Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Риски использования Hyper-V

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Копипаст обсуждения из темы про Kerio Control
 
Речь про риски/предпочтения по установке файервола Kerio Control (или любого другого) в виде виртуальной машины под управлением Hyper-V. Параллельные виртуальные машины - контроллер домена, веб-сервер и т.д.
 
coder666: кратко: аргументы в пользу виртуализации в целом
Подробнее...
 
stinger996669: кратко: Установка прикладного файрвола на hyper-v это дырища
Подробнее...
 
stinger996669: кратко: я не против Hyper-V, я против установки файрвола на сервере с Hyper-V
Подробнее...
 
progmike: кратко:  мой наезд, сори
Подробнее...
 
stinger996669: кратко: описание рисков взлома файервола
Подробнее...
 
progmike: кратко: риски взлома есть, но проигрыша Hyper-V нет
Подробнее...
 
stinger996669: кратко: В случае с выделенным компом злоумышленник взламывает файервол, но это еще не значит что он получит доступ домену или другим службам
Подробнее...
 
progmike: кратко: аргументы за безопасность виртуальной среды
Подробнее...
 
stinger996669: кратко: по всем 4 пунктам не могу сказать что Вы неправы, но и не убедил)
Подробнее...
 
Уважаемые знатоки! Поделитесь, пожалуйста, мнениями по данному вопросу

Всего записей: 246 | Зарегистр. 12-03-2006 | Отправлено: 14:43 25-03-2013 | Исправлено: progmike, 14:57 25-03-2013
stinger996669

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для начала и в пользу своей точки зрения выставляю две статьи с непоследний ресурсов рунета.  
 
http://www.oszone.net/9193/
 
и  
 
http://www.cnews.ru/reviews/free/virtualization/article/defence.shtml
 
Далее постараюсь добавить Best practices на русском.  

Всего записей: 20 | Зарегистр. 09-03-2012 | Отправлено: 15:05 25-03-2013 | Исправлено: stinger996669, 15:10 25-03-2013
asd_13

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в пользу своей точки зрения выставляю две статьи

 
Мне кажется, что это не совсем правомерно, ведь интерфейс входа один, а следовательно, если на нем настроены средства защиты, значит они работают для всего траффика (т.е. представим себе трубу, входящую в многоквартирный дом и на ней установим фильтр, фильтроваться будет вся вода, входящая в дом и распределятся по квартирам)
 
а в случае со всяким внешним активным оборудованием так и вовсе проблем возникнуть не должно, ведь они стоят на этапе еще не доходя до сервера.
 
Так же взломщик получая доступ к гостевой системе, не получает доступ ко всем аппаратным устройствам, а получает доступ к виртуальным устройствам, т.о. он получает доступ не ко всем траффику ходящему по физическим портам, а только к траффику гостевой системы, я не исключаю конечно возможности обхода этого и нахождения дырок, потенциальная возможность всегда остается и даже аппаратные средства не защищают на 100%

Всего записей: 13 | Зарегистр. 22-02-2009 | Отправлено: 14:05 28-05-2013
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Риски использования Hyper-V


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru