Les questions de sécurité avec le cloud computing virtualisation

Utiliser des machines virtuelles complique la sécurité informatique dans une grande manière pour les deux sociétés qui exploitent les fournisseurs de cloud computing et des services privés. La virtualisation change la définition de ce qu'est un serveur est, donc la sécurité ne cherche plus à protéger un serveur physique ou la collecte de serveurs que l'application fonctionne sur. Au lieu de cela, il est la protection des machines virtuelles (ou des collections d'entre eux).

Sommaire

Parce que la plupart des centres de données ne prennent en charge la virtualisation statique, il est pas encore bien compris ce qui se passera lors de la virtualisation dynamique.

La surveillance du réseau avec le cloud computing




Défenses de réseau actuelles sont basées sur les réseaux physiques. Dans l'environnement virtualisé, le réseau est plus physico sa configuration peut réellement changer dynamiquement, ce qui rend difficile le suivi réseau. Pour résoudre ce problème, vous devez avoir des produits de logiciels (disponibles auprès de sociétés telles que VMWare, IBM, Hewlett-Packard, et CA) qui peuvent surveiller les réseaux virtuels et, en fin de compte, les réseaux virtuels dynamiques.

Hyperviseurs et le cloud computing sécurité

Tout comme une attaque du système d'exploitation est possible, un pirate peut prendre le contrôle d'un hyperviseur. Si le contrôle des gains de pirates de l'hyperviseur, il prend le contrôle de tout ce qu'il Controls- conséquent, il pourrait faire beaucoup de dégâts.

Gestion de la configuration et du changement

Le simple fait de changer les configurations ou modifier le logiciel sur des machines virtuelles devient beaucoup plus complexe si le logiciel est enfermé dans images- virtuelle dans le monde virtuel, vous ne disposez plus d'une adresse statique fixe à jour la configuration.

Périmètre de sécurité dans le nuage

Fournir un périmètre de sécurité, tels que les pare-feu, dans un environnement virtuel est un peu plus compliqué que dans un réseau normal parce que certains serveurs virtuels sont en dehors d'un pare-feu. Ce sera la responsabilité du fournisseur de services.

Ce problème de la sécurité du périmètre peut pas être trop difficile à résoudre parce que vous pouvez isoler les espaces de ressources virtuelles. Cette approche met une contrainte sur la façon dont l'approvisionnement est réalisé, cependant.


» » » » Les questions de sécurité avec le cloud computing virtualisation