Últimos artículos

Lexmark ayuda a imprimir desde dispositivos móviles

Lexmark Mobile Printing para Android y Apple iOS es una aplicación gratuita con la que los dueños de...

Leer más

Buguroo lanza una certificación de Análisis Forense

InfoCanal. El Análisis Forense permite, entre otras cosas, recoger evidencias electrónicas que const...

Leer más

Las tiendas de aplicaciones y el cloud, origen y objetivo del malware en 2012

Watchguard ha creado una lista con los diez principales puntos clave del malware durante este año 20...

Leer más

Apple puede volver a vender iPad e iPhones 3G en su tienda online alemana

Alemania es el mercado europeo más importante de Apple, donde se le había prohibido la venta de disp...

Leer más

Últimos artículos

En Islandia necesitan una web para evitar el incesto

Luke y Leia lo habrían tenido más fácil si hubiesen sido islandeses para descubrir su parentesco ant...

Leer más

Koyaanisqatsi en 5 minutos, time-lapse para gente con prisa

Hace 30 años el cine experimental vio llegar una obra de la que hoy día son deudores infinidad de ví...

Leer más

BestBuy pregunta a sus clientes si comprarían una tele Apple de 42″ por $1.500

BestBuy es una importante cadena de supermercados estadounidense que presta especial atención a la e...

Leer más

La Tierra adelgaza cada año 50.000 toneladas

Con la cantidad de edificios, carreteras, televisores gigantescos y coches enormes que vamos constru...

Leer más

Últimos artículos

Micron pierde a su CEO en un accidente de avión

Mark Durcan, que había anunciado su jubilación para agosto, tiene que hacerse con el control de la c...

Leer más

Fnac España se mantiene al margen del ERE

La cadena de venta de productos culturas y tecnológicos se encuentra en pleno proceso de ajuste para...

Leer más

Los smartphones adelantan en cifras de ventas a los PC

En 2011 se vendieron 488 millones de smartphones frente a 414 millones de ordenadores personales. Lo...

Leer más

HTC recorta previsiones para el cierre de trimestre

La compañía espera que sus ingresos caigan un 36% en el primer trimestre. HTC acaba de comunicar que...

Leer más

Últimos artículos

Apple tiene en mente un dispositivo intermedio entre la tableta y el Macbook Air

El CEO de Apple, Tim Cook, habría comentado en una reunión con analistas la posibilidad de lanzar un...

Leer más

Facebook almacena en sus servidores las fotos que borran los usuarios

A pesar de que la lógica indique que cuando un usuario elimina una foto de su perfil de Facebook est...

Leer más

Google crea su propio think tank

Con el nombre de proyecto “Solve for X”, Google ha formado un grupo para reunir a expertos de divers...

Leer más

¿Tendrá éxito una Amazon Store?

Las últimas informaciones que circulan por internet aseguran que Amazon está preparando la apertura ...

Leer más

[x]Cerrar

virtualizacion

Cinco consejos para mejorar la seguridad en un sistema virtualizado

Las nuevas tecnologías de virtualización adolecen de los mismos riesgos de seguridad que los entornos físicos, aunque desde una perspectiva diferente, y es algo que debe ser prioritario en este tipo de migraciones.

Las amenazas potenciales en un sistema virtual o hipervisor suponen una amenaza para múltiples aplicaciones del entorno virtualizado. Por tanto, los riesgos son demasiado grandes como para que las empresas no se tomen en serio la puesta en marcha de medidas de seguridad sólidas y consistentes. Las tecnologías de virtualización están cada vez más presentes en los centros de datos, por lo que será mejor que tengas en cuenta estos consejos si quieres salir airoso de las amenazas que rodean a tu empresa:

1. Incluye la seguridad en los cálculos de costes totales de propiedad. Algo muy importante a la hora de pensar en entornos virtuales es el ahorro de costes que se consigue por la mejor utilización del servidor y su consolidación en el centro de datos (ahorros basados en reducciones de hardware y consumo energético del centro de datos). La seguridad necesita ser incluida en estos cálculos para poder tener una idea real de lo que nos estamos gastando. Por ejemplo, los dispositivos virtuales que realizan la monitorización, la detección de intrusos, la validación de rutas, el seguimiento y otros servicios de seguridad puede que necesiten ser instalados en cada plataforma física. Esto puede reducir el número de servidores virtuales que se alojan en cada puesto físico, lo que influye en el retorno de la inversión.

