Taloussanomat
Lue uutinen mobiilisivustolla
Perinteinen suojaus ei riitä

Stonesoft: varomaton virtualisointi altistaa vakoojille

Kuva: Niko Jylhä

19.6.2008 16:26 Suomalainen tietoturvaaja Stonesoft virittelee keskustelua muoti-ilmiö virtualisoinnin tietoturvahaasteista.

Yhtiön mukaan virtuaalikoneet keskustelevat keskenään tavoilla, joita fyysiset tietoturvalaitteet eivät näe ja ymmärrä. Siten perinteinen tietoturva ei enää suojaa riittävästi.

- Virtualisointi tuo mukanaan aivan uudenlaisia tietoturvahaasteita. Tiedonpuute ja perinteisten tietoturvaohjelmistojen kyvyttömyys nähdä virtuaaliympäristön sisälle avaavat yhdessä valitettavan houkuttelevan mahdollisuuden verkkovakoilulle. Useissa tapauksissa yritykset ovat joutuneet verkkovakoilun tai tietojen anastamisen kohteeksi juuri näistä syistä, arvioi Stonesoftin markkinointijohtaja Klaus Majewski tiedotteessa.

Yritykset siirtävät tietojärjestelmiään virtuaaliympäristöön säästääkseen laite- ja energiakustannuksissa sekä vähentääkseen järjestelmien ylläpitoon tarvittavia resursseja. Alan johtava ohjelmistotalo VMware kartoitti viime lokakuussa, että 41 prosenttia suomalaisyrityksistä on virtualisoinut järjestelmiään.

Viime aikoina virtualisoinnin suojaamiseen satsannut Stonesoft ryhtyi taannoin VMwaren kumppaniksi.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (3)

Huono 0
Kesti hetken ennen kun keksin mitä tarkoittaa sana "ynnä"... Suomi kun ei ollut mun koulukieli, ja arki-elämässä käytetään ynnä-sanan sijasta plus-sanaa!

Ihan hyvin tuumittu Stonesoftilta.. Itse olen muutaman vuoden ihmetellyt koska tähän potentiaalseen virtualisointiongelmaan herätään... riittää että krakkeri murtautu serveriin joka ajaa virtuaaikoneita, ja imuroi kaikki imaget. Siinä voi sit rauhassa tutkia mitä on löytänyt... Luottokorttitietoja, palkkatietoja, sairaskertomuksia jne. jne.
Hyvä Kivipehmo!
Huono 0
Kuinka yllättävää, yritys joka on julkistanut tuotteen ratkaisemaan asian X alkaa metelöidä että se on iso ongelma...

Kyllä ne virtuaalikoneet voi kytkeä juttelemaan ulkoisen verkkokortin kanssa ja suojata sillä raudalla jos haluaa. Ja siihen pääkoneeseen ei tietenkään noin vaan päästetä, eikä varsinkaan niistä virtuaalikoneista.
-
Huono 0
Taannoinhan xeniin oli löydetty haavoittuvuus, jossa domU virtuaalin kautta saattoi päästä kirjoittamaan Dom0:aan seuraavan bootin yhteydessä. Teoreettista, mutta se siitä virtualisoinnin turvallisuudesta.

Ymmärrän hyvin, miksi OpenBSD:n kehittäjätiimi mollaa virtualisointia aina kun mahdollista. Rahaa vaan palaa jos joka palvelua varten pitää ostaa oma purkki.
Anonyymi
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

TeliaSonera: Ruotsin laajakaista on suurin haaste

11.02.2009 TeliaSoneran toimitusjohtajan Lars Nybergin mukaan yhtiön suurin haaste on, miten konserni saa karsittua kuluja laajakaistatoiminnoista. Suurin murhe ovat nyt Ruotsin laajakaistat.

.