[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

我们亟需应对虚拟化带来的安全问题

作者: 佚名,  出处:IT专家网论坛, 责任编辑: 郭秋爽, 
2008-07-29 08:44
  危及虚拟机管理程序(hypervisor)安全的攻击如今成了IT人员最害怕的噩梦。你为此做好准备了吗?

  危及虚拟机管理程序(hypervisor)安全的攻击如今成了IT人员最害怕的噩梦。你为此做好准备了吗?

  今年3月,Gartner公司指出了一个明显的事实:虚拟化技术为攻击者带来了新的机遇,从而在博客圈引发了热烈争论。现在虚拟安全方面的局势仍然很不明朗,也许只有时间才能证明谁在背后炒作、故弄玄虚。新的虚拟化安全“设备”厂商显然在其中有着利害关系。但许多企业现在认识到:自己仓促上马虚拟化项目,却没有考虑到这对数据保护政策有什么影响,所以IT专业人士自然担心有多少宝贵资源被攻击虚拟机管理程序得逞的不法分子消耗掉了。

  如果你现在就坐立不安,需要搞清楚答案的一大问题是:现在我们面临攻击的风险到底有多大?毕竟,Gartner就在同一份报告中预测,2008年年底之前会在主流产品中发现需要打补丁的虚拟机管理程序漏洞。这些潜在的安全漏洞分为两大类。首先,如果你能避开客户机操作系统、潜入主机操作系统,就能访问这台机器上其他所有客户机操作系统上面的数据。其次就是众多全新的rootkit,它们旨在充分利用虚拟化技术的弱点。

  安全咨询公司Neohapsis的首席技术官Greg Shipley说:“有人一直在竭力突破VMware环境中来宾操作系统(guest OS)的安全,这已有一段时日。对任何一家组织而言,虚拟机管理程序被植入rootkit都将是一种严重威胁。不过,我不认为rootkit的发展会成为重大挑战。”

  真正让Shipley关注的是部署这类rootkit的方法。

  “什么需要我们付出更多的努力:是研究哪个安全漏洞让我们可以突破来宾操作系统的安全、进而控制虚拟机管理程序层?还是以管理员为目标、劫持安装rootkit所需的证书,就像任何其他应用程序那样?如果这个任务摆在了我的面前,我知道该走哪条路。”

  至于突破客户机镜像的安全,咨询公司Intelguardians在前不久举行的SANSFire展会上演示了这样一种攻击是如何侵入主机操作系统的。有关这个漏洞的细节内容没有公之于众,所以这种攻击针对哪个目标得逞也就无从得知,但可以肯定:不是只有这些研究人员在从事虚拟安全方面的研究。

  得到的教训是,如今公司企业需要假设:动机足够强烈的攻击者有能力钻这样一种漏洞的空子,并为此做好相应的规划。其中关键是深层防御以及良好的虚拟机部署和设计,包括同一个主机系统上不同虚拟机要有不同的安全状况和要求。

  为了弄清楚读者在这方面准备得如何,我们开展了一项调研,有些结果令人大跌眼镜。我们忍不住想这个事实:43%的调查对象表示自己认为虚拟机就跟传统环境一样安全可靠,其实他们只是借吹口哨壮胆。在接受调查的384名IT操作和安全专业人士当中,只有区区12%的人部署了保护虚拟机的正式策略。

  现在,很多人表示自己依赖现有的IT政策和工具包来管理及保护虚拟服务器,这在一定程度上是明智之举。虚拟化环境确实面临着与传统服务器同样的诸多运营威胁和风险,但它们还面临另外的隐藏问题:从主机内威胁、审查第三方的虚拟机管理程序驱动程序插件,到为公司信息安全政策添加新的要求项目,不一而足。

  咱们还是面对现实吧:如果一台传统的1U服务器安全遭到了威胁,你多少会觉得脸上无光,于是会重新部署、评估破坏程度、解决问题,然后继续使用。大多数公司部署了相应的策略,以便把内部破坏限制在局部地方,并且布下了第二道和第三道防线,避免系统安全接二连三地受到威胁。可问题是,很少有网络监控和管理工具有能力来保护来宾虚拟机。当传统服务器遭到了攻击、开始出现异常或者可疑行为,就会警报大作。但如果所有机器到机器的通信在“一体化数据中心”里面的虚拟机之间进行,你那些久经考验的网络监控工具又有多少效果呢?在你明白过来怎么回事之前,不法分子探查、测试并且钻主机内漏洞的空子只需要多长时间呢?

  另外,针对虚拟机的环境其安全性让人忧心忡忡,这是不是杞人忧天呢?甚嚣尘上的说法至少向人们敲响了警钟:危险就在我们眼前。

  夯实基础

  为了评估理论上的风险以及确定哪些新的应用程序可能遭到旧方法的攻击,你就要明白虚拟化主机的底层设计。

  虚拟化技术创建了一个抽象层,它把来宾操作系统与底层硬件分离开来,这样在一台服务器上就可以运行多个虚拟机。虚拟机可能依赖简洁的虚拟机管理程序,后者使用短小的特权代码库作为这个抽象层的基础;这种方法的优点在于,虚拟机上运行的应用程序其性能几乎可以达到本地运行的效果。针对企业服务器市场的产品都青睐虚拟机管理程序设计,其中包括VMware ESX、英特尔公司的VPro、Virtual Iron和XenEnterprise。

  另外,桌面虚拟机和微软公司的虚拟服务器产品使用了传统的“胖操作系统”模式。在这种模式下,来宾虚拟机运行在成熟完备的主机操作系统上面。

  虽然虚拟机管理程序提供了经过优化的性能,并且缩小了攻击面,但它们也带来了新的安全漏洞,因此需要从一开始就考虑到安全性,而不是事后才添加上去。这里有个没有答案的重要问题:是依靠开源社区来检查及测试Xen产品来得更安全?还是VMware及其他专有虚拟机管理程序厂商才是保护主机安全的最佳路线?

  Shipley说:“据我了解,VMware的质量保证工作做得相当好。与其他许多公司相比,它简直就像是摇滚明星。知道Oracle在今年发布了多少补丁?多达三位数,想跟踪都跟踪不过来。”

  XenSource公司的首席技术官Simon Crosby说,与此同时,XenEnterprise即将发布的4.0版本虚拟机管理程序会有6万行左右的代码,这已经很精简了。代码越少,意味着可能出现的故障越少。另外,XenSource(最近已同意被思杰系统公司收购)采用了IBM公司的安全虚拟机管理程序技术;XenEnterprise还经历了开源社区的考验,获得了公共标准5级认证。

  芯片设计公司和虚拟机软件厂商也在竭力驾驭这场安全之战。英特尔公司的商业客户架构主管Steve Grobman表示,英特尔的VT-X服务器和桌面虚拟化产品就是从头到尾经过设计的,旨在加强安全性。比方说,英特尔最新的VT增强型服务器芯片组为传统的三层CPU代码特权上的虚拟化提供了三层新的代码特权。

  当然,VMware主导着企业级虚拟化市场,这家公司的地位相当牢固。

  VMware的联合创办人兼首席科学家Mendel Rosenblum说:“VMware ESX服务器的设计、测试和部署与传统的大型平台操作系统形成了鲜明对比;从编写第一行代码开始,我们就关注安全问题。我百分之百地确信,我们的虚拟机管理程序不会因设计缺陷而面临安全威胁。”

  我们当然希望事实证明他的这种自信是有根据的。的确,到目前为止,几家虚拟化软件厂商并没有出过安全问题。

  

共5页。 1 2 3 4 5 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。