Д ве големи фигури в софтуерната индустрия предупредиха ИТ мениджърите да внимават, когато имплементират сигурност във виртуални среди, тъй като това може да породи сериозни пречки за цялостната ИТ инфраструктура.

Симон Кросби, който е технологичен директор в XenSource, каза на конференцията RSA в Сан Франциско миналата седмица, че политиката на сигурност в компаниите може да бъде срината дори и при една грешка в конфигурацията. Виртуализацията може да попречи на ИТ нфраструктурата, която изведнъж става динамична, предупреди Кросби.

ИТ специалистите могат да променят натовареността на сървър А, прехвърляйки я върху сървър Б, но ако в правилата за сигурност не последва промяна, то това означава, че виртуализацията ги е унищожила.

Кросби предупреди още, че прехвърлянето на случайни данни в интерфейса между гостуващ софтуер и контролиращия хипервайзор може да доведе до множество хакерски атаки.

Експертът припомни, че познатите досега атаки включват разбъркване на емулационния интерфейс между гостуващия софтуер и хипервайзора, но засега все още сигурността не е представлявала сериозен проблем. Заплахите за хипервайзора към момента са минимални, като трябва да се има предвид, че не е имало и много хакерски атаки, което обаче неизбежно ще се промени.

ИТ мениджърите трябва да използват системи за проверка дали виртуалните приложения са били модифицирани, включително и системи, които проверяват виртуални операционни системи с отворен код като Just Enough Operating Systems (JEOS) и приложението Hyper-V на "Майкрософт".

Ако самата компания има свой собствен JEOS ъпдейт, то това само по себе си представлява бомба със закъснител. Hyper-V е напълно отворена за атаки, както всяка друга операционна система, което трябва да изостри вниманието на ИТ мениджърите, смята Кросби.

Специалистът обясни още, че виртуализацията намалява броя на възможните входове към операционната система, но компаниите, които разчитат на достъп до ядрото на системата, за да имплементират сигурност, ще се натъкнат на сериозни проблеми.

Най-голямото предизвикателство се състои в начина, на който технологиите за сигурност разчитат да бъдат сложени в операционната система, за да я предпазват от атаки.

Технологичният директор на VMware, Стефен Херод, който също държа реч на конференцията, опонира, че виртуализацията ще подобри ИТ сигурността на компаниите, най-вече защото използва по-малко драйвери от трети страни, които да са уязвими. Дупките в инфраструктурата, които са резултат от неправилна конфигурация, трябва да накарат ИТ специалистите да бъдат по-внимателни, смята той.

Според експерта сигурността на виртуализацията на персоналните компютри ще бъде по-голям проблем, отколкото тази на сървърите, при които тя е централизирана и се управлява от едно място, а освен това има и само едно нещо за пачване. Предизвикателството е да се достави едно невероятно PC преживяване, което да бъде осигурено "от край до край", заключава Херод.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Кремъл изпрати сигнал към Париж за съдбата на Лоран Винатие

Кремъл изпрати сигнал към Париж за съдбата на Лоран Винатие

Свят Преди 17 минути

Това изненадващо съобщение бе направено в момент, когато Париж и Москва заявиха неотдавна интерес за пряк контакт между президентите Макрон и Путин

Коледен сняг покри части от България: МВР предупреждава - шофирайте внимателно

Коледен сняг покри части от България: МВР предупреждава - шофирайте внимателно

България Преди 1 час

Екипите на АПИ обработват настилките с 377 снегопочистващи машини

<p>Палеж на коледна елха пред католическа църква, има задържани&nbsp;</p>

Палеж на коледна елха пред католическа църква на Западния бряг, има задържани

Свят Преди 2 часа

Арестите са извършени след преглед на записи от охранителни камери

САЩ удължиха срока за продажба на руския дял в сръбската петролна компания NIS

САЩ удължиха срока за продажба на руския дял в сръбската петролна компания NIS

България Преди 2 часа

Вучич заяви, че заради американските санкции срещу NIS страната е принудена ежедневно да внася големи количества гориво

Ръководителят на украинското разузнаване посети Запорожка област

Ръководителят на украинското разузнаване посети Запорожка област

Свят Преди 2 часа

Руската армия се опитва да достигне центъра на Гуляйполе, каза днес украинският военен говорител Владислав Волошин

<p>Полски изтребители прехванаха руски разузнавателен самолет</p>

Полски изтребители прехванаха руски разузнавателен самолет над Балтийско море

Свят Преди 2 часа

Държавите, разположени на източния фланг на НАТО, се намират в състояние на повишена готовност за евентуални нарушения на въздушното им пространство

<p>Какво каза папа Лъв в първата си коледна проповед</p>

Папа Лъв XIV отправи коледна благословия, призова за край на войните

Свят Преди 3 часа

Лъв, който е първият папа от САЩ, каза, че историята за раждането на Исус в обор показва, че Бог се е установил "в крехката си палатка" сред хората по света

По празниците: Кога да се обърнем към личния лекар, а не към Спешна помощ

По празниците: Кога да се обърнем към личния лекар, а не към Спешна помощ

България Преди 3 часа

Не трябва да викате Спешна помощ за елементарни неща, смята Катя Сунгарска

Кремъл: Москва анализира предложенията за мир в Украйна

Кремъл: Москва анализира предложенията за мир в Украйна

Свят Преди 3 часа

"В зависимост от това какво решение ще вземе Путин, ще продължим разговорите с американците", каза Дмитрий Песков

Китай с остър упрек към САЩ: Това ускорява заплахата от война

Китай с остър упрек към САЩ: Това ускорява заплахата от война

Свят Преди 4 часа

Причината - най-новата сделка за продажба на оръжия от Америка на Тайван

Зеленски благодари на папа Лъв XIV за усилията му за коледно примирие

Зеленски благодари на папа Лъв XIV за усилията му за коледно примирие

Свят Преди 4 часа

Според него Русия не само е отхвърлила предложението да спре с убийствата на този свят ден, но е осъществила масирана атака с ракети и дронове

Какви подаръци получи Тръмп за Коледа

Какви подаръци получи Тръмп за Коледа

Свят Преди 5 часа

Някои от тях са символични, други - на стойност милиони, дори милиарди долари

Майка сподели: Взимам пари от семейството си за коледната вечеря

Майка сподели: Взимам пари от семейството си за коледната вечеря

Любопитно Преди 6 часа

„Казах си, че освен вечерята, те използват и моя газ, и моя ток, гледат телевизия"