作系统功能,如操作系统各分区间的相互隔离和安全强化功能,便可大大缩小主机操作系统的“被攻击面积”。

2. 确保主机操作系统与客户机操作系统同样安全。

虚拟机会继承主机操作系统的所有弱点。因此,如果有必要,就得选择一种可以在各个客户机操作系统事例之间提供强大安全隔离功能的虚拟化技术。如果企业担心某个客户机上的恶意软件会攻击其他的客户机,或者不同的客户机管理员之间不存在相互信任关系的话,那么虚拟层就必须按照强调这种不信任的想法来进行设计。

3. 主机操作系统的安全策略应反映不同虚拟机的需求。

利用主机操作系统执行法规遵从要求,会进一步强化对于法规遵从的保障。而且这么做时可以不必顾及客户机管理员的信任与否。

4. 管理虚拟化进程应该更像是在管理物理资源。

主机操作系统和虚拟机的安全生命周期必须同时在数据中心进行有效的管理。理想情况下,虚拟基础设施的管理应该和物理资源的管理采用同样的方式。这包括软件的配置、升级和打补丁、审计和性能监控等。

5. 安全管理物理基础设施时须保持充分的警觉。

在虚拟化平台上部署工作负载时应使其更容易迁移,具有更大的灵敏性。这并不是说物理基础设施就可以忽略,物理基础设施在支持这些虚拟工作负载的良好执行过程中发挥着至关重要的作用。虚拟化基础设施的安全就取决于物理资源的配置和访问控制能否在数据中心实行安全的管理。

(惠普首席安全战略官 Chris Whitener

 

 

1  2  3  4  5  
责任编辑:程永来   联系邮箱:cheng_yonglai@cnw.com.cn

关键字

更多相关专题
直击Interop 2012网络盛会
2012将于美国拉斯维加斯曼德勒海湾会议中心拉开大幕。大会延续往届之风采,一如既往带来网络界最新发展动态和趋势!网界网资深记者空降interop大会,敬请关注!
2012开放网络峰会 展望OpenFlo...
今年的主题演讲发言人包括谷歌负责基础设施的高级副总裁Urs Holzle、NTT 公司负责服务基础设施的高级副总裁Yukio Ito以及NEC公司董事Kaoru Yano。重点讨论内容为软件定...
  • 频道周TOP10
  • 频道月TOP10
最新发布
更多重磅专题
E5的盖头掀起来
北京时间3月7日下午,英特尔在中国正式发布英特尔至强处理器E5-2600/1600产...
可以看见的未来——100G路...
万兆以太网未到水穷处,100G路由已至云起时。在笨鸟早已被淘汰的网络市场,...
2011信息安全领域回顾 信...
站在年关,回顾2011年信息安全领域那些事。我们会发现在2011年信息安全领域...