Д ве големи фигури в софтуерната индустрия предупредиха ИТ мениджърите да внимават, когато имплементират сигурност във виртуални среди, тъй като това може да породи сериозни пречки за цялостната ИТ инфраструктура.

Симон Кросби, който е технологичен директор в XenSource, каза на конференцията RSA в Сан Франциско миналата седмица, че политиката на сигурност в компаниите може да бъде срината дори и при една грешка в конфигурацията. Виртуализацията може да попречи на ИТ нфраструктурата, която изведнъж става динамична, предупреди Кросби.

ИТ специалистите могат да променят натовареността на сървър А, прехвърляйки я върху сървър Б, но ако в правилата за сигурност не последва промяна, то това означава, че виртуализацията ги е унищожила.

Кросби предупреди още, че прехвърлянето на случайни данни в интерфейса между гостуващ софтуер и контролиращия хипервайзор може да доведе до множество хакерски атаки.

Експертът припомни, че познатите досега атаки включват разбъркване на емулационния интерфейс между гостуващия софтуер и хипервайзора, но засега все още сигурността не е представлявала сериозен проблем. Заплахите за хипервайзора към момента са минимални, като трябва да се има предвид, че не е имало и много хакерски атаки, което обаче неизбежно ще се промени.

ИТ мениджърите трябва да използват системи за проверка дали виртуалните приложения са били модифицирани, включително и системи, които проверяват виртуални операционни системи с отворен код като Just Enough Operating Systems (JEOS) и приложението Hyper-V на "Майкрософт".

Ако самата компания има свой собствен JEOS ъпдейт, то това само по себе си представлява бомба със закъснител. Hyper-V е напълно отворена за атаки, както всяка друга операционна система, което трябва да изостри вниманието на ИТ мениджърите, смята Кросби.

Специалистът обясни още, че виртуализацията намалява броя на възможните входове към операционната система, но компаниите, които разчитат на достъп до ядрото на системата, за да имплементират сигурност, ще се натъкнат на сериозни проблеми.

Най-голямото предизвикателство се състои в начина, на който технологиите за сигурност разчитат да бъдат сложени в операционната система, за да я предпазват от атаки.

Технологичният директор на VMware, Стефен Херод, който също държа реч на конференцията, опонира, че виртуализацията ще подобри ИТ сигурността на компаниите, най-вече защото използва по-малко драйвери от трети страни, които да са уязвими. Дупките в инфраструктурата, които са резултат от неправилна конфигурация, трябва да накарат ИТ специалистите да бъдат по-внимателни, смята той.

Според експерта сигурността на виртуализацията на персоналните компютри ще бъде по-голям проблем, отколкото тази на сървърите, при които тя е централизирана и се управлява от едно място, а освен това има и само едно нещо за пачване. Предизвикателството е да се достави едно невероятно PC преживяване, което да бъде осигурено "от край до край", заключава Херод.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Камион с контрабандни оръжия беше задържан на границата

Камион с контрабандни оръжия беше задържан на границата

България Преди 3 минути

Шофьорът самоволно напуснал пункта преди извършването на контролните действия

САЩ удължиха срока за продажба на руския дял в сръбската петролна компания NIS

САЩ удължиха срока за продажба на руския дял в сръбската петролна компания NIS

България Преди 54 минути

Вучич заяви, че заради американските санкции срещу NIS страната е принудена ежедневно да внася големи количества гориво

Ръководителят на украинското разузнаване посети Запорожка област

Ръководителят на украинското разузнаване посети Запорожка област

Свят Преди 1 час

Руската армия се опитва да достигне центъра на Гуляйполе, каза днес украинският военен говорител Владислав Волошин

<p>Какво каза папа Лъв в първата си коледна проповед</p>

Папа Лъв XIV отправи коледна благословия, призова за край на войните

Свят Преди 1 час

Лъв, който е първият папа от САЩ, каза, че историята за раждането на Исус в обор показва, че Бог се е установил "в крехката си палатка" сред хората по света

Кремъл: Москва анализира предложенията за мир в Украйна

Кремъл: Москва анализира предложенията за мир в Украйна

Свят Преди 2 часа

"В зависимост от това какво решение ще вземе Путин, ще продължим разговорите с американците", каза Дмитрий Песков

Зеленски благодари на папа Лъв XIV за усилията му за коледно примирие

Зеленски благодари на папа Лъв XIV за усилията му за коледно примирие

Свят Преди 2 часа

Според него Русия не само е отхвърлила предложението да спре с убийствата на този свят ден, но е осъществила масирана атака с ракети и дронове

Какви подаръци получи Тръмп за Коледа

Какви подаръци получи Тръмп за Коледа

Свят Преди 3 часа

Някои от тях са символични, други - на стойност милиони, дори милиарди долари

Майка сподели: Взимам пари от семейството си за коледната вечеря

Майка сподели: Взимам пари от семейството си за коледната вечеря

Любопитно Преди 4 часа

„Казах си, че освен вечерята, те използват и моя газ, и моя ток, гледат телевизия"

Снимката е архивна!

Руска атака с дронове срещу Одеса взе жертва, има и ранени

Свят Преди 4 часа

Щети са били нанесени на административни и промишлени сгради, както и на складове

Извънредно положение заради наводнения на Коледа в Лос Анджелис

Извънредно положение заради наводнения на Коледа в Лос Анджелис

Свят Преди 4 часа

През уикенда се очакват още проливни валежи, като може да падне дори сняг

Снимката е илюстративна

Автомобилът на равин бе опожарен в Мелбърн

Свят Преди 5 часа

Toй и семейството му са били отведени на сигурно място