Virtualisering skaber ny sikkerhedstrussel

Øget brug af virtualisering kan føre til en stribe sikkerheds-problemer, som mange it-chefer ikke er opmærksom på. Løsninger er der ikke mange af.

Artikel top billede

Computerworld News Service: Mens it-chefer i stigende grad vender sig mod virtualisering for at reducere antallet af servere, forstærker de måske uvidende samtidigt deres sikkerhedsproblemer.

Det skyldes, at hver server i et én-applikation/én-server-miljø er beskyttet bag sin egen firewall.

Men når adskillige applikationer er stuvet sammen i en server, øges risikoen for problemer fra angreb, specielt hvis to applikationer indenfor det virtualiserede miljø taler sammen.

Få firewalls

Der findes kun få firewalls til virtuelle netværk på markedet i dag, der kan tage hånd om dette, siger Greg Young, analytiker fra Gartner.

Og der vil ikke være mange flere på markedet om 12 måneder.

"Det bliver en udfordring for brugere at finde løsninger i 2008," siger Greg Young, forsknings-vicedirektør med speciale i netværkssikkerhed.

Selv om problemet først nu er ved at blive aktuelt - i takt med, at tempoet for virtualisering stiger - er det potentielle problem "betydeligt," siger han.

Greg Young siger, at problemet kom for dagens lys, da Gartner opdagede, at nogle af selskabets kunder, som før i tiden havde en god adskillelse mellem deres applikations-lag, nu bryder deres egne sikkerhedsregler på grund af virtualisering.

Det kan godt være, at applikationer i et specifikt datacenter ikke taler sammen, når de er adskilt, men det kan godt ændre sig, når de stuves sammen i ét miljø, argumenterer Young.

Og fordi netværkstrafik mellem virtuelle maskiner ikke er synlig, er man måske ikke klar over problemet.

Isolering hjælper ikke

Og at isolere virtuelle maskiner løser ikke hele problemet, tilføjer han.

Hvis trafik indenfor den virtuelle maskine ikke bliver overvåget, kan det interne netværk i den virtuelle maskine bryde sammen som resultat af en simpel miskonfiguration.

Der findes softwarebaserede netværksfirewalls, som kan bruges i en dedikeret virtuel maskine, bemærker Gartner, men de kan kun bruges til at håndhæve sikkerhedspolitikker mellem IP-adresser, som de er konfigureret til at kunne se.

Et alternativ er ifølge Gartner at køre trafik ud af den virtuelle maskine, gennem en hardwarefirewall og så tilbage ind i den virtuelle maskine. Men dette vil selvsagt sløve netværksydelsen.

Manglen på værtsbaserede firewalls fra større firewall-producenter til erhverv betyder, at små opstartsvirksomheder har en mulighed for at komme frem på dette felt, siger Gartner.

Oversat af Thomas Bøndergaard

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger en Unified Communications specialist i Hvidovre

Københavnsområdet

KMD A/S

Projektleder

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS