Virtualisierte Umgebungen besser schützen

Zunächst führt Pete Lindstrom, Analyst bei Burton Group, in einer Stellungnahme an die Frage heran, wie Sicherheit in der Virtualisierung aussieht. Es gibt demnach fünf Regeln der Sicherheit, die beim Einsatz von Virtualisierung immer greifen.

Erstens würden die Angriffe weiterhin auf Betriebssystemebene geführt. Das heißt, alle bekannten Angriffsmethoden auf diesem Level funktionieren ebenso gut wie in nicht virtualisierten Umgebungen. Den Anwendern müsse klar sein, dass sich hier nichts ändert. Die Virtual Machine (VM) agiert schließlich wie ein physisches System und kann daher in nahezu allen Umgebungen genau wie ein solches angegriffen werden, warnte der Analyst.

Die Ebene des Hypervisor muss in die Sicherheitsstrategie mit aufgenommen werden. An jeder Stelle, an der der Hypervisor arbeitet und ansetzt, greifen Angriffsszenarien, hieß es von Lindstrom. Jede Software, die hier hinzugefügt wird, um die Funktionsweise des Hypervisor zu optimieren, erhöht demnach die Risiken. Für jede einzelne Anwendung müsse also die Sicherheitsfrage einzeln geklärt werden.

Generell empfiehlt er, die Seite der Funktionalitäten und die Seite des Content so schnell und gründlich wie möglich voneinander zu trennen. Das reduziere die Gefahr. So sei zu beachten, dass ein Einbruch auch zwei Prozesse ergreifen und schädigen kann, sofern diese zwei Prozesse auf einer physischen Umgebung aufsetzen, denselben physischen Platz einnehmen. Durch die Trennung von Daten und Funktionalitäten könne der Anwender die Risiken wieder verringern, die zunächst durch die Einführung von Virtualisierung erhöht werden.

Page: 1 2 3

Silicon-Redaktion

Recent Posts

BearingPoint: GenKI Analytics im Realitätscheck

GenKI bietet Potenzial zur Effizienzsteigerung und Automatisierung datengetriebener Prozesse. Doch viele Unternehmen kämpfen mit strategischen,…

19 Stunden ago

Prompt in Malware umgeht KI-basierte Bedrohungserkennung

Schadsoftware enthält Text im Code, der die KI-Modelle so beeinflussen sollte, dass sie ihn fälschlicherweise…

19 Stunden ago

Gartner: Über 40 Prozent der Projekte mit agentischer KI werden bis Ende 2027 eingestellt

Gründe dafür sind unter anderem steigende Kosten, unklare wirtschaftliche Vorteile und unzureichende Maßnahmen zur Risikokontrolle.

2 Tagen ago

Ransomware: Fast jedes zweite Unternehmen zahlt

Der „State of Ransomware 2025“-Report von Sophos bestätigt eine durchschnittliche Lösegeldzahlung von 1 Million US-Dollar.

2 Tagen ago

AI Data Lake Solution: Storage für die KI-Ära

Von der Speicherung riesiger Datenmengen bis zur Nutzung von KI und High Performance Computing –…

2 Tagen ago

Online-Banking eilt von Rekord zu Rekord

86 Prozent der Deutschen wickeln ihre Bankgeschäfte im Netz ab – ein neuer Höchststand. Vor…

2 Tagen ago