[發(fā)明專利]一種虛擬化環(huán)境下的云安全監(jiān)測方法在審
| 申請?zhí)枺?/td> | 201310208995.6 | 申請日: | 2013-05-30 |
| 公開(公告)號: | CN103258160A | 公開(公告)日: | 2013-08-21 |
| 發(fā)明(設(shè)計)人: | 宋桂香;高麗琴 | 申請(專利權(quán))人: | 浪潮集團有限公司 |
| 主分類號: | G06F21/53 | 分類號: | G06F21/53 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 250101 山東*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 虛擬 環(huán)境 云安 監(jiān)測 方法 | ||
?
技術(shù)領(lǐng)域
本發(fā)明涉及一種計算機信息安全技術(shù)領(lǐng)域,具體地說是一種虛擬化環(huán)境下的云安全監(jiān)測方法。
背景技術(shù)
傳統(tǒng)的企業(yè)流量模型相對比較簡單,各種應(yīng)用基準流量及突發(fā)流量有規(guī)律可循,即使對較大型的數(shù)據(jù)中心,仍然可以根據(jù)web應(yīng)用服務(wù)器的重要程度進行有針對性的防護,對安全設(shè)備的處理能力沒有太高的要求。
傳統(tǒng)的安全威脅檢測模式中,客戶端安全軟件或硬件安全網(wǎng)關(guān)充當了威脅檢測的主體,所有的流量都將在客戶端或網(wǎng)關(guān)上完成全部的威脅檢測。這種模式的優(yōu)點是全部檢測基于本地處理延時較小,但是由于客戶端相互獨立,系統(tǒng)之間的隔離阻止了威脅檢測結(jié)果的共享。這也意味著在企業(yè)A已經(jīng)檢測到的新型威脅在企業(yè)B依然可能造成破壞,沒有形成整體的安全防護。
虛擬化是目前云計算最為重要的技術(shù)支撐,需要整個虛擬化環(huán)境中的存儲、計算及網(wǎng)絡(luò)安全等資源的支持。在這個方面,基于服務(wù)器的虛擬化技術(shù)走在了前面,已開始廣泛的部署應(yīng)用。基于該虛擬化環(huán)境,系統(tǒng)的安全威脅和防護要求也產(chǎn)生了新的變化。
傳統(tǒng)風(fēng)險依舊,防護對象擴大。一方面,一些安全風(fēng)險并沒有因為虛擬化的產(chǎn)生而規(guī)避。盡管單個物理服務(wù)器可以劃分成多個虛擬機,但是針對每個虛擬機,其業(yè)務(wù)承載和服務(wù)提供和原有的單臺服務(wù)器基本相同,因此傳統(tǒng)模型下的服務(wù)器所面臨的問題,虛擬機也同樣會遇到,諸如對業(yè)務(wù)系統(tǒng)的訪問安全、不同業(yè)務(wù)系統(tǒng)之間的安全隔離、服務(wù)器或虛擬機的操作系統(tǒng)和應(yīng)用程序的漏洞攻擊、業(yè)務(wù)系統(tǒng)的病毒防護等;另一方面,服務(wù)器虛擬化的出現(xiàn),擴大了需要防護的對象范圍,如IPS入侵防御系統(tǒng)就需要考慮以Hypervisor和vCenter為代表的特殊虛擬化軟件,由于其本身所處的特殊位置和在整個系統(tǒng)中的重要性,任何安全漏洞被利用,都將可能導(dǎo)致整個虛擬化環(huán)境的全部服務(wù)器的配置混亂或業(yè)務(wù)中斷。
云計算環(huán)境下的資源監(jiān)測是云計算平臺資源管理的重要組成部分,為資源分配、任務(wù)調(diào)度和負載均衡等提供依據(jù)。由于云計算環(huán)境下資源的透明虛擬化和彈性化,并需要對用戶使用資源進行計費,因此原有的資源監(jiān)測方法不能完全滿足云計算環(huán)境的要求。
發(fā)明內(nèi)容
本發(fā)明的技術(shù)任務(wù)是提供一種進一步防止快速增長且具有動態(tài)性的網(wǎng)絡(luò)威脅,提高云計算虛擬化環(huán)境下的整體安全性能的一種虛擬化環(huán)境下的云安全監(jiān)測方法。
本發(fā)明的技術(shù)任務(wù)是按以下方式實現(xiàn)的,直接在云的服務(wù)器端的內(nèi)部部署虛擬機安全軟件,通過對虛擬機開放的API接口的利用,將所有虛擬機之間的流量交換在進入到虛擬機之前,先引入到虛擬機安全軟件進行檢查。
