.hu

Regisztráció

Védtelen virtualizáció

Kristóf Csaba, 2008. november 13. - Adatbiztonság | CIO
Computerworld címkék: virtualizáció, biztonsági rés, biztonság

Hír küldése

A virtuális rendszerek valós fenyegetettségekkel néznek szembe, miközben a védelmük sok esetben igencsak hézagos.

A virtualizált rendszerek esetében nagyon sok olyan fenyegetéssel kell számolni, amelyek a hagyományos infrastruktúrák kapcsán is felmerülnek. A virtualizáció ezért biztonsági szempontból is odafigyelést követel meg. Azonban sokszor a védelmi intézkedések nem terjednek ki a virtuális világra. Legalábbis ez derült ki a Clavister felméréséből - a cég a vállalati felhasználók körében vizsgálta meg a virtualizáció biztonságának helyzetét.

A Clavister elsősorban IT-vezetőket faggatott arról, hogy a virtuális rendszereiket miként oltalmazzák a veszélyek ellen. Sajnos a felmérés meglehetősen lehangoló eredménnyel zárult, ugyanis kiderült, hogy a szervervirtualizáció az esetek 40 százalékában biztonsági résekkel tűzdelt, vagyis nyitott a támadásokkal szemben. A megkérdezettek 38 százaléka elismerte, hogy úgy vezette be ezeket az új technológiákat, hogy előtte nem győződött meg azok biztonságosságáról.

Andreas Asander, a Clavister egyik termékmenedzsere elmondta, hogy a vállalatok sokszor azt hiszik, hogy a virtualizációs megoldások implementálásával automatikusan biztonságba is kerülnek, holott teljesen új fenyegetettségekkel néznek szembe. A virtuális rendszerek ugyanis újfajta támadásokra is lehetőséget adnak, és több alkalmazást érintő károkozás következhet be, mint a hagyományos szerverek esetében.

A Clavister szerint az informatikai vezetőknek úgy kellene átalakítaniuk a biztonsági szabályzatokat, hogy azok a virtualizációval összefüggő kockázatok kezelésére is kitérjenek. Mindemellett a virtuális infrastruktúrákat biztonságos átjárókkal kell ellátni, miközben a rendszergazdai hozzáférések szabályozása is szükségessé válhat.

Hozzászólások

Qvikbatyo 1
Hát, én ebben a cikkben nem találtam semmi értelmeset a virtuális rendszerek speciális sérülékenységeirõl, sem pedig arról, hogy milyen újabb fenyegetésekkel kellene szembenézni a virtualizáció kapcsán. Rödiven: ez a cikk nem ért meg 1 percnyi figyelmet sem. Azt hittem, hogy ez egy szakmai lap, bocs.
2008. november 14. 17:44
Szponzorált linkek:
Terjessze és lapozza céges anyagait online Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!* Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
IDG Worldwide: computerwoche.de | computerwelt.at | computerworld.ch | computerworld.ro