實施虛擬機安全策略過程需要遵循以下原則:
正確配置虛擬機監視器并對客戶虛擬機進行監控,及時發現入侵和攻擊并阻止它們。
遠程管理程序的連接采用動態身份認證和防SQL注入技術,防范對管理程序的攻擊。同時,虛擬機的管理應僅限于企業的關鍵工作人員,這些人員要有較好的職業操守和安全意識。
保持虛擬機系統及管理程序安裝最新升級或補丁,要定期進行檢查或自動升級,從而防范攻擊者利用已知的漏洞對系統及管理程序發起攻擊。
對虛擬機的資源進行約束,防止單個虛擬機獨占所有物理資源,造成拒絕服務攻擊。
將資源進行再分配時,建議對存儲區域進行重寫覆蓋,因為前虛擬機的數據存于內存或硬盤上,分配給別的虛擬機時,需要將這些數據進行重寫覆蓋。
云服務提供商應該提供較好的虛擬機備份機制,定期創建備份。
在虛擬機遷移過程中,檢查遷移虛擬機的環境,對虛擬機內存等狀態信息和虛擬機副本進行保護。此外,在虛擬機進行遷移、暫停并重新啟動時,建立對安全性進行明確定義和記錄的策略。
回答所涉及的環境:聯想天逸510S、Windows 10。
實施虛擬機安全策略過程需要遵循以下原則:
正確配置虛擬機監視器并對客戶虛擬機進行監控,及時發現入侵和攻擊并阻止它們。
遠程管理程序的連接采用動態身份認證和防SQL注入技術,防范對管理程序的攻擊。同時,虛擬機的管理應僅限于企業的關鍵工作人員,這些人員要有較好的職業操守和安全意識。
保持虛擬機系統及管理程序安裝最新升級或補丁,要定期進行檢查或自動升級,從而防范攻擊者利用已知的漏洞對系統及管理程序發起攻擊。
對虛擬機的資源進行約束,防止單個虛擬機獨占所有物理資源,造成拒絕服務攻擊。
將資源進行再分配時,建議對存儲區域進行重寫覆蓋,因為前虛擬機的數據存于內存或硬盤上,分配給別的虛擬機時,需要將這些數據進行重寫覆蓋。
云服務提供商應該提供較好的虛擬機備份機制,定期創建備份。
在虛擬機遷移過程中,檢查遷移虛擬機的環境,對虛擬機內存等狀態信息和虛擬機副本進行保護。此外,在虛擬機進行遷移、暫停并重新啟動時,建立對安全性進行明確定義和記錄的策略。
回答所涉及的環境:聯想天逸510S、Windows 10。