2. Hacer de la seguridad una prioridad en la fase del diseño de la virtualización. Las empresas necesitan monitorizar las métricas de seguridad así como su rendimiento dentro del mundo virtual –requiere que se tomen decisiones inteligentes a la hora de aislar las aplicaciones y sistemas-. Por ejemplo, aislar la información de la tarjeta de crédito a un único entorno virtual puede reducir enormemente el consumo eléctrico para la industria de las tarjetas de pago que realizan operaciones de comercio electrónico. Sin embargo, colocar el servidor Web en Internet para que tome la información de la tarjeta de crédito en el mismo equipo físico que el servidor que hace los inventarios y gestiona el seguimiento de las órdenes incrementa el peligro de acceso a datos comprometidos.

3. Monitorizar la red invisible. Mientras un entorno de servidor físico pasa los datos a través de una red física que puede ser monitorizada, un servidor se conecta a una red virtual, lo que hace que sea muy difícil la monitorización y la protección de los datos en tránsito. Las soluciones probadas para este problema en el mundo físico, como detección de intrusos y rastreadores, empiezan a ser adaptadas a los entornos virtuales. Otras soluciones que se barajan ya también son el aumento de la monitorización a nivel del hipervisor, gestión de rutas virtuales y herramientas para conducir las investigaciones de seguridad en sistemas virtualizados.

4. Controlar el almacenamiento portátil. El control del uso de dispositivos de almacenamiento personal nunca ha sido más importante que en el mundo virtual. La virtualización es una excelente tecnología para mejorar la recuperación, dada la naturaleza portátil y el tamaño de las imágenes del servidor virtual. Las empresas pueden comprar sus imágenes del sistema en un disco duro, llevarlas a un sitio de recuperación, conectarlas a los datos replicados y situarse muy por delante de los tiempos de recuperación habitual. Sin embargo, las unidades flash USB, las tarjetas digitales seguras y los iPods pueden proporcionar gigabytes de información portátil a cualquier usuario (suficiente para copiar unas cuantas imágenes de servidor y salir por la puerta). Por eso se hace necesario tener una solución de gestión para estos dispositivos, que proteja la información privada, confidencial y propia del negocio.

5. Mantenerse al día de los avances en seguridad para virtualización. En la conferencia DEFCON 2008, un empresa líder de seguridad mostró múltiples formas de poner en peligro hipervisores, que a su vez comprometieron los equipos de alojamiento virtual, expusieron los activos de la compañía como la información de las tarjetas de crédito, salarios y beneficios, y las estrategias e investigaciones propiedad de la empresa. Las organizaciones necesitan estar al corriente de lo que ocurre para desplegar las medidas apropiadas y, en algunos casos, poner en marcha otros mecanismos de control que puedan anticiparse a problemas para los que ahora no hay solución.

Estos cinco pasos reflejan una idea estratégica de que la protección de la información debe ser integral a las fases de evaluación, diseño e implantación de los entornos virtualizados si queremos proteger nuestros activos y responder a las exigencias de control. Con todas las empresas que ahora se decantan por la virtualización de sus sistemas, es necesario también examinar los riesgos fundamentales que existen antes de que sea demasiado tarde (es decir, hay que mirar la seguridad desde el principio).


Último comentario




0 respuestas a Cinco consejos para mejorar la seguridad en un sistema virtualizado

Deja un comentario

  • Los campos necesarios están marcados *,
    Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>