更好的实施虚拟防火墙策略

任何企业网络都会有很多虚拟环境。有趣的是,我发现大多数虚拟服务器和VLAN环境都没有对攻击进行任何的防范。仅仅是因为虚拟环境是你“四堵墙”内事,并不是所有人都可以自由访问。而这也正是虚拟防火墙策略可以对你有所帮助的地方。

想要让虚拟防火墙策略实施得更加有意义,以下几个因素是需要考虑的:

1.在每一个虚拟环境中都有什么样的业务需求?哪些人需要访问哪个虚拟环境?

2.目前你的虚拟环境所面临着怎样的风险?是否存在错误配置,是否有遗漏的系统补丁,是否存在可二次开发的开放端口。

3.如何应用或改善最小特权原则,以确保只有在业务需要时才可以访问系统?

4.如果虚拟化安全控制出现问题,在使用Metasploit工具防止弱点的二次开发时,还有哪些阻碍?

如何在虚拟化防火墙策略中分割流量

一旦你决定做这些事情,你就得退一步想想看,在使用虚拟化防火墙策略时,如何做流量分割更好,以及只让需要的人员访问系统。它的存在形式可能是每个操作系统上运行的传统网络防火墙和个人防火墙软件。大多数部门都成功的将本地管理程序和OS控制机制与自身特点结合起来利用,以建立相关的安全虚拟环境的经验。但是事实上,这种环境的安全性仍然无法与物理主机环境中的安全性相提并论。此外,在所有最简单的虚拟环境中,系统复杂程度会呈指数增长,这将更难达到你所追求的安全性。

我非常确信,复杂性是安全的敌人,如果不是,那么环境中使用的一些工具的效果可能会更好,诸如VMware的vShield或来自第三方厂商的虚拟防火墙产品,如Reflex Systems,Altor Networks (现在已经被Juniper收购了) 以及TBD Networks。如此以来,您还会在虚拟环境中得到更佳的可视性,更精细的控制力,以及更优的系统性能和可扩展性。

LAN中的安全漏洞

有一点你需要牢记,那就是你永远不要低估来自内部的技术水平和意图。我发现的虚拟环境中的大多数弱点使用免费工具或按照书本中、网页上中指导的步骤就能很容易的进行二次开发。恶意软件也是一样。

(0)

相关推荐

  • 部署基于Windows 2008防火墙策略提升域安全

    基于Windows Server 2008的DC,无论在功能上还是安全性上都是有了非常大的提升。同时,我们也知道Windows Server 2008的防火墙也是异常强大。毫无疑问,在Windows ...

  • win7怎样更好的隐藏虚拟硬盘

    虚拟硬盘的诞生对于win7旗舰版下载系统用户来说,可以称得上是一个非常伟大的技术发明!因为虚拟硬盘技术的诞生,帮助了很多win7版操作系统用户解决了内存存储空间不够用的难题!不过虚拟硬盘也存在着一定的 ...

  • win7防火墙设置(firewall)详解

    一、Windows防火墙的演变 Windows XP中的防火墙是一款简单、初级仅保护流入信息,拦截任何不是由你主动发启入站连接的软件--它是默认关闭的。SP2后它才被默认启动并可以通过组策略的方式由管 ...

  • 比勒索病毒更恐怖 EternalRocks永恒之石病毒安全补丁下载地址及关闭445端口方法

    近日勒索病毒WannaCry的余波未消,更恐怖的新病毒已经出现了.相比WannaCry,这个名叫EternalRocks(永恒之石)的新病毒更加让人胆寒. 据悉,EternalRocks(永恒之石)同 ...

  • 虚拟路由器,给大家普及下虚拟路由器

    路由器还分为实体和虚拟的吗,那么虚拟路由器是怎么一回事呀,相信很多人是不太清楚的.当然我自己对虚拟路由器了解的也不是很多,只能大概的说下虚拟路由器是怎么一回事.说的不好的或者不对的地方也希望大家原谅, ...

  • 制定seo策略从以下几个方面入手

    操作方法 01 链接的数量包括很多方面,最直观的对比就是和竞争对手的对比,看表面数字,竞争对手的链接比我们多,那么我们就要想办法超过他,首先可以分析他网页的链接增长规律,这个大家需要观察一段时间或者粗 ...

  • 巧用Windows Server 2008的NPS策略

    单位员工大部分是移动办公一族,由于病毒库更新不及时、系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络。该如何防守网络访问这扇门呢? 笔者所在的单位是一家传媒公司,有数百人 ...

  • Windows Server 2008的NPS策略应用

    单位员工大部分是移动办公一族,由于病毒库更新不及时、系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络。该如何防守网络访问这扇门呢? 笔者所在的单位是一家传媒公司,有数百人 ...

  • Windows7系统下轻松玩转组策略

    组策略 对于系统管理员的重要性已经不言而喻了,那windows7 下的组策略都有什么功能呢?下文了给出了详细的描述。 电脑用户对于组策略一词已经不陌生了吧,“组策略”则是将系统重要的配置功能汇集成各种 ...