Wiadomości
Różne dane wymagają osobnych sieci
20 sierpnia 2010 09:45,
Marcin Marciniak
W porównaniu do środowiska pracującego bezpośrednio na sprzęcie, wirtualizacja dodaje jeszcze jeden element - jest nim hypervisor.
Jednym z czynników, które należy wziąć pod uwagę, jest ryzyko związane z przełamaniem zabezpieczeń hypervisora. Chociaż prawdopodobieństwo takiego ataku nie jest duże, jest dość trudne do oszacowania. Z kolei skutkiem udanego ataku jest przejęcie kontroli nad wszystkimi maszynami wirtualnymi w danym środowisku. Aby minimalizować ryzyko związane z naruszeniem bezpieczeństwa, szczególną uwagę należy zwrócić na wirtualizację środowisk o różnym poziomie dostępu i bezpieczeństwa. Zatem środowisko DMZ należy wirtualizować na osobnym sprzęcie niż wewnętrzne. Jeśli organizacja przetwarza informacje o różnym stopniu ochrony w rozumieniu ustawy o ochronie informacji niejawnych, należy wykorzystywać rozdzielne sieci, z niezależną infrastrukturą wirtualizacji.
Oryginalny tekst został opublikowany na www.computerworld.pl
Komentarze (0)
- Kingston: Nowa linia dysków SSD
- Microsoft zapowiada nowy system plików - ReFS
- Intel: SSD 520 - nowa linia szybkich dysków
- Praktyczne porady dla administratorów na 2012 rok
- Co powinien wiedzieć każdy specjalista IT?
- Narzędzia dla administratorów sieci
- Windows Intune 3.0 - szansa na perfekcyjne narzędzie?
- Kontrowersyjne decyzje Oracle odnośnie Javy
- Testy penetracyjne pomogą w obronie przed cyberatakami
- 2012 - rok przełomowy dla internetu?
Polecane
Przełomowy rok... znowu
Lektura firmowych informacji prasowych i prognoz firm analitycznych nie pozostawia wątpliwości - każdego roku...
Spokój i luz administratora
Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...