• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      vSphere提高虛擬機的安全性

      2011-09-25 09:25:38武漢大學whu_v團隊
      中國教育網(wǎng)絡 2011年4期
      關鍵詞:套件離線進程

      vSphere提高虛擬機的安全性

      作品介紹

      目前,越來越多的大型企業(yè)或?qū)嶒炇亿呄蛴谑褂锰摂M化架構來節(jié)約服務器成本與提高應用的靈活性。不同的虛擬化平臺對應管理客戶端的功能大同小異,都只是實現(xiàn)了虛擬機的基本開關機操作、硬件配置,以及集群的資源池、存儲池、動態(tài)遷移、災難備份等功能,不僅缺乏對虛擬機安全上的管理和維護,而且這些管理工具每次只能針對一臺虛擬機進行操作,管理效率極低。

      針對目前市場上大多數(shù)管理軟件在安全管理方面嚴重不足的問題, vSphere安全管理套件提出了全新的解決方案,從多層面上實現(xiàn)對虛擬機進行安全管理。

      vSphere安全管理套件側重對運行在VMware vSphere平臺上的虛擬機進行安全管理,它主要由管理員使用。

      與目前已有的管理工具vSphere client相比,vSphere安全管理套件能批量管理虛擬機,一次操作完成對多個虛擬機的共同管理。而且vSphere安全管理套件還能給虛擬機提供安全方面的管理,保證用戶虛擬機的安全。同時,vSphere安全管理套件既適合小型公司使用,也能適合大型企業(yè)應用,與VMsafe不同,它不需要在虛擬機內(nèi)安裝任何插件,規(guī)避了病毒破壞安全管理插件導致安全保護癱瘓的風險。

      vSphere安全管理套件通過RPC調(diào)用VMware公司提供的功能函數(shù)和我們掌握的編程技巧,以及SpringSource Java作為前端界面的主要開發(fā),來實現(xiàn)虛擬機離線升級、虛擬機離線殺毒、虛擬機進程查看(包括隱藏進程和各個進程所用到的動態(tài)鏈接庫)、網(wǎng)絡流量監(jiān)控等功能。

      價值主張

      場景

      某企業(yè)使用VMware vSphere虛擬化架構來節(jié)約服務器成本,各個部門的職員均被分配一臺虛擬機,但由于各個部門職能有差異,某些部門的職員可能不擅長管理或維護計算機,對計算機的維護可能會給他們帶來很大的困難或者會浪費他們很多的精力和時間,這會降低工作效率。

      以更新系統(tǒng)來說,若在每臺虛擬機上安裝第三方系統(tǒng)升級軟件,如360安全衛(wèi)士等,將會使多臺虛擬機重復下載相同的更新包,不僅浪費網(wǎng)絡帶寬而且其速度隨之變得緩慢。

      傳統(tǒng)的做法是,給每臺虛擬機安裝殺毒軟件,在職員開啟電腦的時候?qū)﹄娔X進行掃描殺毒,這會導致電腦運行緩慢,嚴重影響用戶的使用。

      針對上述兩個問題,vSphere安全管理套件將提供離線升級和離線殺毒功能,即當公司職員下班或者不使用虛擬機的時候,在虛擬機完全關閉的情況下,管理員通過使用OOAU和OOAA對虛擬機進行系統(tǒng)升級和磁盤掃描殺毒。把對虛擬機維護的時間和用戶的使用時間交錯,不需要用戶在上班時間對電腦進行維護,也不用在用戶的使用時間中和用戶爭奪CPU資源,這將會極大方便用戶的使用。

      不僅如此,vSphere安全管理還提供在線對虛擬機的維護——進程監(jiān)控和網(wǎng)絡流量監(jiān)控。例如某職員在使用電腦的同時中了木馬程序,該木馬通過進程隱藏,很難被發(fā)現(xiàn),而利用該進程監(jiān)控功能,可以發(fā)現(xiàn)隱藏在虛擬機中的所有進程,從而方便管理員判斷哪些虛擬機可能存在潛在威脅,并采取相應措施,以防止該木馬從職員的虛擬機中竊取公司數(shù)據(jù)。網(wǎng)絡流量監(jiān)控側重于檢測虛擬機網(wǎng)絡數(shù)據(jù)包的傳送,如果發(fā)現(xiàn)用戶向外發(fā)送敏感數(shù)據(jù),使用vSphere安全管理套件的管理員也可以發(fā)覺,并采取相應的措施。

      圖1 系統(tǒng)整體結構

      圖2 管理員操作流程

      圖3 用戶操作流程

      總之,使用vSphere安全管理套件,可以對公司的虛擬機進行最大程度上的維護,不僅保證虛擬機高效運行,而且能保護公司數(shù)據(jù)安全。

      主要功能模塊解說

      1.在本作品中,實現(xiàn)了在虛擬機電源關閉的情況下,直接讀寫虛擬機的磁盤,并通過這一成果,實現(xiàn)了虛擬機關閉的情況下進行系統(tǒng)病毒掃描。與常規(guī)的在虛擬機內(nèi)部安裝殺毒軟件的方式相比,可以更有效地殺死在開機情況下難以清除的頑固病毒。

