LAN Magazine blog - laatste entry
01-09-2011 - Ander parcours!
De woonwerkreis vanaf mijn huis in de Amsterdamse Jordaan naar het kantoor van onze uitgeverij in Al ...
Lees meer
LAN Magazine activiteiten
Geen evenementen gevonden.

LAN Poll
LAN_Poll_51_Heeft uw bedrijf beleid voor BYOD? Heeft uw bedrijf beleid voor BYOD?
 
13%
 
8%
 
11%
 
24%
 
11%
 
33%
LAN Magazine vacatures - Array Jobs
Lees meer

LAN Magazine nieuws
'Beveiliging virtuele servers loopt achter'

18-03-2010 - De beveiliging van virtuele servers loopt achter op die van fysieke servers, waarschuwt Gartner in een uitgebreid datacenteronderzoek.
Branche: Automatisering

Volgens het onderzoek zou tot 2012 ongeveer zestig procent van de gevirtualiseerde servers op het gebied van beveiliging achterlopen bij die van fysieke servers. Hoewel twee jaar later, in 2015, dit percentage met de helft zou zijn afgenomen, menen specialisten. De onderzoekers stellen tevens dat op dit moment vele virtualisatieprojecten nauwelijks of geen beveiligingsspecialisten betrekken bij het ontwerp van architecturen en in uitroletappes. Gartner luidt nu de noodklok, aangezien het aantal virtualisatieprojecten in datacenters de komende jaren sterk zal groeien. Was eind vorig jaar nog maar achttien procent van alle datacenterworkloads gevirtualiseerd, tegen 2012 zal dat de helft zijn. Het punt van beveiliging wordt hierdoor steeds actueler.

Risico's
Om een idee te geven welke beveiligingsproblemen IT-beheerders kunnen tegenkomen bij virtualisatie, heeft het marktonderzoeksbureau een zestal belangrijke risico's geformuleerd. In de eerste plaats is er het risico dat beveiliging niet bij virtualisatieprojecten wordt betrokken. Uit onderzoek van de marktonderzoeker blijkt onder meer dat veertig procent van de virtualisatieprojecten in 2009 zonder beveiligingsinbreng werden gerealiseerd. IT-beheerders en –architecten moeten beseffen dat virtualisatie, in de vorm van de hypervisor en de virtuele machine monitor (VMM), een nieuwe softwarelaag binnen de architectuur vormt. Deze softwarelaag moet natuurlijk ook worden beveiligd. Een tweede risico dat Gartner noteert, is dat een lek in de virtualisatielaag kan leiden tot lekken in alle workloads. Fouten in de virtualisatielaag kunnen worden geëxploiteerd. Wanneer kwaadwillenden in deze laag doorbreken, hebben ze bijna in alle onderliggende workloads of applicaties vrij spel. Volgens de onderzoekers moet de virtualisatielaag dan ook altijd up-to-date worden gepatched.

Weinig overzicht
Een derde risico dat wordt gesignaleerd, is dat beheerders weinig zicht hebben op virtuele netweken en daardoor over weinig controlemogelijkheden beschikken. Hierdoor werkt de bestaande beveiliging voor virtuele netwerken niet. Volgens Gartner moeten bedrijven voor virtuele netwerken dezelfde monitoring toepassing als voor hun fysieke netwerken. Op deze manier verliezen zij niet het overzicht en controle als workloads en netwerken worden gevirtualiseerd. Een vierde risico dat naar voren komt, is de combinatie van al gevirtualiseerde workloads met workloads uit andere 'vertrouwde' zones op dezelfde fysieke server zonder daartussen een afdoende scheiding aan te brengen. Bij virtualisatie zouden bedrijven dezelfde scheidingsmaatregelen tussen vertrouwde zones moeten handhaven, zoals dat nu al het geval is in fysieke netwerken. Zo zouden virtuele desktopworkloads in datacenters moeten worden aangemerkt als 'onbetrouwbaar' en geïsoleerd moeten worden van de rest van het fysieke datacenter. Bedrijven moeten beveiligingspolicies verbinden aan de identiteit van virtuele machines, zodat de verschillende workloads op een fysieke server niet door elkaar komen te staan.

