Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » IT Strategy & Governance

Virtualisatie brengt nieuwe beveiligingsrisico’s

Hacking
17 maart 2009 - 08:52ActueelIT Strategy & Governance

Bedrijven denken vaak dat de beveiliging van virtuele servers wel geregeld zal zijn, maar het tegendeel is waar. Door virtualisatie ontstaan juist nieuwe beveiligingsrisico’s. Dat zegt Martin Vliem, ict-architect op het gebied van infrastructuur bij Microsoft.

Bedrijven onderschatten de beveiliging van gevirtualiseerde omgevingen. Dat zegt Martin Vliem, ict-architect op het gebied van infrastructuur bij Microsoft. Vliem: "Bedrijven denken te weinig na over de beveiliging van gevirtualiseerde omgevingen. