Sabíeu que IaaS (infraestructura com a servei) és un dels segments de núvol públic de més ràpid creixement ? A més, va créixer un 27,6% el 2019 i va assolir els 39.500 milions de dòlars, més que els 31.000 milions de l'any anterior. No és d'estranyar que l'últim informe d'intel·ligència de seguretat de Microsoft per al 2017 revelés que els usuaris de serveis al núvol s'enfrontaven a un augment anual del 300% dels atacs.
Aleshores, què ens diuen aquestes xifres? Ens mostren que el món en línia en què operen les vostres màquines virtuals no és segur. Per tant, actueu aviat per evitar catàstrofes de bloqueig de dades ( feu clic aquí per obtenir més informació sobre les nostres solucions de còpia de seguretat Hyper-V).
Continguts
Tot el que necessiteu saber sobre les màquines virtuals i la seguretat de les dades
Aleshores, com podeu actuar sense informació precisa sobre la seguretat de les vostres dades al món virtualitzat? Així, hem redactat aquesta publicació informativa per informar-vos sobre els fets que hauríeu de conèixer sobre les VM i la seguretat de les dades. Segueix llegint per obtenir un avantatge competitiu sobre les vulnerabilitats de dades de VM.
1. Totes les VM estan subjectes a atacs
En primer lloc, les vostres dades són tan segures o insegures com la vostra màquina virtual. Per tant, cal saber que totes les màquines virtuals estan subjectes a atacs i objectius per als pirates informàtics . Recordeu que totes les connexions en línia de les vostres màquines virtuals passen pel vostre ordinador físic i encaminador.
Els pirates informàtics poden rastrejar i controlar l'adreça IP del vostre encaminador directament a la vostra adreça física. Per tant, les vostres màquines virtuals estan segures en línia en la mesura que els vostres ordinadors físics estan segurs.
2. El programari canalla encara amenaça les màquines virtuals
En segon lloc, hauríeu de saber que els vostres ordinadors virtuals tenen més probabilitats que les màquines físiques d'incloure aplicacions canalla que els usuaris finals podrien amagar de la gestió.
Per exemple, alguns d'ells podrien executar eines de control de contrasenyes i de pirateria. Els usuaris intel·ligents i canalla poden emmagatzemar aquestes aplicacions a les màquines virtuals quan s'apaguen per ocultar-les dels escàners de xarxa que alerten les persones de seguretat.
3. Les VM són més vulnerables que les físiques
En tercer lloc, estan més exposats als pirates informàtics que els seus homòlegs de maquinari. Estan connectats a xarxes i dominis i, per tant, la seva seguretat és inferior a la dels físics.
4. La documentació és crítica
En quart lloc, sàpiga que la documentació és fonamental per a la seguretat de les dades de les vostres màquines virtuals. Per exemple, quan feu un manteniment per evitar els pirates informàtics , el vostre èxit depèn de saber què heu desplegat.
Per exemple, hauríeu de conèixer els números de versió de desplegament. Per tant, la manca d'aquest coneixement podria dificultar els vostres esforços per salvaguardar les vostres dades en aquestes màquines. Afortunadament, la documentació garanteix que el vostre equip pugui saber quin actiu desplegat és vulnerable als pirates informàtics, cosa que facilita la correcció d'aquestes vulnerabilitats a temps.
5. Centra't en l'ecosistema i no només en el programari
En cinquè lloc, heu d'afrontar i abordar la seguretat de les dades de les vostres màquines virtuals des d'un punt de vista majorista. Hauríeu d'abordar-lo més enllà de les simples solucions de programari i centrar-vos en tot un ecosistema. El motiu és que les vostres màquines funcionen en un món virtualment interconnectat.
D'aquesta manera, és més convenient abordar els problemes sistèmics de manera eficaç. Recordeu que quan us apropeu a la seguretat en conjunt, és més fàcil detectar els enllaços més febles de tot el sistema.
No oblideu que les vostres dades són només alguns dels actius existents als vostres ordinadors virtualitzats. Per exemple, la vostra informació podria estar segura a la xarxa virtualitzada . Tanmateix, si ignoreu l'administració de contrasenyes de la vostra seguretat de xarxa, encara podríeu comprometre la seva seguretat general.
6. Podeu controlar i millorar la seguretat
Sisè i per últim, no us heu d'espantar perquè podeu fer-vos càrrec dels vostres ordinadors virtuals i de la vostra valuosa informació. Per exemple, podeu xifrar tots els vostres discs virtuals en qualsevol sistema operatiu.
Podeu fer-ho codificant cada disc amb claus i marcs de polítiques que regulen el vostre entorn virtual. Els usuaris d'Azure poden utilitzar el seu Key Vault per protegir les claus de codificació dels seus discs, auditar-ne l'ús i gestionar les normes d'accés de les seves claus.
El xifratge és només una de les moltes maneres de protegir la vostra informació en aquests ordinadors virtualitzats. Tanmateix, podeu implementar altres mesures que estiguin fora de la jurisdicció d'aquest càrrec. Però esperem que aquest exemple us inspiri a saber que sou responsable de la seguretat de la vostra VM.
Conclusió
Aquí teniu tot el que necessiteu saber sobre les vostres màquines virtuals i la seguretat de les vostres dades. Teniu l'opció d'utilitzar aquestes estadístiques per augmentar la seguretat de les vostres dades al vostre món virtualitzat.