Beheerrisico's
Een vijfde risico is dat de meeste virtualisatieplatformen op meerdere manieren kunnen worden beheerd. Hierdoor wordt het voor kwaadwillenden makkelijker om op een of andere manier op deze laag in te breken. De onderzoekers stellen voor om de toegang tot de virtualisatielaag te beperken, zoals eigenlijk bij ieder ander besturingssysteem gebeurt. Ook moeten virtualisatieplatformen die role-based accesscontrol ondersteunen voor het beheer, voorrang krijgen. Op deze manier kan goed worden ingeregeld wie, waar en wanneer toegang heeft tot deze platformen. Een zesde en laatste risico dat de onderzoekers van Gartner laten zien, is dat wanneer fysieke servers op één enkele machine worden geconsolideerd, de scheiding tussen netwerk- en veiligheidsbeheer op de tocht kan komen te staan. Zo kunnen systeembeheerders als gebruikers onbedoeld toegang krijgen tot data die zij eigenlijk niet mogen zien. Dit kan volgens de onderzoekers worden opgelost, door de verantwoordelijke netwerkbeheerders die het fysieke netwerk configureren ook verantwoordelijk te laten zijn voor de virtuele laag.

Reacties op dit artikel
Dit artikel heeft nog geen reacties.
Reageer
Wilt U een reactie plaatsen op dit bericht? Log dan in op deze website. Heeft U dat nog niet eerder gedaan? Registreer U dan eerst.
LAN Magazine nieuws || alle items
10-02-2012 - ACTA roept steeds meer verzet op
De Anti-Counterfeiting Trade Agreement, ACTA, die namaak moet tegengaan, roept steeds meer verzet op. In verschillende landen wordt hier zaterdag tegen gedemonstreerd.
Lees meer
10-02-2012 Google komt met cloud-service Drive 
09-02-2012 Anonymous publiceert code Symantec na ‘onderhandelin... 
08-02-2012 IPv4-adressen raken echt op 
07-02-2012 Duitse overheid adviseert gebruik Google Chrome 
07-02-2012 Omvang DDoS-aanval maakt niet uit 
06-02-2012 Hoe lang duurt de Gouden Eeuw op internet nog? 
Lees meer
LAN Magazine whitepapers || alle items
LAN Magazine bloggers || alle items
LAN Magazine artikelen || alle items || zoeken
Geen leesweergave beschikbaar30-09-2011 - Synchroniseren in de cloud

Zakenmensen doen hun zaken op allerlei locaties en moeten dan toegang hebben tot documenten, bestanden en gegevens. En die data moeten desgewenst kunnen worden gedeeld met anderen. Dat kun je faciliteren met een beveiligde fileserver die via een ... Lees meer

Geen leesweergave beschikbaarActueel
Geen leesweergave beschikbaarBewezen en breed ondersteund
Geen leesweergave beschikbaar6 securitytools!
Geen leesweergave beschikbaarAllround troubleshooter
Geen leesweergave beschikbaarVMware verstevigt grip op eindgebruikers
Geen leesweergave beschikbaarWerken met ASPajax (2)
Geen leesweergave beschikbaarDigitale duurzaamheid
Geen leesweergave beschikbaarDood van de pc?
LAN Magazine personalia || alle items
Storage Magazine nieuws
LAN Magazine zoeken
LAN Magazine vacatures
Lees meer
Laatste editie
Volg LAN Magazine ook op:
LAN Magazine agenda
5 - 9 Maart 2012, Wireshark Core 1: TCP/IP Networks Analyzing TCP/IP Networks with Wireshark
6 - 10 maart 2012, CeBIT 2012
19 & 20 maart 2012, Strategie Summit CIO
20 maart 2012, Olympic Knowledge Day 2012
21 & 22 maart 2012, Bouw & ICT
21 en 22 maart 2012, Conferentie voor Onderwijsvernieuwing en ICT 2012
27 t/m 29 maart 2012, Zorg & ICT 2012
28 - 29 maart 2012, Storage Expo Brussel
11 april 2012, NLUUG Voorjaarsconferentie 2012: 'Operating Systems'
24 - 26 april 2012, Overheid & ICT
13-16 november 2012, ICT & Logistiek
Lees meer

Klik hier om een evenement op te voeren.
LAN Magazine vacatures
Geen vacatures gevonden.

Klik hier om een vacature te plaatsen.