Ar žinojote, kad IaaS (infrastruktūra kaip paslauga) yra vienas greičiausiai augančių viešųjų debesų segmentų ? Be to, 2019 m. jis išaugo 27,6 % ir pasiekė 39,5 mlrd. USD, palyginti su 31 mlrd. USD praėjusiais metais. Nenuostabu, kad naujausia „Microsoft“ 2017 m. saugumo žvalgybos ataskaita atskleidė, kad debesijos paslaugų naudotojai kasmet išaugo 300 %.
Taigi, ką šie skaičiai mums sako? Jie mums parodo, kad internetinis pasaulis, kuriame veikia jūsų virtualios mašinos, nėra saugus. Taigi, imkitės anksti, kad išvengtumėte duomenų gedimų katastrofų ( spustelėkite čia norėdami sužinoti daugiau apie „Hyper-V“ atsarginių kopijų kūrimo sprendimus).
Turinys
Viskas, ką reikia žinoti apie VM ir duomenų saugumą
Taigi, kaip galite elgtis neturėdami tikslios informacijos apie savo duomenų saugumą virtualizuotame pasaulyje? Taigi, mes sukūrėme šį informacinį įrašą, norėdami informuoti jus apie faktus, kuriuos turėtumėte žinoti apie VM ir duomenų saugumą. Skaitykite toliau, kad įgytumėte konkurencinį pranašumą prieš VM duomenų spragas.
1. Visos VM yra atakuojamos
Pirma, jūsų duomenys yra tokie pat saugūs arba nesaugūs, kaip ir jūsų virtualioji mašina. Taigi, būtina žinoti, kad visos virtualios mašinos yra atakuojamos ir taikomos įsilaužėlių taikiniams . Atminkite, kad visi jūsų virtualių mašinų ryšiai tinkle vyksta per jūsų fizinį kompiuterį ir maršruto parinktuvą.
Piratai gali sekti ir stebėti maršruto parinktuvo IP adresą tiesiai į jūsų fizinį adresą. Todėl jūsų virtualios mašinos yra saugios internete tiek, kiek jūsų fiziniai kompiuteriai yra saugūs.
2. Nesąžininga programinė įranga vis dar kelia grėsmę VM
Antra, turėtumėte žinoti, kad jūsų virtualiuose kompiuteriuose dažniau nei fiziniuose kompiuteriuose yra nesąžiningų programų, kurias galutiniai vartotojai gali slėpti nuo valdymo.
Pavyzdžiui, kai kurie iš jų gali paleisti slaptažodžių stebėjimo ir įsilaužimo įrankius. Sumanūs ir nesąžiningi vartotojai gali saugoti šias programas VM, kai jos išjungiamos, kad paslėptų jas nuo tinklo skaitytuvų, įspėjančių apsaugos žmones.
3. VM yra labiau pažeidžiami nei fiziniai
Trečia, jie yra labiau veikiami įsilaužėlių nei jų aparatinės įrangos kolegos. Jie yra prijungti prie tinklų ir domenų, todėl jų saugumas yra mažesnis nei fizinių.
4. Dokumentacija yra labai svarbi
Ketvirta, žinokite, kad dokumentacija yra labai svarbi jūsų virtualių mašinų duomenų saugumui. Pavyzdžiui, atliekant techninę priežiūrą, kad išvengtumėte įsilaužėlių , jūsų sėkmė priklauso nuo to, ką įdiegėte.
Pavyzdžiui, turėtumėte žinoti diegimo versijų numerius. Taigi, šių žinių trūkumas gali trukdyti jūsų pastangoms apsaugoti savo duomenis šiuose įrenginiuose. Laimei, dokumentacija užtikrina, kad jūsų komanda žinotų, kuris įdiegtas turtas yra pažeidžiamas įsilaužėlių, todėl nesunku laiku pataisyti tuos pažeidžiamumus.
5. Sutelkite dėmesį į ekosistemą, o ne tik į programinę įrangą
Penkta, jūs turite pažvelgti į savo VM duomenų saugumą didmeniniu požiūriu. Turėtumėte tai spręsti ne tik programinės įrangos sprendimuose, bet ir sutelkti dėmesį į visą ekosistemą. Priežastis ta, kad jūsų mašinos veikia praktiškai tarpusavyje susijusiame pasaulyje.
Taip tampa patogiau efektyviai spręsti sistemines problemas. Atminkite, kad kai kreipiatės į saugą kaip visumą, lengviau aptikti silpniausias visos sistemos grandis.
Nepamirškite, kad jūsų duomenys yra tik dalis virtualizuotuose kompiuteriuose esančių išteklių. Pavyzdžiui, jūsų informacija gali būti saugi virtualizuotame tinkle . Tačiau jei nepaisysite tinklo saugos slaptažodžio administravimo, vis tiek galite pakenkti bendrai jo saugai.
6. Galite kontroliuoti ir padidinti saugumą
Šešta ir galiausiai, jūs neturite panikuoti, nes galite pasirūpinti savo virtualiais kompiuteriais ir vertinga informacija. Pavyzdžiui, galite užšifruoti visus savo virtualius diskus bet kurioje operacinėje sistemoje.
Tai galite padaryti užkoduodami kiekvieną diską raktais ir politikos sistemomis, reguliuojančiomis jūsų virtualią aplinką. „Azure“ vartotojai gali naudoti savo „Key Vault“ saugodami diskų kodavimo raktus, tikrindami jų naudojimą ir tvarkydami savo raktų prieigos taisykles.
Šifravimas yra tik vienas iš daugelio būdų apsaugoti informaciją šiuose virtualizuotuose kompiuteriuose. Tačiau galite įgyvendinti kitas priemones, kurios nepriklauso šio įrašo jurisdikcijai. Tačiau tikimės, kad šis pavyzdys įkvėps jus žinoti, kad esate atsakingas už savo VM saugumą.
Išvada
Čia rasite viską, ką reikia žinoti apie savo VM ir duomenų saugą. Galite pasirinkti naudoti šias įžvalgas, kad padidintumėte duomenų saugumą virtualizuotame pasaulyje.