版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、云虛擬化威脅分析毒液漏洞虛擬機(jī)逃逸關(guān)鍵詞虛擬化云安全解決方案序章云計(jì)算和云安全云業(yè)務(wù)中間件中間件SAAS 郵件郵件PAASIAAS媒體云媒體云游戲云游戲云電商云電商云o2o云云金融云金融云醫(yī)療云醫(yī)療云政務(wù)云政務(wù)云物聯(lián)網(wǎng)云物聯(lián)網(wǎng)云智能硬件云智能硬件云基礎(chǔ)設(shè)施云基礎(chǔ)設(shè)施云oacrm門戶門戶郵件圖片音樂(lè)云計(jì)算記錄網(wǎng)絡(luò)聊天更多安全事件 網(wǎng)易大面積服務(wù)器癱瘓 藝龍網(wǎng)遭受DDOS攻擊 大麥網(wǎng)千萬(wàn)數(shù)據(jù)泄露 亞馬遜云業(yè)務(wù)遭受毒液漏洞云安全HypervisorServiceHost Server SQL Inject DDOS Rootkit Trojans XSS 爆破 Backdoor Virus云盾云盾主
2、機(jī)衛(wèi)士主機(jī)衛(wèi)士云盾防護(hù)web攻擊,DDOS攻擊,爆破攻擊主機(jī)衛(wèi)士防護(hù)虛擬機(jī)惡意代碼攻擊類型:有代理,無(wú)代理毒液漏洞無(wú)解!360掌握更多“毒液漏洞”360 Marvel Team 目前總計(jì)發(fā)現(xiàn)16個(gè)虛擬化安全漏洞,可以通過(guò)在單臺(tái)虛擬機(jī)中執(zhí)行漏洞利用程序,造成虛擬機(jī)逃逸和服務(wù)器宕機(jī)的效果。第一章什么是虛擬化國(guó)內(nèi)主流XenKvmVmware系統(tǒng)虛擬化系統(tǒng)功能量化分配靈活調(diào)度虛擬化服務(wù)器體系vcpuvmmdeviceinterfaceservicevmmucontrolinterface操作系統(tǒng)虛擬化服務(wù)器的威脅根源虛擬機(jī)設(shè)備仿真虛擬機(jī)設(shè)備仿真宿主機(jī)物理設(shè)備普通服務(wù)器物理設(shè)備虛擬化服務(wù)器 用戶空間se
3、nd 內(nèi)核空間syscalltcp_*ip_*dev_*e1000_* 仿真設(shè)備網(wǎng)卡hubslirpappappapp設(shè)備仿真原理kernel網(wǎng)卡設(shè)備仿真器qemu第二章安全風(fēng)險(xiǎn)xenvm-eskvmTotal2012351285020134313167220145315251036050403020100201220132014xenvm-eskvm虛擬化漏洞爆發(fā) 虛擬化 = 宿主機(jī)逃逸攻擊拒絕服務(wù)攻擊 虛擬機(jī) = 虛擬機(jī)側(cè)信道攻擊惡意掃描風(fēng)險(xiǎn)來(lái)源虛擬機(jī)逃逸毒液漏洞毒液漏洞補(bǔ)丁代碼分析補(bǔ)丁代碼分析Linux上重現(xiàn)成功Windows上重現(xiàn)成功其他重要漏洞 CVE-2012-0217 XEN S
4、YSRET 指令漏洞 CVE-2014-3610 KVM 指令解碼漏洞 CVE-2015-6815 qemu e1000 網(wǎng)卡設(shè)備漏洞 More 360 0days第三章解決方案VMVMVMHypervisor虛擬化帶來(lái)的典型安全問(wèn)題 預(yù)防并阻斷黑客利用虛擬系統(tǒng)漏洞 在網(wǎng)絡(luò)隔離和虛擬化接口上限制非授權(quán)虛擬機(jī)對(duì)網(wǎng)絡(luò)的滲透最接近的終端安全產(chǎn)品輕代理殺毒客戶端虛擬化主機(jī)控制中心終端安全產(chǎn)品并不能解決問(wèn)題 輕代理和云架構(gòu)沖突網(wǎng)絡(luò)隔離資源消耗 不能解決新型安全問(wèn)題Linux系統(tǒng)安全技術(shù)儲(chǔ)備嚴(yán)重不足關(guān)鍵技術(shù)1:虛擬化漏洞挖掘feedbackStep 3自動(dòng)化漏洞挖掘成果顯著Step 2testContro
5、lCenterStep 1analysis 70天 2種平臺(tái) 16枚漏洞關(guān)鍵技術(shù)2:熱補(bǔ)丁技術(shù) user space層 hypervisor層 優(yōu)勢(shì)業(yè)務(wù)無(wú)需中斷快速修復(fù)關(guān)鍵技術(shù)3:無(wú)代理技術(shù) 穿透hypervisor 通過(guò)共享設(shè)備完成傳輸 優(yōu)勢(shì)保證網(wǎng)絡(luò)隔離相比輕代理效率高360云安全架構(gòu)360云安全體系360云安全保障體系云安全保障體系數(shù)據(jù)安全數(shù)據(jù)安全物理安全物理安全應(yīng)用安全應(yīng)用安全系統(tǒng)安全系統(tǒng)安全虛擬化安全虛擬化安全網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全貫貫穿穿始始終終的的安安全全審審計(jì)計(jì)Web云防護(hù)系統(tǒng)各級(jí)OS加固威脅管控威脅管控網(wǎng)絡(luò)攻擊防御主機(jī)備份與銷毀hypervisor加固加固物理隔離電力保障介質(zhì)管理生物識(shí)別數(shù)據(jù)防泄密訪問(wèn)控制分層隔離用戶控制漏洞掃描與檢測(cè)多租戶隔離漏洞研究漏洞研究防火墻與IPS加密傳輸引引管理中心管理中心樣本緩存樣本緩存白名單白名單補(bǔ)丁緩存補(bǔ)丁緩存適配層適配層vm 適配層適配層vm核心核心 vm擎擎加固虛擬層加固虛擬層加固虛擬層加固虛擬層360云虛擬化加固
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 《快速成型技術(shù)B》教學(xué)大綱
- 《新能源材料A》教學(xué)大綱
- 教科版六年級(jí)科學(xué)上冊(cè)電子教案
- 健康教育五年級(jí)上冊(cè)教案
- 玉溪師范學(xué)院《通信原理實(shí)驗(yàn)》2022-2023學(xué)年第一學(xué)期期末試卷
- 化學(xué)配平質(zhì)量守恒燃燒教案
- 年度財(cái)務(wù)報(bào)表附注模板-財(cái)務(wù)管理
- 2024年粘膠纖維項(xiàng)目成效分析報(bào)告
- 2024屆河北省新高三下學(xué)期第二次質(zhì)量檢測(cè)試題(數(shù)學(xué)試題)
- 二年級(jí)第十七課心理健康教育《學(xué)會(huì)觀察》教學(xué)設(shè)計(jì)改
- 大數(shù)據(jù)對(duì)智能能源的應(yīng)用
- 2024年腫瘤科工作計(jì)劃
- 血液透析預(yù)防體外循環(huán)凝血的策略護(hù)理課件
- 檢驗(yàn)生殖醫(yī)學(xué)科出科小結(jié)
- 公共危機(jī)管理案例分析 (2)課件
- 通信工程冬季施工安全培訓(xùn)
- 《神奇糖果店》教學(xué)課件
- 放療中心年終工作總結(jié)
- 文明旅游專題知識(shí)講座
- 手術(shù)室門急診術(shù)后并發(fā)癥統(tǒng)計(jì)表
- 圖解2023《鑄牢中華民族共同體意識(shí)》課件
評(píng)論
0/150
提交評(píng)論