当前位置:主页>专栏>CIO专栏>

CIO五项注意 不要给虚拟化留下安全漏洞

在实施服务器虚拟化的IT经理和管理员中,有40%以上的人可能会让自己的IT网络留下遭到攻击的安全漏洞,因为他们错误地认为安全是虚拟化内置的功能。Clavister公司发表的它委托国际研究和咨询机构YouGov进行的一项调查披露了这些惊人的研究结果。

  由于虚拟化现在是IT领域的繁荣的技术之一,这个问题的影响范围是非常大的。38%的受访者承认他们已经采用了虚拟化技术。虚拟化带来了环境的好处、成本的节省以及管理效率。

  Clavister负责产品管理的副总裁Andreas Asander解释说,当企业实施虚拟化的时候,企业认为一切都自动地是安全的是非常危险的,因为他们实际上会遇到新的安全威胁。

  Asander说,虚拟化提供了新的攻击点,提供了比传统的物理服务器更多数量的接入点。IT人员采取步骤使他们虚拟环境的安全水平达到他们在传统的环境中的安全水平是非常重要的。

  Clavister为考虑使用虚拟化的IT管理员和经理制定了一个包含五项重要内容的检查列表。这些要点是:

  1.重新定义安全政策,在安全政策中保护虚拟化方面的内容。

  2.使用在虚拟基础设施中运行的虚拟安全网关。

  3.保护虚拟管理中心并且仅允许从一个单独的网络访问这个管理中心。

  4.限制管理员的数量。把能够访问虚拟管理工具的人数限制到最低程度。

  5.定期评估和测试安全水平。利用虚拟化技术把生产环境复制到测试环境是很容易的,应该使用这种方法。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

首席信息安全官必须知道的五大黑客工具

首席信息安全官必须知道的五大黑客工具

随着黑客攻击的日益猖獗,越来越多的企业开始设置CISO(首席信息安全官)一职(编者按:...[详细]

CIO如何策略应对数据泄密关键风险

CIO如何策略应对数据泄密关键风险

随着信息技术的发展,企业生产经营的各种资料、数据90%以上都是以电子文档和数据的形...[详细]

CIO大调查:2011信息化建设中的七大观点

CIO大调查:2011信息化建设中的七大观点

最近IDC研究发现,移动终端设备已经广泛应用在企业各业务层面,CIO的新挑战是怎样有效...[详细]

BYOD趋势下CIO对云计算虚拟化关注度下降

BYOD趋势下CIO对云计算虚拟化关注度下降

市场研究公司Constellation Research的调查结果显示了一些有趣的信息。调查显示,CIO...[详细]

首席信息官如何运用IT获得业务价值优势?

首席信息官如何运用IT获得业务价值优势?

如果说有哪个问题经常让许多组织中的高管头疼,那就是如何确定信息技术为其服务的业务...[详细]

返回首页 返回顶部