زنگ‌تفریح تصادفی

 پيوندهاي المپياد كامپيوتر
 سايت‌هاي المپياد كامپيوتر
 
 5 نكته امنيتي در مجازي سازي سرورها
5 نكته امنيتي در مجازي سازي سرورهازنگ تفريح كامپيوتر
زنگ تفريح شماره83

 

پنج دغدغه اصلي مديران ارشد فناوري اطلاعات در حزه مجازي سازي سرورها:

 

 

1-      مديريت تجهيزات مجازي

يكي از بهترين مزيت‌هاي زير ساخت‌ها و تمامي محصولات مجازي اين است كه به جاي آن كه مجبور باشيد فضاي يك سرور تست را پاكسازي كرده، نرم‌افزار را در آن نصب نموده، سپس ارتباط آن را با سيستم عامل و شبكه برقرار كنيد و ساعتي بعد بررسي كنيد كه آيا نرم افزار مورد نظر قادر به انجام كار مورد ادعاي خود هست يا نه، مي‌توانيد آنان را در كمتر از چند دقيقه راه‌اندازي و تست نماييد.

البته تهيه محصولات مجازي بدون تست آنها توصيه نميشود. طبق اظهارات آقاي «مك دانلد» در بسته‌هاي فروش محصولات مجازي مرتبط با سرورها ، يك سيستم عامل و برنامه‌هاي مورد نياز به همراه پيكربندي خاص خود قرار دارند. البته خريدار اطلاع دقيقي از محتويات محصول خريداري شده از قبيل آخرين تاريخ نصب وصله‌هاي امنيتي، نسخه سيستم عامل و تاريخ به روز رساني آن و همچنين مسئوليت نگه‌داري نخواهد داشت.

 

 

2-      رعايت قوانين سازمان‌ها و امكان مشاهده فعاليت‌ها

سرورهاي مجازي را نميتوان به صورت فيزيكي مشاهده كرد و طراحي آنها هم به گونه‌اي است كه فضاي ذخيره سازي، پهناي باند و انر‍ژي مورد نياز آنها توسط سرورهاي فيزيكي قابل مشاهده تامين مي‌شود. معمولا براي مديران مراكز داده كه كنترل تمتم وقت فعل و انفعالات ماشن‌هاي مجازي موجود درون كامپيوتر ميزبان نيست، مجموعه سرورهاي مجازي تبديل به شبكه‌اي نامريي مي‌شوند كه به سختي مي‌توان آن را كنترل كرد.

اصول متعددي وجود دارد كه بايد با قوانين سازمان‌ها هماهنگ بوده، رعايت شوند. اگر از يك كنترل كننده مجازي براي مشاهده بسته‌هاي داده‌اي تبادل شده بين سرورهاي مجازي استفاده نمي‌كنيد، نبايد به اين تصور باطل دل خوش كنيد كه هيچ فعاليت مشكوكي بين سرورهاي مجازي انجام نمي‌شود. دقت داشته باشيد كه مطلقا هيچ دليل موجهي براي نصب نكردن ابزارهاي كنترل كامل فعاليت‌هاي سرورهاي مجازي وجود ندارد و بايد براي تهيه و استفاده از چنين ابزارهاي امنيتي هزينه كنيد.

راهكارها و دستورالعمل‌هاي پيكربندي امنيتي ارايه شده از شركت‌هاي هايپرويزور، معمولا مرتفع كننده اكثر مسايل امنيتي است. البته بهتر است ديگر گروه‌هاي صنعتي اين رهنمودها و راهكارها را بسط و توسعه داده، مواردي مانند مديريت پردازش اطلاعات، هماهنگي با خط مشي‌هاي سازمان و مانند آن را هم به آن اضافه كنند.

 

 

3-      پراكندگي ماشن‌هاي مجازي

يكي ديگر از مسايل كليدي ماشين‌هاي مجازي، پراكندگي آنها است. رشد فزاينده و كنترل ناپذير به كارگيري ماشين‌هاي مجازي توسط مديران فناوري اطلاعات، برنامه نويسان و مديران واحدهاي كسب و كار كه نيازمند سرورهاي اضافي براي اهداف خاص خود هستند باعث شده كه نگه‌داري و مديريت آنها تبديل به كاري بسيار دشوار شود.

