Revista si suplimente
MarketWatch
Inapoi Inainte

Securitatea maşinilor virtuale, o problemă încă ignorată

29 Septembrie 2014




De exemplu, una dintre problemele specifice constă în controlul şi monitorizarea traficului de date dintre maşinile virtuale găzduite pe acelaşi server. Tehnologiile de virtualizare a serverelor permit crearea facilă şi rapidă nu numai de servere, ci şi de reţele şi switch-uri virtuale. Însă, fără un instrument de monitorizare a modului în care se realizează comunicarea dintre serverele virtuale, riscul erorilor de configurare creşte sensibil. Iar device-urile de securitate a reţelei nu acoperă această necesitate. Dar, destul de frecvent, acest lucru este dedus „pe propria piele“ de către administratorii care se ocupă de managementul maşinilor virtuale.

O altă problemă cu un grad de incidenţă crescut, evidenţiată şi de studiul Symantec, este cea a realizării patch-urilor. Aparent şi aici este o situaţie similară celei cu care se confruntă administratorii în cazul serverelor fizice. Însă, dacă în acest ultim caz atribuţiile de management sunt clar stabilite şi pot fi controlate rapid, în cazul serverelor virtuale situaţia se schimbă sensibil. În numeroase cazuri, administratorii IT nu au informaţii exacte şi/sau actuale asupra numărului de maşini virtuale existente la un moment dat, nici despre unde sunt hostate sau ce departamente se folosesc de ele, ce date accesează maşinile virtuale respective etc. Pentru a avea acces la astfel de informaţii este din nou nevoie de soluţii dedicate de management şi monitorizare, astfel încât, atunci când apare o problemă, să poată fi identificată rapid sursa şi găsită soluţia. Revenind la problema menţionată, fără aceste unelte sarcina unui administrator de a identifica pentru ce maşini virtuale trebuie făcut patching-ul devine dificilă. Iar dacă mai luăm în calcul că patch-urile trebuie aplicate şi backup-urilor maşinilor virtuale situaţia se complică considerabil.

Cele două probleme descrise succint mai sus nu sunt singurele provocări de securitate specifice mediului virtual. Însă este preferabil ca acestea să nu fie descoperite „din mers“, ci să fie luate în calcul şi analizate încă din primele faze ale extinderii proiectului de virtualizare şi găsită o soluţie optimă. Chiar dacă implică o serie de costuri suplimentare.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite