本站小編為你精心準備了談虛擬桌面管理及安全監控技術探究參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
計算機對虛擬化技術的運用形成了虛擬桌面,計算機服務器和存儲的虛擬化管理存在一定的安全風險,應當采用安全監控技術加強虛擬桌面的安全防護,運用安全監控技術構建虛擬桌面安全管理系統,同時可以結合使用病毒檢測技術和入侵監測技術等,保證虛擬桌面數據資料的安全,針對虛擬桌面管理建立系統的安全監控體系。虛擬桌面管理對云計算技術進行了運用,可以將計算機中的數據整合到一起,在虛擬桌面管理的作用下統一處理各個數據信息,隨著虛擬桌面的普及,使用虛擬桌面的用戶數量越來越多,人們對虛擬桌面的安全性問題也越來越關注,為了避免重要的數據文件遭到竊取或出現損壞、丟失等問題,需要加強安全監控技術的研究和應用,提高虛擬桌面管理和計算機系統的安全性。
1 虛擬桌面存在的風險
虛擬桌面一般都處于計算機的服務器中,這種存在形式具有很大的風險性,用戶在使用虛擬桌面來存儲和傳輸數據資料的時候,這些數據資料面臨著極大的安全風險,在企業中使用虛擬桌面,虛擬桌面會保存企業中很多關鍵的數據信息,雖然虛擬桌面管理系統中的安全防護軟件會自動進行檢測和防御,避免外部入侵和保證安全登錄,但是此類軟件的安全防護效果只能起到一定程度的保護作用,虛擬桌面仍然存在著很大的安全隱患。虛擬桌面主要存在三個方面的安全風險問題:第一,虛擬桌面自身的安全監控和安全防護能力較低,虛擬桌面的用戶往往會使用相同的服務器,如果出現了惡意攻擊的情況,服務器的漏洞將會使重要數據被竊取,終端和網絡出口也有可能引發數據泄露問題。第二,虛擬桌面和真實桌面之間上傳資料和下載資料的過程存在著安全風險,有可能會讓某些關鍵數據無法得到有效管理或者遭到泄露。第三,用戶在登錄虛擬桌面的時候需要進行身份認證,如果賬號密碼保護不當,將會使虛擬桌面的數據信息被他人惡意使用。
2 虛擬桌面管理的優點
虛擬桌面管理和過去的桌面相比,虛擬桌面能夠為用戶提供更強大的功能和更優質的服務,虛擬桌面能夠提高用戶的操作體驗和辦公效率,虛擬桌面管理具有四個方面的優點:第一,虛擬桌面更加靈活。用戶使用計算機進行辦公的時候,非常關注計算機的效率和安全,虛擬桌面能夠讓用戶的使用更加高效和靈活,虛擬桌面還能減少維護的成本,安裝的過程更加方便,處理數據和辦公的過程更加快速。第二,虛擬桌面比真實桌面安全性更高,虛擬桌面中的各個數據大都存儲在數據中心里,加強這個地方的安全監控和安全防護就能保證虛擬桌面數據的安全。可以通過安全監控技術的使用來保護數據安全,對終端進行控制,對其進行監控和處理。第三,虛擬桌面能夠讓設備具備更強的移動性,過去的桌面只能處于PC機上,用戶的操作受到很大限制,虛擬桌面可以讓用戶在筆記本等設備中登錄和使用,在其他設備中進入到虛擬桌面中。第四,虛擬桌面讓IT管理功能更加完善,可以統一進行管理,避免計算機出現單點故障的情況,進而保證虛擬計算機的安全。
3 虛擬桌面管理中的安全監測技術
3.1 安全監測技術原理
安全檢測技術能夠對惡意軟件進行檢測,對安全漏洞進行防護,對使用中的虛擬機進行檢測,對全生命周期的補丁進行管理。虛擬桌面是虛擬桌面安全管理系統的主要保護內容,安全管理系統需要對虛擬機監視器進行保護,還要對虛擬桌面的客戶端和服務器進行保護,確保虛擬桌面能夠在安全的網絡環境中使用。在安全管理系統中進行事件檢測,在安全管理系統中進行關聯性分析,形成全面的安全防護策略,在虛擬桌面的使用中發揮安全管理系統的安全防護作用。虛擬桌面的主要呈現形式為虛擬機,使用者可以在云服務商那里租用虛擬機,進而使用和管理虛擬桌面。虛擬桌面的服務器能夠對基礎裝置的數據參數進行存儲,可以在主要的服務器中進行虛擬化計算。安全管理系統的另一個方面就是接入客戶端的管理,用戶可以通過客戶端進行交互,如軟件云客戶端的交互,還包括硬件云客戶端的交互。虛擬桌面安全管理系統包含三個組成部分,第一個部分就是虛擬化安全管理中心,系統的第二個部分是安全虛擬機,第三個部分為安全,安全又包含三種類型的。