      2. 在本作品中,實現(xiàn)了在虛擬機電源關閉的情況下,讀寫虛擬機中的注冊表文件,實現(xiàn)注冊表的讀取、掃描、添加鍵值、修改鍵值等操作。并基于上述的研究成果,實現(xiàn)了在虛擬機關機的情況下進行操作系統(tǒng)補丁升級。該過程完全無需用戶干預,最大限度地保證了用戶體驗。

      3.在本作品中,我們通過直接讀取虛擬機運行時的內(nèi)存內(nèi)容,實現(xiàn)了列出虛擬機操作系統(tǒng)內(nèi)正在運行的各項進程。由于是在底層實現(xiàn)該項功能,因此可以列出各種在操作系統(tǒng)中被隱藏的進程比如Rootkit等木馬后門程序,實現(xiàn)最底層的安全監(jiān)控。

      4. 在本作品中,我們通過在虛擬機內(nèi)部設置探針,實現(xiàn)了虛擬機網(wǎng)卡的流量計數(shù)。同樣,由于是底層的操作,故可以探測到常規(guī)流量監(jiān)控中被隱藏的流量,實現(xiàn)最完整的安全監(jiān)控。上述4個主要功能都不需要在虛擬機內(nèi)部安插任何插件,從而能將最干凈的虛擬機操作系統(tǒng)呈現(xiàn)給用戶使用,并且上述全部功能都可以進行批量操作。

      5.安全管理套件使用SpringSource Java + MySql,提供了一個基于Web的用戶界面 ,通過XML-RPC來與底層功能實現(xiàn)交互。

      6.安全管理套件實現(xiàn)了一套用戶權限管理系統(tǒng),將虛擬機用戶和管理員的權限分開,以控制管理員隨意進行未經(jīng)用戶允許的操作。用戶可以決定是否允許管理員對虛擬機進行操作,也可以主動提交操作申請。管理員可以審查所有虛擬機的狀態(tài),執(zhí)行用戶提交的請求,或主動對允許操作的虛擬機進行操作。

      設備與環(huán)境

      1. 開發(fā)設備

      硬件:PC機一臺。CPU: 酷睿2 E8400 。內(nèi)存: 2G DDR3 。宿主操作系統(tǒng): Windows 7(離線升級、實時監(jiān)控),Ubuntu 10.04(離線殺毒)。虛擬化環(huán)境: VMware Workstation 7,VMware vSphere。虛擬機操作系統(tǒng): Windows XP SP2。

      2. 平臺

      利用的VMware公司提供的平臺,包括VMware vProbes、virtual disk develop kit 、vSphere SDK for Java 、VMware VIX API、MySQL、Avast for Linux。

      架構設計

      Vsphere安全管理套件由后端功能模塊和前端Web界面構成。其中后端功能模塊包括離線殺毒、離線升級、進程監(jiān)控、流量監(jiān)控四個部分;前端Web界面包括用戶界面和管理員界面兩個部分。

      安全套件的運行環(huán)境為一個Linux的Web Server,其基礎環(huán)境由VI Perl SDK、VMWare VIX API、Virtual Disk Development Kit、Apache2.2、PHP 5.3.2、MYSQL 5.1組成。其中負責基礎功能的Perl模塊作為RPC-SERVER的一部分,以CGI-BIN的方式在Apache上運行。

      整體結構如圖1所示。

      系統(tǒng)實現(xiàn)

      系統(tǒng)流程

      整個系統(tǒng)的用戶角色分為普通用戶和管理員兩種。普通用戶可以查看自己虛擬機的狀態(tài),并向管理員提交離線殺毒/升級操作申請,同時也可以設置是否允許管理員對自己的虛擬機進行修改。管理員可以查看所有虛擬機的狀態(tài),修改用戶信息,執(zhí)行提交上來的操作請求。具體操作時系統(tǒng)的流程分別如圖2和圖3所示。

      Web界面

      目前本項目組已初步完成了Web界面的編寫。Web界面使用了AJAX的方式呈現(xiàn),使得頁面更有動態(tài)感,絕大部分操作不需要重新載入頁面,操作更流暢。

      界面整體架構

      管理套件的Web界面負責將后臺功能向使用者進行呈現(xiàn),以實現(xiàn)與用戶的交互。界面主要由普通用戶界面和管理員界面組成,在登錄時可以選擇登入管理員界面或普通用戶界面,管理員界面如圖4所示。

