- Door
- Arnout Veenman
- geplaatst op
- 16 maart 2010 08:03 uur
In 2012 zullen 60% van alle virtuele servers onveiliger zijn dan de fysieke servers die ze vervangen. Virtualisatie is op zich zelf niet onveiliger dan fysieke servers, maar bij virtuele servers wordt te weinig rekening gehouden met beveiliging. Al zal in 2015 dit percentage alweer zijn gehalveerd tot 30%. Verschillende risico’s veroorzaken dit:
- Bij de migratie van fysieke naar virtuele servers de beveiligingsverantwoordelijke(n) niet betrokken worden. Als argument wordt meestal aangevoerd dat er feitelijk niks verandert en dat er ook op het gebied van beveiliging geen veranderingen zijn.
- Een gecompromitteerde de host geeft toegang tot alle er virtuele servers die er op draaien. Het is daarom noodzakelijk dat bij het booten van de host controles worden uitgevoerd of deze mogelijk gecompromitteerd is.
- Het dataverkeer tussen verschillende virtuele servers op één of meerdere hosts is niet zichtbaar voor beveiligingssystemen zoals firewalls.
- Servers die een verschillende mate van confidentialiteit hebben draaien op één host.
- Rollen binnen organisaties vervagen, door het virtuele serverpark. Medewerkers met maar een bepaald toegangsniveau kunnen sneller per abuis toegang krijgen tot delen waar ze niet bij zouden moeten kunnen.