پراكندگي ماشين‌هاي مجازي منابع را به هدر داده، موجب ايجاد سرورهايي مي‌شود كه امكان ديده‌وري آنها وجود ندارد و اين امر به خودي خود موجبات دسترسي غير قانوني به اطلاعات حساس سازمان‌ها و شركت‌ها را فراهم مي‌آورد و بعد از بروز احتمالي چنين اتفاقاتي برگرداندن اوضاع به حالت عادي امري فوق‌العاده دشوار و خسته كننده مي‌شود. بهتر است ما با ماشين‌هاي مجازي همچون ماشن‌هاي فيزيكي كار كنيم و كارهايي از قبيل پويش سيستم توسط ضد ويروسها، نصب ديوارهاي آتش، محافظت در برابر هرزنامه‌ها و مانند آن را در آنها هم انجام دهيم.

 

4-      مديريت اشتباهات و مسئوليت پذيري

مساله اصلي سرورهاي مجازي، مسئوليت پذيري است. برخلاف سرورهاي فيزيكي كه در آنها مسئوليت مستقيم پايگاه داده بر عهده مديران فناوري اطلاعات است، مسئول اصلي سرورهاي مجازي دقيقا مشخص نيست. ايا بخش كسب و كار يك شركت يا سازمان كه درخواست تهيه سرورهاي مجازي را اعلام كرده حق پيكربندي  و وظيفه تامين امنيت را عهده‌دار است؟ يا مديران فناوري اطلاعات كه رابطه نزديك‌تري با ميزبان فيزيكي سرور مجازي دارند، اين مسئوليت را به عهده دارند؟ يا اين كه مدير سيستم خبره‌اي كه تامين امنيت سرورهاي مجازي را تقبل كند؟

سازمانها هنگام اضافه كردن سرورهاي مجازي به اهميت مساله تامين امنيت لايه ديگري از فناوري در كنار برنامه‌هاي كاربردي، سيستم عامل و سخت‌افزارها واقف نيستند.

 

 

5-      وصله زني و نگه‌داري

اگر يكي از مديران فناوري اطلاعات خوش شانس باشيد، شايد بتوانيد از زير بار سنگين فرآيند وصله زني، نگه‌داري و تامين امنيت سرورهاي مجازي سازمان ، شانه خالي كنيد. اگرچه سرورهاي فيزيكي توسط افراد خبره راه‌اندازي و پيكربندي مي‌شوند، اما مديران فناوري اطلاعات مجبورند ماشين‌هاي مجازي را از روي فايل‌هاي تصاوير سرورها كه فرايند راه‌اندازي، پيكربندي و وصله زني شان هفته‌ها و شايد ماه‌ها قبل انجام شده، راه‌اندازي كنند.

اكثر شركت‌ها با نگه‌داري تعدادي فايل ايميج به اصطلاح طلايي و چند منظوره، ماشين‌هاي مجازي جديدي را براي مقاصد مختلفي راه‌اندازي مي‌كنند. اما از سوي ديگر مجبورند صدها عدد از اين فايل‌ها را كه تا حد زيادي هم پيكر بندي شده‌اند روي دي‌وي‌دي يا ديسك سخت به منظور پشتيباني از نرم‌افزارها يا ديگر نيازهاي خاص تجاري‌شان نگه‌داري كنند. البته جاي شكرش باقي است كه امكان تصوير فوري گرفتن از يك ماشين مجازي و نوشتن آن روي يك ديسك نوري وجود دارد. به اين ترتيب در دفعات بعد مجبور به ساخت و پيكربندي مجدد آن ماشين مجازي نخواهند بود و در مواقع اضطراري و بروز فاجعه هم به راحتي امكان بازيابي ‌اش وجود دارد.     

 

 

 

 

 

1390/1/15 لينک مستقيم

نظر شما پس از تاييد در سايت قرار داده خواهد شد
نام :
پست الکترونيکي :
صفحه شخصي :
نظر:
تایید انصراف
 زنگ تفريح‌ها

 
 المپياد كامپيوتر

 

     

 

 

صفحه‌ي اصلي

     

 

راهنماي سايت

     

 

 

آموزش

     

 

بانك سوال

     

 

 

مسابقه

     

 

 

زنگ تفريح

     

 

 

مصاحبه و گزارش

     

 

 

معرفي كتاب

     

 

 

مشاوره

     

 

 

پرسش‌و‌پاسخ‌علمي

     

 

اخبار

 

فعاليت‌هاي علمي

 بازديدها
خطایی روی داده است.
خطا: بازديدها فعلا" غیر قابل دسترسی می باشد.