Am Puls der Zeit Cloud Computing und Virtualisierung beeinflussen IT-Sicherheit

Autor / Redakteur: Gert Hansen, Astaro / Stephan Augsten

Virtualisierung und Cloud Computing sparen Kosten aufgrund der Server-Konsolidierung, verbesserter Ressourcennutzung und optimierter Arbeitsprozesse. Doch allen Vorteilen stehen Risiken für die IT-Sicherheit gegenüber. In diesem Beitrag erläutern wir, warum sich Security-Verantwortliche mit der Virtualisierungstechniken befassen sollten.

Anbieter zum Thema

Laut einer Umfrage von Gartner sind etwa 16 Prozent aller Server in unternehmensweiten IT-Umgebungen inzwischen virtualisiert. Der Marktanalyst geht sogar davon aus, dass diese Zahl bis 2012 auf rund 50 Prozent anwachsen wird.

Als Marktführer in diesem Bereich hat VMware inzwischen über 150.000 Kunden. Durch das kostenlose Hyper-V, das mit den neuesten Windows-Server-Versionen ausgeliefert wird, ermuntert auch Microsoft Unternehmen aller Größenordnungen zum Einsatz der Virtualisierung.

Wenn aber eine IT-Technik für Unternehmen ständig wichtiger wird, darf man auch von einer verschärften Bedrohungslage ausgehen. Malware-Autoren könnten versuchen, die virtualisierten Umgebungen anzugreifen, um entweder die Workloads zu kapern oder kritische Daten zu stehlen.

Ein Beispiel dafür, wie die Virtualisierung im Kontext der Sicherheit betrachtet wird, findet man im Payment Card Industry Data Security Standard. Um die Rolle der Virtualisierung in den Einzelhandelsnetzwerken und deren Einfluss auf den Schutz von Kreditkartendaten zu besprechen, wurde eigens eine Special-Interest-Gruppe gegründet wurde.

In einer virtualisierten Umgebung gibt es drei wesentliche Angriffsflächen:

  • Den Workload der virtuelle Maschine, die aus einem Betriebssystem, den Anwendungen und den Daten besteht (ähnlich dem Workload eines traditionellen Servers).
  • Den Hypervisor selbst.
  • Management-APIs, die zur Steuerung der virtuellen Maschinen dienen und andere IT-Management-Produkte integrieren.

Seite 2: Virtualisierungssicherheit von Grund auf

(ID:2044784)