研究:虚拟盒子不够安全

作者:Justin Ryan

虚拟化已成为整合和降低硬件成本的热门选择。 然而,机器中的所有机器都引发了关于内部安全性的问题,根据最近的一项研究,一些安全性严重不足。

Gartner的分析师最近一直在思考虚拟化,特别强调迁移如何影响安全性。 根据他们的研究,这种影响是相当大的:他们估计大约百分之六十的虚拟服务器不如原始服务器安全

这种情况是如何产生的?事实证明,有几种方法。

排名第一的是糟糕的规划,尽管不一定是人们想象的方式。 他们说,许多团队成为“没有改变”这一假设的受害者——新的虚拟化机器完全执行旧机器所做的事情。 但是,在旧机器上运行良好的经过深思熟虑的安全策略不一定考虑到虚拟化环境引入的所有元素。

缺乏预先规划,加上实际的漏洞本身。 根据Gartner的说法,虚拟化层应被视为“企业数据中心中最关键的x86平台”,使其“尽可能薄,同时加强配置以防止未经授权的更改”。 他们接着指出,“最重要的是,组织不应依赖于基于主机的安全控制来检测泄露或保护在其下方运行的任何内容。”

Gartner还指出了在同一主机上运行的不同机器之间的问题,特别是涉及多个权限层的情况,是关键漏洞。 尽管该公司认为目前只有40%的机器是安全的,但他们估计到2015年这一比例将达到70%。

图片John Seb Barber提供。

加载 Disqus 评论