Eenvoud: de beste virtuele beveiligingstool

Steeds vaker lijkt virtualisatie het verlossende toverwoord te zijn, en in de meeste gevallen is het dat ook. Het presenteren van een tastbaar lagere total cost of ownership (TCO) aan de directie is kinderspel. Zo gemakkelijk zijn de besparingen op hardware, power, koeling en onderhoud inzichtelijk te maken.

Met hetzelfde gemak echter wordt voorbijgegaan aan alle beveiligingsmaatregelen die in de fysieke wereld zo vanzelfsprekend zijn. Beveiliging is echter meer dan ooit nodig, zeker binnen gevirtualiseerde omgevingen.

Je start het best vanaf nul. Check welke applicaties verhuisd worden van de fysieke servers naar de virtuele machine en inventariseer tegelijkertijd welke virtuele machines reeds in gebruik zijn binnen de organisatie. Applicaties en databases die op die virtuele machines draaien, moeten gescheiden worden van andere virtuele machines.

Het kan bijvoorbeeld gaan om een publieke applicatie voor e-commerce of een CRM-systeem. Eigenlijk wil je geen fysieke link tussen de servers van beide applicaties zonder firewall ertussen. Hetzelfde geldt voor virtuele machines die op één server draaien. Deze dienen eveneens gescheiden te worden volgens dezelfde strikte procedures die van toepassing zijn op de fysieke servers waarop ze eerder gehuisvest waren. Alleen dan kan je veiligheid garanderen.

Draai je een bedrijfskritische applicatie op een traditionele server, dan moet je ervoor zorgen dat het besturingssysteem up-to-date blijft met de laatste patches en er een geüpdatete antivirus- en antimalwaresuite geïnstalleerd is. Hetzelfde moet gebeuren voor de virtuele machines die je gebruikt.

Na de start met de virtuele machines moet je de beveiliging ervan uniformiseren: updaten, patchen, antivirus, antimalware en firewalls installeren, enzovoort. Idealiter onder dezelfde beveiligingsbeheerconsole als die waarmee je het fysieke netwerk controleert. Per slot van rekening is het beheren en optimaliseren van de bestaande infrastructuur nog altijd een van de belangrijkste kopzorgen van IT-teams vandaag. Waarom zou je geen gebruik maken van de bestaande workflow-, provisioning-, beheers- en monitoringoplossingen?

Een uitstekende leidraad is het bestaande securitybeleid voor fysieke systemen, waarvan de meeste regels ook van toepassing blijven op gevirtualiseerde systemen. Bedenk echter wel dat er op de connectiviteitslaag het een en ander verandert, en dat juist hieraan extra aandacht geschonken moet worden.

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business