微软虚拟服务器安全:十项技巧与设置(1)(10)
步骤 10:控制虚拟化技术的应用范围
虚拟化在提高生产力方面堪称伟大…前提是不被滥用。然而,利用它来迅速部署服务器而不需变更管理流程听起来的确具有巨大的诱惑力。一旦我们基于这样的想法而引入了虚拟化体系,往往会放松对缩小受攻击方面所采取的监督力度。而接着随着时间的推移,失去控制的虚拟化扩散所带来的风险将远远大于其自身优势。
保持较低的应用风险并不困难。确保任何接入网络的服务器都能迅速被识别并验证权限。建立一套规范,包括如何落实虚拟服务在管理规划的变更方面受到严格保护。最后,与自己的工程师在工作中打成一片。风险扩散是完全可以通过采取正确的处理流程、控制、管理及严谨的态度来加以克服的。