Sådan mindskes risikoen i virtuelle miljøer: En ekspertvejledning

Fremkomsten af ​​virtualisering har udvidet software- og hardwarekapaciteterne for mange brugere, hvilket gør det muligt at oprette flere VM'er, der kører på forskellige OS uden yderligere omkostninger i udstyr og licenser.Virtualisering er meget populær lige nu på grund af dens ubestridelige fordele og højere fleksibilitet.
Men sammen med fordelene ved at skabe en række virtuelle it-miljøer, er virksomheder udsat for nye, hidtil usete og atypiske risici for traditionel it-infrastruktur.
Forstå derfor disse risici og tag alle nødvendige forholdsregler forSikring af følsomme VM-data er afgørende.Hvis du er interesseret i risikoidentifikation og afbødning for virtualiserede miljøer, så læs videre.

Nyt miljø, nye risici

virtuelt miljø

Virtualiserede miljøer adskiller sig fra traditionelle fysiske miljøer, fordi de er uhåndgribelige.Selvom tabet af fysiske data kan løses ved at gendanne hardwaren, da der ikke er noget fysisk lagerpunkt for VM-data, er VM-escape praktisk talt uoprettelig.På grund af virtualiseringens specificitet er de risici, som sådanne miljøer står over for, bredt opdelt i tre områder:

arkitektonisk

VM'er er fuldstændig virtuelle, men de kan stadig forbindes til fysisk hardware gennem switches.Derfor kan sidstnævnte være målet for et angreb - et eksternt angreb eller et angreb fra andre (ondsindede) VM'er på netværket.

relateret til hypervisor

HypervisorDet er nøglesoftwaren til at realisere virtualisering.Derfor kan ethvert sikkerhedsbrud på hypervisoren føre til massive fejl og tab af data.Ejere bør overvåge den relevante infrastruktur og administrationssoftware for at sikre korrekt funktion og fuld kompatibilitet af hypervisor med andre enheder.

relateret til konfiguration

De egenskaber, der udbreder sig som en fordel ved virtualisering - hurtig og nem implementering af nye miljøer - kan også udgøre en iboende trussel mod en virksomheds virtualiserede it-infrastruktur.Kloning og duplikering af billeder kan udføres på få minutter, hvilket udgør en trussel om konfigurationsdrift.

Risikoidentifikation og styring

De mest almindelige risici, der falder ind under en af ​​de tre kategorier ovenfor, omfatter:

  • VM spredning– Ukontrolleret replikering af VM'er i et miljø fører til dens uoverskuelige tilstand, eksistensen af ​​upadrettede og ubeskyttede VM'er og en stigning i sikkerhedstrusler.
  • Fortrolighedstrusler – Følsomme data gemt på VM'er kan være i større risiko end fysisk hardware på grund af lettere dataoverførsel i virtualiserede miljøer.
  • Afslappet virtuel netværkskontrol – Trafik, der passerer gennem det virtuelle netværk, er usynlig, så brud på netværkssikkerheden er en reel trussel at løse.
  • Hypervisor-sikkerhed – Denne software er kritisk, og virksomheder bør holde den sikker i hele sin livscyklus.Hvis hypervisoren kompromitteres, kan den give et uautoriseret enkelt adgangspunkt til alle VM'er i systemet, hvilket udgør en betydelig risiko for datatab eller tyveri.
  • Offline beskyttelse af virtuelle maskiner – Der kan være mange offline dvale virtuelle maskiner på netværket, som ikke er dækket af det nuværende sikkerhedsbeskyttelsessystem.Derfor kan bare aktivering af dem føre til iboende sikkerhedstrusler.
  • Ressourceoverbelastning – Da der skabes et stort antal virtuelle maskiner, kan byrden på fysiske hardwareressourcer blive for stor til, at serveren kan køre effektivt.

Risikovurdering

Når du forstår de grundlæggende typer risici, en VM kan støde på, er det tid til at udføre en omfattende risikovurdering for at bestemme risikoniveauet, hver VM står over for.Risici rangeres efter deres sandsynlighed (lav til høj), indvirkning på systemet på grund af kompromittering af fortrolighed, kompromittering af integritet og kompromittering af tilgængelighed.Disse data kan indikere det risikoniveau, du bør forvente, og de eksisterende risikobehandlingskontroller.Det sidste trin i en risikovurdering er at bestemme det resterende risikoniveau, som er specifikt for din organisation.

Som du kan se, er det ikke svært at sikre et virtualiseret miljø, hvis du kender de trusler, du skal gennemgå og inkludere i din beskyttelsesplan.Udfør regelmæssige risikorevisioner og juster sikkerhedsforanstaltningerne i overensstemmelse hermed for at sikre, at dit it-miljø er sikkert mod enhver form for angreb.

relateret spørgsmål  [RET] Fandt en debugger, der kører på dit system

Del dette indlæg

Send kommentar