虛擬機安全軟件為VMware開發(fā)的虛擬機安全軟件。
所述的流量指虛擬機之間的橫向流量。
虛擬機之間的橫向流量安全:同一個服務(wù)器的不同虛擬機之間的流量將直接在服務(wù)器端內(nèi)部實現(xiàn)交換,服務(wù)器端的內(nèi)部部署虛擬機安全軟件,通過對虛擬機開放的API接口的利用,將所有虛擬機之間的流量交換在進入到虛擬機之前,先引入到虛擬機安全軟件進行檢查。
此時可以根據(jù)需求將不同的虛擬機劃分到不同的安全域,并配置各種安全域間隔離和互訪的策略。
本發(fā)明的一種虛擬化環(huán)境下的云安全監(jiān)測方法,通過虛擬機監(jiān)測器和Java調(diào)用C/C++得到資源的狀態(tài)信息。
虛擬機之間的縱向流量包括從客戶端到服務(wù)器端的正常流量訪問請求,以及不同虛擬機之間的三層轉(zhuǎn)發(fā)的流量;縱向流量的交換必然經(jīng)過云的外置的硬件安全防護層進行檢查,硬件安全防護層的防護的設(shè)備類型是以防火墻和入侵防御系統(tǒng)等產(chǎn)品為主,在部署的方式上要求防火墻或入侵防御設(shè)備具備INLINE阻斷安全攻擊的能力,部署的位置可以旁掛在匯聚層或者是串接在核心層和匯聚層之間。
VMware是全球桌面到數(shù)據(jù)中心虛擬化解決方案的領(lǐng)導(dǎo)廠商。在虛擬化和云計算基礎(chǔ)架構(gòu)領(lǐng)域處于全球領(lǐng)先地位,所提供的經(jīng)客戶驗證的解決方案可通過降低復(fù)雜性以及更靈活、敏捷地交付服務(wù)來提高IT效率。VMware虛擬機是VMware公司開發(fā)的虛擬化平臺。
本發(fā)明的一種虛擬化環(huán)境下的云安全監(jiān)測方法具有以下優(yōu)點:進一步防止快速增長且具有動態(tài)性的網(wǎng)絡(luò)威脅,提高云計算虛擬化環(huán)境下的整體安全性能;因而,具有很好的推廣使用價值。
附圖說明
下面結(jié)合附圖對本發(fā)明進一步說明。
附圖1為一種虛擬化環(huán)境下的云安全監(jiān)測方法的一個實例的結(jié)構(gòu)框圖。
圖中VM流量重定向到安全虛擬機,即為虛擬機的流量引入到虛擬機安全軟件進行檢查的實例。
具體實施方式
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮集團有限公司,未經(jīng)浪潮集團有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310208995.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)
- 一種量子流媒體云安全系統(tǒng)
- 云安全服務(wù)實現(xiàn)系統(tǒng)和云安全服務(wù)實現(xiàn)方法
- 云安全業(yè)務(wù)系統(tǒng)接入方法及裝置
- 基于人工智能的云安全中心態(tài)勢感知與動態(tài)重構(gòu)決策系統(tǒng)
- 一種云安全管理平臺與云安全產(chǎn)品的對接方法及裝置
- 一種云安全產(chǎn)品開通控制系統(tǒng)、方法、設(shè)備、介質(zhì)
- 云安全產(chǎn)品用戶管理方法、裝置、系統(tǒng)及可讀存儲介質(zhì)
- 一種云安全產(chǎn)品的規(guī)格配置方法、系統(tǒng)及相關(guān)裝置
- 云安全托管方法、裝置、設(shè)備及存儲介質(zhì)
- 一種云安全產(chǎn)品管理方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于監(jiān)測站的天氣監(jiān)測系統(tǒng)
- 一種電力設(shè)備安全監(jiān)測系統(tǒng)及監(jiān)測方法
- 基于區(qū)塊鏈的環(huán)境監(jiān)測及數(shù)據(jù)處理方法和裝置
- 監(jiān)測方法以及裝置
- 醫(yī)院后勤能耗目標對象的監(jiān)測方法、裝置、計算機設(shè)備
- 故障監(jiān)測裝置和故障監(jiān)測系統(tǒng)
- 一種社區(qū)養(yǎng)老安全監(jiān)測系統(tǒng)
- 一種濕地生態(tài)環(huán)境監(jiān)測系統(tǒng)及方法
- 一種接地網(wǎng)阻抗短路在線監(jiān)測裝置
- 一種廢氣監(jiān)測裝置





