Revista si suplimente
MarketWatch
Inapoi Inainte

A virtualiza sau a nu virtualiza?

17 Aprilie 2012



Virtualizarea este una dintre temele „fierbinţi” ale ultimilor ani. Dacă, la început, companiile priveau cu un oarecare nivel de reticenţă această tendinţă, acum, 85% din acestea fie au implementat deja un server de virtualizare, fie plănuiesc să o facă în viitorul apropiat, arată un studiu Forrester. Aşadar, răspunsul la întrebarea din titlu este cât se poate de evident.

Pe măsură ce virtualizarea devine o practică obişnuită, securitatea acestor medii rămâne în urmă. Mai mult, un alt studiu ne arată că, în 2012, 60% din serverele virtualizate vor fi mai puţin sigure decât serverele fizice pe care le înlocuiesc. Dacă vă întrebaţi de ce se întâmplă asta, există mai multe motive care explică atitudinea organizaţiilor faţă de securizarea serverelor virtuale. Totul pleacă de la percepţia că o maşină virtuală este mult mai sigură decât una fizică, la care se adaugă cea care spune că problemele legate de performanţă şi protecţie apar din utilizarea soluţiilor anti-malware tradiţionale, ce folosesc software de tip agent în cadrul mediilor virtualizate. De asemenea, protecţia cu software tip agent este văzută ca fiind prea complexă şi inadecvată din perspectiva administrării. Atunci, care este soluţia optimă?

Pentru a răspunde la această întrebare, să analizăm, pe scurt, scenariile pe care le avem:

- Opţiunea „fără protecţie”. Aceasta nu este o opţiune. Pentru o companie conştientă de riscurile la care se expune atunci când nu foloseşte o suită de securitate, acest prim scenariu nu este valabil.

- Opţiunea de „protecţie cu software agent”. Scenariul acesta prespune instalarea completă a unei suite de securitate cu agent, pentru fiecare maşină virtuală în parte. Astfel, poate fi asigurată o protecţie solidă, însă, pe măsură ce fiecare soluţie anti-virus şi bază de date cu semnături sunt instalate, cerinţele generale privind resursele de sistem au un impact negativ asupra memoriei, spaţiului de stocare şi disponibilităţii procesorului. Pe scurt, utilizarea hardware-ului este intensificată, iar performanţa scade.

- Opţiunea de „protecţie fără software agent”. O aplicaţie virtuală asigură protecţie anti-virus pentru numeroase maşini virtuale, fiind astfel îmbunătăţită performanţa prin centralizarea activităţilor anti-virus de pe toate maşinile virtuale individuale. Totuşi, apar două probleme, anume protecţia restrânsă – dată de faptul că aceste soluţii oferă doar un motor antivirus, fără alte module esenţiale, precum controlul aplicaţiilor, filtrarea traficului web, firewall etc. – şi administrarea sistemelor fizice şi virtuale. În acest ultim caz, costurile de administrare se dublează, deoarece necesită multiple console de management, deoarece ambele tipuri de sisteme trebuie administrate şi menţinute separat.

- Opţiunea de „protecţie corectă”. Aceasta este calea de mijloc, ce combină scenariile 2 şi 3, fără să afecteze rentabilitatea investiţiilor şi a altor obiective de afaceri realizabile prin virtualizarea serverelor. Această opţiune de protecţie corectă dispune de o aplicaţie virtuală, care se integrează cu VMware’s vShield Endpoint, cu scopul de a asigura posibilitatea de scanare anti-malware în timp real pentru toţi clienţii de pe gazda fizică. Endpoint utilizează o aplicaţie virtuală pe gazdă, conectată la fiecare maşină virtuală printr-un mic driver. Acesta centralizează procesele de scanare şi actualizare ale maşinilor virtuale individuale în cadrul aplicaţiei virtuale.

Aplicând ultimul scenariu, se reduc problemele de utilizare a resurselor gazdă. În locul mai multor soluţii antivirus cu software agent, care funcţionează la capacitate maximă, aplicaţia virtuală – care acţionează asemenea unui hub centralizat – reduce din încărcarea serverului gazdă.

Noul Kaspersky Security for Virtualization a fost construit pe baza opţiunii cu numărul patru, împrumutând tot ce era mai bun din protecţia cu software agent şi cea fără software agent. O ilustrare a tehnologiei Kaspersky Lab din spatele soluţiei pentru medii virtualizate este cea din infograficul alăturat.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite