Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Virtualisatie brengt nieuwe beveiligingsrisico’s

Hacking
16 maart 2009 - 15:31ActueelCloud & Infrastructuur
Jolein de Rooij
Jolein de Rooij

Bedrijven denken vaak dat de beveiliging van virtuele servers wel geregeld zal zijn, maar het tegendeel is waar. Door virtualisatie ontstaan juist nieuwe beveiligingsrisico’s. Dat zegt Martin Vliem, ict-architect op het gebied van infrastructuur bij Microsoft.

Bedrijven onderschatten de beveiliging van gevirtualiseerde omgevingen. Dat zegt Martin Vliem, ict-architect op het gebied van infrastructuur bij Microsoft. Vliem: "Bedrijven denken te weinig na over de beveiliging van gevirtualiseerde omgevingen. Ze hebben vaak het idee dat dat vanzelf wel geregeld zal zijn, maar het tegendeel is waar."

Door virtualisatie ontstaan bovendien een paar nieuwe beveiligingsrisico's. Eén daarvan wordt veroorzaakt doordat je met servervirtualisatie van een hele server één bestand maakt. "Dat betekent dat je niet meer kunt vertrouwen op enkel fysieke beveiliging van de hardware", vertelt Vliem. "Dat was al zo, maar het wordt nu nog belangrijker om je data te beschermen. Dat kan bijvoorbeeld via toegangscontrole, encryptie of sterke authenticatie. Een andere maatregel die je kunt nemen, is dat je de toegang tot een virtuele server koppelt aan bepaalde hardware, dus bijvoorbeeld enkel specifieke clients toegang verleent."

Daarnaast wordt de netwerktoegang van virtuele machines geregeld door virtuele switches. Vaak onttrekken die zich aan het zicht van netwerkbeheerders. Vliem: "Een oplossing voor dat probleem is het gebruik van transportencryptie met IPSec."

Beheerprocessen moeten aangepast

Bovendien ontstaan nieuwe risico's doordat je met virtualisatie veel sneller servers kunt opzetten. Beheerprocessen zijn daar meestal nog niet op ingericht, zo weet de ict-architect te vertellen. "Vergeleken met het beheer van fysieke servers, zijn er veel overeenkomsten. Nog steeds moet het patchbeheer op orde zijn, nog steeds moet je nadenken over het beveiligen van nieuwe servers en netwerkverbindingen", licht Vliem toe.

"Maar er is één belangrijke complicerende factor: alles gaat veel sneller. Waar je vroeger enkele weken bezig was met het inrichten van een nieuwe server en productierijp krijgen van een omgeving, heb je het geheel nu in twee dagen of minder in de lucht. Je moet je echter wel afvragen of de beveiliging van die virtuele server dan al volledig op orde is."

Security café

Martin Vliem spreekt dinsdagavond 16 maart over dit onderwerp in het "Security café". Op dit evenement, georganiseerd door het platform voor informatiebeveiliging (PvIB), spreken beveiligingsdeskundigen over de laatste trends op het gebied van beveiliging.

Meer over

Universal CommunicationsVirtualisatie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    3 reacties op “Virtualisatie brengt nieuwe beveiligingsrisico’s”

    1. Ronald Vermeij schreef:
      17 maart 2009 om 07:28

      Voor de liefhebbers van “Vendor independant security materiaal” met de keifeiten uit het real-life (en niet de sales showroom) 🙂 kan ik iedereen van harte de “BlackHat 2008 slides” aanbevelen.

      Christofer Hoff laat in zijn slides “The four horseman of the Virtualisation Security Apocalipse” zien wat er zoal nog meer fout kan gaan. Deze feiten vertellen ze je meestal niet bij de verkoop van een virtualisatie produkt/traject 😉

      Hier kun je alle slides van alle presentaties van Blackhat 2008 downloaden:
      http://michaelboman.org/blog/2008/08/07/blackhat-2008-slides-available-get-your-copy-here/

      Warning a whoppy 190mb!zipfile! Kijk in het zipfile naar:
      – Folder: Hoff_Virtualization_Security_Apocalypse
      – Filename: “BH_US_08_Hoff_Virtualization_Security_Apocalypse.pdf”
      voor de slides van Christoffer Hoff

      Zeer leerzaam real-life materiaal voor alle Virtualisation experts! De rest van de slides is ook de moeite waard om eens door te nemen. Dit soort kennis doe je nl. niet op tijdens reguliere commerciele opleidingen of in staats-school-banken.

      The Hacker Ethic:
      “All information should be free”
      “Security is worth hacking”
      “Always yield to the Hands-On Imperative”
      http://www.stevenlevy.com/index.php/other-books/hackers

      Achtergrond links over Christoffers presentatie:
      http://www.blackhat.com/html/bh-usa-08/bh-usa-08-speakers.html

      Login om te reageren
    2. Toehoorder schreef:
      18 maart 2009 om 10:05

      Jammer dat je niet bij de PvIB-sessie was gisteren (dat maak ik in elk geval op uit je commentaar); het verhaal wat daar werd gegegeven was gericht op uitdagingen, gedachtenconcepten en functioneel gestelde concrete oplossingsrichtingen. Presentatie komt waarschijnlijk beschikbaar op http://www.pvib.nl…

      Login om te reageren
    3. Ronald Vermeij schreef:
      19 maart 2009 om 18:35

      @Toehoorder: Klopt ik was er niet bij.
      Ik ga zeker even kijken naar de presentatie

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Belastingdienst & CGI/ilionx

    Belastingdienst Generiek platform voor Document- en Archiefbeheer (GDA) (ilionx)
    Pijl naar rechts icoon

    PQR

    PQR transformeert IT‑landschap van Zorggroep Apeldoorn
    Pijl naar rechts icoon

    Goodzo by Alistar

    Calculator Agent (Goodzo by Alistar)
    Pijl naar rechts icoon

    Goodzo by Alistar

    Calculator Agent (Goodzo by Alistar)
    Pijl naar rechts icoon

    Goodzo by Alistar

    Calculator Agent (Goodzo by Alistar)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Computable.nl
    Cloud & Infrastructuur

    Cloud brengt nieuwe beveiligingsproblemen

    Computable.nl
    Werkplek & Beheer

    Virtualisatie: moet ook beheerd

    virtualisatie servers
    Cloud & Infrastructuur

    Bedrijven vergeten beveiliging bij virtualisatie

    Security & Awareness

    ICT-beveiliging: Te veel focus op infrastructuur

    Cloud & Infrastructuur

    Librato biedt alternatief voor virtualisatie

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs