אבטחת מידע בתשתית וירטואלית

בעקבות התנודות האחרונות בעולם המחשוב אשר נוטה באופן מוחלט לכיוון הווירטואליזציה בשל סיבות של זמינות, חסכון בחשמל, כוח אדם וכיו"ב, עלו סוגיות ושאלות חדשות אשר מעסיקות את אנשי אבטחת מידע ואנשי התשתיות כאחד.
האיומים והצרכים של הסביבה הווירטואלית זהים לסביבה הפיזית, אולם ריכוז הסביבות לממשק ניהול יחיד, העלה מספר סוגיות. לעולם של תשתיות פיזיות היו מאפייני אבטחת מידע הבאים:

  • ההגנה בעיקר בצורה פיזית-(חדרי שרתים מוגנים)
  • ביזור סמכויות - בעלי תפקידים מוגדרים להתקנת מערכת: תקשורת, תשתית, SYSTEM, אבטחת מידע, אפליקציה.
  • סביבות שונות מופרדות פיזית.
  • מערכות פיקוח ובקרה מותאמות.
  • פוגעניים למיניהם: וירוסים, תולעים, סריקות רשת וכדומה.
  • זליגת מידע לגורמים לא מורשים בתוך הארגון.
  • הסתמכות על מוצרי אבטחת מידע כלליים.
  • משאב אנושי בעל הרשאות.

מאפיינים אלו נכונים גם בעולם הווירטואלי, ובנוסף עולים נוספים:

  • מכונות VM רדומות.
  • תחרות על משאבים בין מכונות
  • סביבות הטרוגניות קלות התקנה שיוצרת התפשטות של VM.
  • תקשורת פנים ESX-נעלם מבחינת מערכות הבקרה.
  • vMotion לאתרים או שרתים אחרים עם יכולות הגנה שונות.

בעולם ההגנה על התשתיות, תפיסת אבטחת מידע בסביבות הווירטואליות לרוב מתבססת על המוכר והטוב בסביבות הפיזיות, כלומר על-ידי הפרדת הסביבות והשרתים במערך הווירטואלי בעזרת כרטיסי רשת נפרדים או בחלוקה לוגית ל-vLAN שונים.

כאשר נלקח בחשבון גודל הארגון וכמות השרתים, פתרון זה הופך להיות יקר, מסורבל ודורש תחזוקה ביחד עם תשומות כוח אדם גבוהות הנדרש לתחזוקת ויישום הפתרון.

כך גם בעולם ההגנה על האפליקציות. מעט מאוד ספקי פתרונות לתחום אבטחת מידע, השקיעו משאבים ותכנון במוצריהם על-מנת להתאימם בצורה מלאה לתשתית הווירטואלית, דבר היוצר עומס מיותר על המשאבים המחולקים ממילא בין מכונות.

עובדות אלו, ביחד עם חוסר היכולת לראות את התעבורה בתוך המתגים הווירטואליים, יוצרים מצב חדש ולא מוכר לאנשי ה-IT.

הגישה הנכונה – גישת FAIL SAFE

לאור האמור מעלה, עולה בברור כי התפיסה הרווחת למתן פתרון לאיומי אבטחת המידע בסביבה הווירטואלית, לא עונה לאתגרים שמציבה הסביבה הווירטואלית, כך שבעת שמחפשים פתרון עבור אבטחת מידע בסביבה הווירטואלית, יש להקיף את כלל האיומים והמאפיינים.

חשוב להקפיד כי הפתרון יכיל:

  • התחברות שקופה מול תשתית הווירטואליזציה - ללא שינוי התשתית.
  • מינימום התקנות סוכנים - פתרונות ללא סוכן.
  • שמירה על פרופיל ההגנה בכל מצב, כולל שדרוג או נפילת חומרה – תמיכה מלאה ב-vMotion.
  • הגנה בצורת פרופיל אבטחה מותאם ודינמי לכל VM או קבוצת מכונות.
  • הגנה אחידה על המכונות הווירטואליות והפיזיות כאחד.
  • הגנה על כל סוגי מערכות ההפעלה והאפליקציות בארגון.
  • הגנה על מכונות רדומות.
  • מקור עדכון הפצה ושדרוג אחד לכל המודולים.
  • מקסימום אחידות בממשק הניהול.
  • תמיכה מרבית בתהליכים אוטומטיים על מנת לאתר ולהגן על הסביבה ללא התערבות אנושית.

נכתב ע"י רועי קורן - יועץ אבטחת מידע

© כל הזכויות שמורות ל-!We.
חוצות שפיים ת"ד 31 קיבוץ שפיים 60990 ישראל,
טלפון: 972-9-9718222+,
פקס: 972-9-9718200+,
דוא”ל: info@we-can.co.il
בחזרה לדף הבית
Created by Attractive