3.2 安全監控的關鍵技術安全
監控技術主要包含四個方面的關鍵技術,第一個技術就是無啟發式文件分析技術,該技術可以把磁盤中受到破壞的數據進行還原,對啟發式文件的格式進行分析,通過分析具體的內容來檢查虛擬桌面的安全性,對常規操作系統的無安全配置進行分析,找出虛擬桌面管理系統中的安全漏洞。第二個技術是VMI技術,該技術主要讓虛擬機分成不同的頁,把各個頁共同存入物理內存中,虛擬CPU中存有全部的寄存器數據,為了得到頁表的具體情況,需要啟動虛擬機的反省程序,之后通過CR3寄存器的數據來獲得具體情況。在虛擬機的內存數據中找到系統的符號,對虛擬桌面的數據情況進行模擬、還原和分析,利用該技術進行診斷。第三個技術是無補丁管理技術,該技術可以把缺少的一部分補丁添加進使用者的虛擬機里,再次開啟虛擬機的時候就可以將補丁安裝到虛擬機中。第四個技術是無虛擬機程序控制技術。該技術可以對虛擬桌面整體的使用情況進行調查,根據需要動態設置植入的環境,編寫特定的代碼植入固定的頁碼,改變跳轉的地址并添加新的地址。虛擬桌面安全管理系統處于被控制代碼的區域內時,執行流就能夠自行進入植入空間并對系統進行控制。
3.3 病毒檢測技術和入侵監測技術
虛擬桌面可以利用病毒檢測技術進行安全防護,傳統的計算機殺毒方式無法有效防止病毒入侵,計算機面臨著非常大的安全風險,虛擬桌面安全管理系統的病毒檢測和虛擬化殺毒方式能夠有效找出虛擬桌面的病毒問題,這種殺毒方法要以無客戶端為基礎,形成集中查殺的結構模式,以此來進行殺毒和防護。如果要下載過去的殺毒軟件,需要把虛擬自行插件插進計算機中,這會讓殺毒過程更加方便。可以在虛擬桌面系統中安裝一個單獨的病毒查殺引擎,在該引擎的作用下統一對全部的虛擬主機進行殺毒。這個方法節省了很大的資源成本和時間成本,能夠有效防止病毒的蔓延和影響,保護好殺毒的插件和安裝員。另外,虛擬桌面安全管理系統還包括入侵檢測技術,和過去的入侵檢測相比,細膩化的入侵檢測技術有了新的定義和全新的檢測方法,虛擬桌面的入侵檢測技術能夠詳細檢測出網絡流量情況,還可以根據虛擬桌面的安全管理要求設置訪問權限,在物理接管層的安全防護效果甚至要超過防火墻。
3.4 數據信息的安全防護技術
虛擬桌面數據信息的安全防護工作是非常重要的,虛擬桌面中的數據信息可以經過鏡像源處理來管理數據信息,同時對虛擬桌面的安全管理系統和操作過程進行全面管理,對當前數據信息的安全防護技術進行更新和升級,合理布置安全防護程序,利用鏡像源進行安排,將數據信息安全防護技術運用在每個虛擬桌面上,對虛擬桌面管理系統進行遠程監控,保證虛擬桌面管理系統的安全。虛擬桌面可以對數據信息進行管理,將數據信息統一存儲到服務器里,這種保護方法能夠有效避免單獨的PC硬盤受到影響,對PC硬盤進行保護就是對數據參數信息進行保護,避免數據信息從PC硬盤處被竊取。虛擬桌面管理系統還可以對圖像資料進行設置,設置新的虛擬映像,在最短時間內掌控不同的虛擬桌面,通過系統的簡化避免數據信息和系統程序相分離,確保數據信息足夠完整。
3.5 構建安全監控體系
根據虛擬桌面管理系統構建安全監控體系需要做好三個方面的工作,第一點就是在虛擬桌面系統的登錄界面進行登錄驗證,除了基本的賬號密碼登錄認證之外,還可以在登錄界面采用智能驗證的方法,通過智能識別卡來認證用戶的身份。第二點就是對虛擬桌面的各項操作進行殺毒,對虛擬桌面系統的登錄環節和磁盤部分進行殺毒,對不同類型的病毒進行防御,將各種防毒殺毒技術應用到終端服務器中。第三點是對虛擬桌面管理系統中的數據進行安全監管,利用歷史記錄功能對數據進行安全監管。計算機和虛擬桌面在發展和應用中必須要注意自身的安全性,虛擬桌面管理具有高效性和便捷性的優點,能夠最大程度滿足用戶的需求,應當結合安全監控技術,通過安全監控技術對虛擬桌面進行安全管理,保證虛擬桌面的安全性,對虛擬桌面的服務器和客戶端等部分和虛擬桌面整體的運行環境進行保護,為虛擬桌面使用者的個人信息提供保護,保證虛擬桌面管理的安全性。
作者:陳思思 李珊珊 曹逸蕓 豐東升 單位:上海市動物疫病預防控制中心 上海市農產品質量安全中心