      Web界面功能具體描述如圖5所示。

      創(chuàng)新性

      批量虛擬機離線升級

      與傳統(tǒng)的操作系統(tǒng)利用Windows Update或360安全衛(wèi)士等第三方升級工具需要大量的手工操作并且重復下載同樣的更新包,浪費網(wǎng)絡帶寬、降低效率的做法不同,vSphere安全管理套件創(chuàng)造性的實現(xiàn)了在用戶授權的情況下批量地對虛擬機進行離線升級,即OOAU(One Operation All Updating)?!芭俊北U狭斯ぷ餍?,提高升級速度;“離線”保障可以在不聯(lián)網(wǎng)的情況下進行操作,不與用戶的使用時間沖突,讓用戶享受虛擬機最高的工作效率,同時保證不更改用戶的數(shù)據(jù),保證數(shù)據(jù)的完整性。

      對于一直開機在線的虛擬機,在獲取允許的情況下,vSphere安全管理套件也可以對其系統(tǒng)升級,以確保虛擬機系統(tǒng)運行于最新的狀態(tài)。

      批量虛擬機離線殺毒

      拋棄傳統(tǒng)的由虛擬機用戶在虛擬機上安裝殺毒軟件的概念,批量虛擬機離線殺毒功能實現(xiàn)了對離線虛擬機磁盤進行掃描的功能,也即OOAA(One Operation All Antivirus)。“批量”保障了工作效率,提高殺毒速度;“離線”表示在用戶不使用虛擬機的情況下對磁盤進行掃描殺毒,不影響用戶使用虛擬機,保證用戶使用虛擬機時的工作效率。

      同時,vSphere安全管理套件提供殺毒之前進行快照和回滾的功能,以防止殺毒工程中出現(xiàn)將系統(tǒng)弄崩潰意外狀況。

      3 在線對虛擬機進行網(wǎng)絡流量監(jiān)控

      網(wǎng)絡流量監(jiān)控則是指vSphere安全管理套件可以從底層獲取虛擬機網(wǎng)絡惡意數(shù)據(jù)包,追蹤數(shù)據(jù)包來源的應用程序,以便發(fā)現(xiàn)虛擬機內(nèi)的惡意進程或者惡意代碼,比在路由器或者交換機上設置捕獲數(shù)據(jù)包,設置IDS(Intrusion Detection System)更有效。由于網(wǎng)絡數(shù)據(jù)包捕獲是從底層實現(xiàn)的,還可以發(fā)現(xiàn)某些殺毒軟件發(fā)現(xiàn)不到的惡意數(shù)據(jù)包,效果十分明顯。

      圖4 管理員界面

      在線對虛擬機進行進程監(jiān)控

      vSphere安全管理套件可以從CPU運行上取出前一個運行的進程,從而能獲得在虛擬機上運行的所有進程,包括發(fā)現(xiàn)通過SSDT (System Service Dispatch Table)鉤掛隱藏的進程和通過DKOM(Direct Kernel Object Manipulation)隱藏的進程,比目前已有的Rootkit檢測工具只能檢測出通過SSDT隱藏的進程更勝一籌。進程監(jiān)控還能羅列出目標進程調(diào)用的所有動態(tài)鏈接庫,發(fā)覺注入的可疑DLL。

      在線網(wǎng)絡流量監(jiān)控和進程監(jiān)控都是從硬件底層對操作系統(tǒng)進行檢測,比安裝安全插件更保險,規(guī)避了特殊木馬毀壞插件破壞安全維護的風險,比市場VMsafe等安全維護軟件必須對虛擬機安裝插件之后才能在線維護虛擬機的安全更值得信賴。

      猜你喜歡
      套件離線進程
      異步電機離線參數(shù)辨識方法
      防爆電機(2021年4期)2021-07-28 07:42:46
      呼吸閥離線檢驗工藝與評定探討
      基于維修費用的關鍵部套件分析
      淺談ATC離線基礎數(shù)據(jù)的準備
      “龍吟套件”創(chuàng)作感悟
      山東陶瓷(2020年5期)2020-03-19 01:35:36
      債券市場對外開放的進程與展望
      中國外匯(2019年20期)2019-11-25 09:54:58
      離線富集-HPLC法同時測定氨咖黃敏膠囊中5種合成色素
      中成藥(2018年2期)2018-05-09 07:20:09
      工業(yè)照明超頻三天棚燈套件改造工程
      中國照明(2016年5期)2016-06-15 20:30:13
      CSRmesh開發(fā)套件加速物聯(lián)網(wǎng)產(chǎn)品開發(fā)
      社會進程中的新聞學探尋
      民主與科學(2014年3期)2014-02-28 11:23:03
      遵化市| 平阴县| 婺源县| 天门市| 福海县| 甘孜县| 伊宁市| 博野县| 乌拉特中旗| 屯门区| 宿迁市| 平邑县| 封丘县| 横山县| 墨脱县| 金平| 海城市| 宜阳县| 和顺县| 同江市| 吴江市| 阳朔县| 宁安市| 怀仁县| 龙海市| 台南市| 松潘县| 安多县| 额尔古纳市| 朝阳县| 深水埗区| 大化| 吕梁市| 万年县| 沭阳县| 沁阳市| 新河县| 福建省| 五大连池市| 建湖县| 安宁市|