Pas på - virtualisering kan give usikre servere

Langt over halvdelen af de virtualiserede servere er i en dårlig sikkerhedsmæssig tilstand. Professionelle sikkerhedsfolk skal i højere grad med i planlægningen af løsningerne, vurderer Gartner.

Artikel top billede

Selv om virtualisering udnytter computerkraften bedre, gør serverrummet mere grønt og har en række åbenbare fordele, er det ikke en rose uden torne, man planter, når it-miljøet virtualiseres.

Ifølge analysehuset Gartner er op mod 60 procent af de virtualiserede servere nemlig ikke så sikre som de traditionelle maskiner, de erstatter.

Der er dog tale om et overgangsfænomen, der bliver bedre med tiden, vurderer Gartner. En af løsningerne er at tage sikkerhedsfolkene med på råd tidligt i udviklingen.

Eksperter på opgaven

Men det er ikke nødvendigvis virtualiserings-teknologien eller -løsningerne i sig selv, der er en barriere mod sikkerheden.

"Mange virtualiseringsprojekter bliver gennemført uden, at der er et sikkerheds-team inde over arkitektur- og planlægningsstrategien, siger forskningsdirektør i Gartner, Neil MacDonald.

Han betegner det dog som et 'begynderproblem', der med tiden og erfaringen vil forsvinde.

"I løbet af 2015 forventer vi, at det kun er 30 procent af de virtuelle servere, der er dårligere sikret end de maskiner, de erstatter," vurderer Neil MacDonald.

Begrundelsen er, at udviklerne bliver mere modne og derfor tager sikkerhedsaspekterne ind tidligere.

Større sikkerhedsudfordringer

Trusler mod virtualiseringslaget kan dog også skade det indhold, der er på de virtuelle servere.

Som en forholdsvis ny platform indeholder hypervisoren - selve virtualiseringsplatformen, der tillader flere operativsystemer at køre virtuelt og simultant på én fysisk server - svagheder, der endnu ikke er blevet opdaget, men potentielt kan blive udnyttet.

I rapporten anbefaler Gartner derfor, at virksomhederne behandler dette lag som den mest kritiske del af platformen og holder det så tyndt som muligt, mens man forstærker konfigurationen mod uautoriseret adgang.

Seks tip til virtuel sikkerhed

Gartner har listet de seks almindeligste sikkerhedsrisici, man bør tage med i overvejelserne i forbindelse med virtualisering:

- 40 procent af virtualiserings-projekterne gennemføres uden at have professionelle sikkerhedsfolk med i planlægningen.

- En trussel mod virtualiseringslaget kan skade alle data på systemet.

- Netværksbaserede sikkerhedsenheder ser ikke kommunikationen mellem virtuelle maskiner på den samme værtsmaskine.

- Forskellige sikkerhedsniveauer arbejder på samme vært uden tilstrækkelig separation.

- Virtualiseringsteknologier giver ikke en passende sikkerhedskontrol for administrativt personale til hypervisoren og det virtuelle maskinlag.

- Når flere fysiske servere kombineres på en enkelt maskine, er der en risiko for at systemadministratorer eller brugere kan få adgang til data, som de ikke har rettigheder til at se.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS