IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Gartner: El 60% de los servidores virtuales son menos seguros que los físicos



Según Gartner, el 60% de los servidores virtuales son menos seguros que las máquinas físicas que sustituyen. Esta situación seguirá siendo la misma hasta 2012, aunque la seguridad de los sistemas virtuales empezará a mejorar sustancialmente a partir de entonces, de acuerdo con los pronósticos de la consultora.

 Así, Gartner predice que el 2015, la cantidad de servidores virtualizados menos seguros que las máquinas físicas que replican se habrá reducido a un 30%.

De sus apreciaciones no debe deducirse, según Gartner, que la virtualización sea inherentemente insegura por sí misma. Lo que ocurre es que “muchos proyectos de despliegue de virtualización están siendo llevados a cabo sin la implicación de los equipos de seguridad de la información corporativos en las fases iniciales de arquitectura y planificación”.

En cualquier caso, la adopción de la virtualización está aumentando rápidamente. Actualmente sólo el 18% de las cargas de trabajo de los centros de datos empresariales que podrían ser virtualizadas están realmente corriendo sobre servidores virtuales, pero a finales de 2012, más de la mitad de las posibles cargas candidatas lo estarán, según Gartner.

Por ello, la consultora urge a las empresas a tomarse con mayor seriedad la seguridad de los entornos. Y señala seis riesgos de seguridad comunes asociados a tales despliegues. El primero de ellos es que el 40% de los proyectos de virtualización se emprenden sin profesionales de seguridad de la información en la etapa de planificación, algo que la firma deduce de empresas realizadas entre los asistentes a sus conferencias.

En segundo lugar, Gartner advierte que una amenaza al nivel de virtualización puede afectar a todas las cargas de trabajo hospedadas. El hipervisor, como nueva plataforma, contiene igualmente nuevas vulnerabilidades, incluidas algunas aún por descubrir, y, por tanto, difíciles de prevenir. En este sentido, Gartner recomienda trate tal nivel como la plataforma x86 más crítica de sus centros de datos.

Otros riesgos comunes en estos entornos incluyen que los dispositivos de seguridad son “ciegos a las comunicaciones entre máquinas virtuales dentro de un mismo host; que las cargas de trabajo de diferentes niveles de confianza están consolidadas en unos mismos hosts sin suficiente separación; que las tecnologías virtuales no proporcionan el adecuado control de acceso administrativo al nivel de hipervisor y de máquina virtual; y que cuando se combinan servidores físicos en una única máquina, existe el riesgo de que administradores de sistema y susuarios consigan acceder a los datos que no están autorizados a ver.


Autor: Marta Cabanillas
Fecha: 16/03/2010
Votos: 0  
Más sobre:

Gartner

 mercado tecnologias 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2010 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es