首页
社区
课程
招聘
[讨论]虚拟机之间做安全隔离,有什么好方法?
发表于: 2019-5-26 10:09 13679

[讨论]虚拟机之间做安全隔离,有什么好方法?

2019-5-26 10:09
13679

这些虚拟机都要联网,有些虚拟机跑业务系统,有些虚拟机跑病毒分析和木马程序,如何避免病毒vm把业务系统给感染了呢:(

 

这些机器都要求联网,所以关闭病毒vm网络连接,是不行的


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 47
活跃值: (553)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
虚拟机逃逸目前没多少人能做到,不需要隔离.
2019-5-26 11:51
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
qqzhu 虚拟机逃逸目前没多少人能做到,不需要隔离.
不是虚拟机逃逸,是恶意虚拟机通过网络攻击业务虚拟机
2019-5-26 13:26
0
雪    币: 164
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
分析的虚拟机为什么要联网
2019-5-26 15:09
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
冰雪冬樱 分析的虚拟机为什么要联网
有些木马要联网的,让它联网,才能知道它要干什么啊
2019-5-26 16:03
0
雪    币: 14490
活跃值: (17421)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
6
petersonhz 有些木马要联网的,让它联网,才能知道它要干什么啊
我记得VM里不是有个功能是虚拟出一个网络(并不是实际的联网,只是虚拟出一个网络,详见恶意代码分析实战),不过。。。不知道直接设置代理服务器行不行,就是自己做个小的DNS,然后看恶意行为
2019-5-26 16:54
0
雪    币: 3819
活跃值: (3588)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
设置不一样的网段可以不?
2019-5-26 18:04
0
雪    币: 12848
活跃值: (9142)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
8
阿里云->虚拟交换机
2019-5-26 21:02
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
hzqst 阿里云->虚拟交换机
大黄狗玩病毒的机器在阿里云上么
2019-5-27 07:13
0
雪    币: 914
活跃值: (2433)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
10
又是你,水贴王
2019-5-27 08:44
0
雪    币: 687
活跃值: (320)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
vSwitch
2019-5-27 09:30
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
thisisroot vSwitch
你在家里电脑上跑esxi么
2019-5-27 15:18
0
雪    币: 11
活跃值: (188)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
网段隔离不行麽。。。
2019-6-3 19:02
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
撒空间zz 网段隔离不行麽。。。
可以设置网段之间ping不通么?
2019-6-4 07:10
0
雪    币: 11
活跃值: (188)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
petersonhz 可以设置网段之间ping不通么?
可以啊
2019-9-8 11:49
0
雪    币: 744
活跃值: (1399)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
16
下载火绒->ip协议控制->禁止出站(内网ip段)
2019-9-8 12:01
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
妖气17 下载火绒->ip协议控制->禁止出站(内网ip段)
这能确保虚拟机不攻击物理机么
2019-9-8 13:15
0
雪    币: 744
活跃值: (1399)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
18
petersonhz 这能确保虚拟机不攻击物理机么[em_1]
信的过就用,信不过当我没说
2019-9-8 16:07
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
妖气17 信的过就用,信不过当我没说
只让连网关好像是个办法

不过如果虚拟机里跑的不是windows,火绒跑不了的
2019-9-8 20:51
0
雪    币: 577
活跃值: (102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
2020-2-24 17:00
0
雪    币: 491
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
21
楼上的这些办法本质上不还是给木马断网了么.... 如果有可配置的路由器或者交换机的话,把木马虚拟机单独划一个vlan
2020-3-1 11:53
0
游客
登录 | 注册 方可回帖
返回
//