9、虚拟化安全与Windows Server 2012 WSUS服务

虚拟化安全与Windows Server 2012 WSUS服务

1. Windows Server 2012 WSUS服务概述

在安装Windows Server 2012的Windows Server Update Service(WSUS)之前,需要先考虑自身需求,并将这些需求融入到安全更新设计中。设计完成后,便可依据相关信息来部署、配置和管理WSUS网络。还可以使用组策略来配置WSUS,并通过一些步骤验证配置的有效性。

2. 微软平台虚拟化安全的考量

2.1 Hyper - V架构模型

Hyper - V采用微内核管理程序架构模型,具有以下安全特性:
- 强制分区之间的隔离边界。
- 根分区介导对管理程序的所有访问。
- 客户机无法写入管理程序。
- 由于没有到物理设备的映射,客户机无法执行直接内存访问(DMA)攻击。
- 客户机有专用的工作进程和专用的VMBus通道,彼此不会相互干扰。
- 不允许通过VM接口进行客户机与其他客户机系统的通信。
- 客户机与父机之间的通信通过单独的通道隔离。
- 不共享地址空间,每个VM都有自己的地址空间。

与之相对的是整体式管理程序架构模型,该模型的虚拟化堆栈更大,管理程序中包含第三方设备驱动程序,代码库更大,更难进行安全保障和测试。

2.2 Hyper - V安全增强功能

Hyper - V功能 描述 安全适用性
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值