"A virtualizáció önmagában nem veszélyes a biztonságra" - oszlatja el a tévhiteket a Gartner alelnöke, Neil MacDonald. - "Inkább az okozza a problémát, hogyan telepítik és használják a virtualizált eszközöket". MacDonald úgy véli, a problémát leginkább a nem megfelelő eszközök használata illetve a felhasználók elégtelen képzettsége jelentheti.
Már elindult a folyamat | A Gartner összegzése szerint az előző év végére a virtualizálható vállalati adatközpontok 18 százaléka "esett át" a virtualizálási folyamaton. A kutatás szerint a folyamat 2012 végére éri el az 50 százalékot.
Ahogy azonban egyre nagyobb számú virtualizált folyamat működik, különböző biztonsági szinteken, egyre fontosabbak lesznek a biztonsági kérdések. A Gartner összegyűjtötte a legfontosabb kérdéseket, amelyekre oda kell figyelni a virtualizáció során.
Mire figyeljünk? | Az első és legfontosabb rizikófaktor, ha egy vállalati virtualizáció bevezetésekor a telepítéssel foglalkozó kollégák nem vonják be az adatbiztonsággal foglalkozó szakembereket. Ez a Gartner szerint a tavaly elindult folyamatok 40 százalékára volt igaz.
A második legnagyobb veszély az, hogy mivel a virtualizáció egy újabb szoftverréteget jelent, ebben mindenképpen meglapulhatnak még felfedezetlen sebezhetőségek és biztonsági rések - a Gartner szerint nagyon fontos, hogy biztonsági szinten a legnagyobb körültekintéssel kezeljék az új megoldásokat, és csak a lehető legszükségesebb esetekben adjanak bárkinek kiemelt jogosultságokat.
Szintén fontos a virtuális szerverek közötti virtuális hálózati kapcsolatok kérdése. A vállalatoknál korábban telepített hardveres biztonsági eszközök ezeket a hálózati folyamatokat "nem látják", ezért a megszokott módszerek könnyedén átsiklanak az így érkező támadásoktól.
További kockázatokat jelent, amikor több, különböző biztonsági szintű virtuális folyamatot futtatunk ugyanazon a fizikai szerveren, de nagy hiba az is, ha megfelelő adminisztrációs eszközök nélkül váltanak virtuális megoldásokra. A Gartner összefoglalója szerint tehát nem a virtualizáció veszélyes, hanem az, ha alkalmazásakor nem tesszük meg a megfelelő biztonsági lépéseket.
A Gartner honlapján részletes információkat tett közzé a veszélyekről, a virtualizációt tervező vállalatok döntéshozóinak érdemes végigböngészni az ott leírtakat.
Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak