如何限制虚拟机的网络攻击

 
   | |

导读:乔治梅森大学计算机科学教授Arun Sood开发了一种能够让虚拟服务器逐渐启用和逐渐淘汰的软件SCIT(自我净化入侵容忍),能够确保虚拟机安全。

关键词:虚拟服务器 软件 虚拟机安全 SCIT 自我净化入侵容忍

 
正在加载数据...

  据美国乔治梅森大学的一位教授说,谨慎管理虚拟服务器能够减少任何一个版本的服务器暴露给互联网的时间,从而使黑客攻击更加困难。这位教授开发了一种能够让虚拟服务器逐渐启用和逐渐淘汰的软件。

  乔治梅森大学计算机科学教授Arun Sood说,通过限制虚拟服务器在线时间的长度并且让接替的虚拟服务器与新的服务器同步,企业能够减少黑客造成的破坏。

  Sood开发的软件名为SCIT(自我净化入侵容忍)的软件安装在物理服务器上,协调虚拟服务器的生命周期。他已经开始私人投资建立SCIT实验室以制造商业性的SCIT产品。

  Sood说,传统的物理服务器暴露给互联网几个月时间,为攻击者提供了大量的机会。采用这个软件,你可以说这些服务器暴露了,也可以说这些服务器是容易遭到攻击的目标。

  SCIT软件控制的虚拟服务器能够根据时间安排仅暴露几秒钟然后就关闭。

  Sood支持多层次的网络防御。他说,他并不是要取代阻止攻击的入侵防御系统或者其它安全系统。但是,由于所有的其它系统都不能阻止所有的恶意行为,他正在研究一种容忍入侵的系统。这种系统能够坚持执行自己的功能,甚至在受到攻击的时候也能够自我修复。

  Sood说,我还没有聪明到足以阻止别人入侵系统的程度。但是,我将尽最大的努力限制他们造成的破坏。他说,他的技术将使成功的攻击更加困难,减少攻击成功的数量。如果你每一分钟都让服务器离线,入侵者就只有一分钟的时间进行攻击。

  SCIT软件中的定时功能管理虚拟服务器的生命周期,保证一些服务器总是可以使用,这样服务就不会中断。对于客户机来说,采用SCIT软件的多台虚拟服务器就像是一台服务器一样。

  据介绍,SCIT软件最适合处理时间短的服务器,并且使用DNS、Web和单一登录服务器进行了试验。这个软件能够有效地发挥性能,尽管每一个虚拟服务器使用的时间只有几秒钟。

  一旦一台服务器在预定的时间段内使用了,这台服务器就在可以关闭的地方离线。SCIT控制器将从一个已知状态的服务器镜像中生成一个替换的虚拟服务器。用过的虚拟服务器在关闭之前要进行分析,以检查是否遭到过攻击。这些虚拟服务器可以存储起来,但是,要离线保存以便以后进行参考。

  SCIT软件能够生成在不同的平台上执行同样功能的替代虚拟服务器,使黑客的工作更加复杂。因此,这个从线路上撤下来的虚拟服务器也许采用的是Linux操作系统,替换它的虚拟服务器也许采用Windows操作系统。或者一个虚拟服务器使BIND DNS服务器,替换它的是微软的DNS服务器。他把这种策略称作安全多元化。

  到目前为止,Sood已经使用VMware作为创建这种虚拟机的平台。他说,其它虚拟化软件也可以使用。Sood说,他已经对SCIT技术申请了四项技术专利。


网络攻击
 知己知彼 解析网络攻击五大步骤(上)
 知己知彼 解析网络攻击五大步骤(下)
 FBI防御网络攻击的十二项建议
 预先识别网络攻击的低预算方法
 美国因网络攻击更换210万台PC 损失85亿美元
 如何限制虚拟机的网络攻击
 网络攻击横行 路由器防护须升级续
 安全报告显示:中国网络攻击量世界第一
 DDOS网络攻击的7种武器
 安全专家:真实的网络攻击取证纪实
 网络攻击技术与攻击工具六大趋势
 安全专家:社交网站已成滋生网络攻击的温床
 计算机网络攻击常见手法及防范措施
 Google遭遇大量黑客网络攻击 专家称不必担心
 识破网络攻击的法宝:Log Parser

 
来源:pcworld    作者:Tim Greene     译者:小丢丢   
 
 
 
 
 

新兴虚拟环境管理工具

 
想有效地备份Hyper-V上的工作负载?以下几个简单的Diskshadow脚本可以将虚拟机备份到磁盘或者存放时间更长的磁带存储中去。
 
微软SCVMM R2、VKernel、Embotics的V-Commander以及Xangati的AppMonitor都将在VMworld 2009大会上展示。下面我们来看看细节。
 
本文概括一些新兴虚拟基础架构优化(VIO)技术,这些技术可以诊断虚拟性能问题,找出导致性能瓶颈的根源,并且缓解虚拟化管理的负担。
 
如何使用Hyper-V的管理平台SCVMM快速部署虚拟机?自定义现有源虚拟机创建虚拟机模版的必要步骤有哪些?
 
在许多生产级虚拟化的部署缺乏可见性和辅助仪器往往导致失误,造成在性能和服务水平方面的降低。如何解决缺乏管理的可视性的问题?在基础设施实现优化方面的绊脚石有哪些?

热门技术手册排行

 

VMware ESXi是VMware的嵌入式hypervisor。ESXi没有服务控制台,可以说是一个精简版的ESX。对于由于成本和硬件还没有开始实施虚拟化的组织来说,使用免费的VMware ESXi hypervisor不失为着手虚拟化的好方式。在本次虚拟化技术专题中,我们TechTarget中国的虚拟化专家将详细讲解VMware ESXi的安装、配置、管理、迁移等实用技术。

 

什么是VMware vSphere?它主要有哪些新功能?如果升级到vSphere,硬件要求是什么?如何创建VMware vSphere子操作系统?如何确保VMware vSphere的安全?VMware vSphere的亮点究竟在哪里?2009年4月21日,VMware公司宣布推出新一代虚拟化平台VMware vSphere。这是VMware继三年前发布VMware ESX之后的又一重大举措。在本期技术手册中,我们将详细介绍VMware vSphere,从下面几个方面进行探讨……

 

windows server 2008 r2是windows server的最新版本,如今已经交付使用。如微软hyper-v这样的虚拟化功能受到了许多关注。在这一期服务器技术手册中,我们将主要介绍windows server 2008 r2的新功能,分析其中比较重要的功能,以及提供一些实施技巧供大家参考。

 

IT预算是IT管理员的一个烦恼。不过在如今全球经济危机下,相对于减少IT预算和和裁员,更值得考虑使用免费的虚拟化管理工具。在整个2008年,许多公司发布了关于VMware ESX和VMware Infrastructure套件的新应用,包括几个免费的VMware工具。这些工具是免费的,但并不意味着它们竞争不过付费产品。本应用手册将介绍2008十大免费VMware工具。

 

在之前的专题“Hyper-V指南”中,我们探讨了Hyper-V的虚拟架构、系统要求及与其他产品之间的竞争。在本管理手册中,我们将具体描述如何备份与迁移Hyper-V、如何使用PerfMon计数器以及如何进行性能优化与灾难恢复等等技巧。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录