Virtualisering skaber ny sikkerhedstrussel


Publiceret d. 14. februar 2008 kl. 07.30 | Antal kommentarer (13)


Annonce:
 
ANNONCE:
 
Computerworld News Service: Mens it-chefer i stigende grad vender sig mod virtualisering for at reducere antallet af servere, forstærker de måske uvidende samtidigt deres sikkerhedsproblemer.

Det skyldes, at hver server i et én-applikation/én-server-miljø er beskyttet bag sin egen firewall.

Men når adskillige applikationer er stuvet sammen i en server, øges risikoen for problemer fra angreb, specielt hvis to applikationer indenfor det virtualiserede miljø taler sammen.

Få firewalls
Der findes kun få firewalls til virtuelle netværk på markedet i dag, der kan tage hånd om dette, siger Greg Young, analytiker fra Gartner.

Og der vil ikke være mange flere på markedet om 12 måneder.

"Det bliver en udfordring for brugere at finde løsninger i 2008," siger Greg Young, forsknings-vicedirektør med speciale i netværkssikkerhed.

Selv om problemet først nu er ved at blive aktuelt - i takt med, at tempoet for virtualisering stiger - er det potentielle problem "betydeligt," siger han.

Greg Young siger, at problemet kom for dagens lys, da Gartner opdagede, at nogle af selskabets kunder, som før i tiden havde en god adskillelse mellem deres applikations-lag, nu bryder deres egne sikkerhedsregler på grund af virtualisering.

Det kan godt være, at applikationer i et specifikt datacenter ikke taler sammen, når de er adskilt, men det kan godt ændre sig, når de stuves sammen i ét miljø, argumenterer Young.

Og fordi netværkstrafik mellem virtuelle maskiner ikke er synlig, er man måske ikke klar over problemet.

Isolering hjælper ikke
Og at isolere virtuelle maskiner løser ikke hele problemet, tilføjer han.

Hvis trafik indenfor den virtuelle maskine ikke bliver overvåget, kan det interne netværk i den virtuelle maskine bryde sammen som resultat af en simpel miskonfiguration.

Der findes softwarebaserede netværksfirewalls, som kan bruges i en dedikeret virtuel maskine, bemærker Gartner, men de kan kun bruges til at håndhæve sikkerhedspolitikker mellem IP-adresser, som de er konfigureret til at kunne se.

Et alternativ er ifølge Gartner at køre trafik ud af den virtuelle maskine, gennem en hardwarefirewall og så tilbage ind i den virtuelle maskine. Men dette vil selvsagt sløve netværksydelsen.

Manglen på værtsbaserede firewalls fra større firewall-producenter til erhverv betyder, at små opstartsvirksomheder har en mulighed for at komme frem på dette felt, siger Gartner.

Oversat af Thomas Bøndergaard




Kommentarer - Debatoversigt


Der er da stort set de samme muligheder
10 indlæg

Øhh
2 indlæg

Samme muligheder
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Facebooks kommende gigant-børsnotering vil udløse milliard-formuer til mange mennesker. Se her, hvem der kommer til at score kassen - inklusive en verdensberømt rocksanger.
9. februar 2012 kl. 15.59 | læs »

Der er ikke hold i påstanden om sikkerhedsproblemer i forbindelse med bankkunders login uden brug af NemID, lyder det fra Nykredit Bank.
9. februar 2012 kl. 13.40 | (2) | læs »

I al stilhed har Google lanceret et program, hvor selskabet vil betale brugerne for at lade Google snuse rundt i deres browseraktiviteter.
9. februar 2012 kl. 12.59 | (1) | læs »

"Et af de største enkeltstående it-projekter i KMD siden kommunalreformen". Sådan betegner KMD selv dette it-projekt, som over 100 KMD-folk foreløbig har været inde over.
9. februar 2012 kl. 07.00 | læs »





Ledige it-job på Jobworld

Systemudvikler
Danske Bank


Support Professional
Milestone Systems A/S



 
 
White papers
Virtualisering gør det lettere end nogensinde før at udrulle og administrere nye elementer i...

I dette white paper kan du læse om, hvordan du bygger fundamentet til en fleksibel...

I dette white paper kan du læse om, hvorfor service delivery-løsningen Citrix NetScaler er ideelt...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.

CSC mister sin største privatkunde i Danmark. Hundredvis af CSC-ansatte kan blive berørt.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?