虚拟化安全与Windows Server 2012 WSUS服务
1. Windows Server 2012 WSUS服务概述
在安装Windows Server 2012的Windows Server Update Service(WSUS)之前,需要先考虑自身需求,并将这些需求融入到安全更新设计中。设计完成后,便可依据相关信息来部署、配置和管理WSUS网络。还可以使用组策略来配置WSUS,并通过一些步骤验证配置的有效性。
2. 微软平台虚拟化安全的考量
2.1 Hyper - V架构模型
Hyper - V采用微内核管理程序架构模型,具有以下安全特性:
- 强制分区之间的隔离边界。
- 根分区介导对管理程序的所有访问。
- 客户机无法写入管理程序。
- 由于没有到物理设备的映射,客户机无法执行直接内存访问(DMA)攻击。
- 客户机有专用的工作进程和专用的VMBus通道,彼此不会相互干扰。
- 不允许通过VM接口进行客户机与其他客户机系统的通信。
- 客户机与父机之间的通信通过单独的通道隔离。
- 不共享地址空间,每个VM都有自己的地址空间。
与之相对的是整体式管理程序架构模型,该模型的虚拟化堆栈更大,管理程序中包含第三方设备驱动程序,代码库更大,更难进行安全保障和测试。
2.2 Hyper - V安全增强功能
| Hyper - V功能 | 描述 | 安全适用性 |
|---|
超级会员免费看
订阅专栏 解锁全文
1219

被折叠的 条评论
为什么被折叠?



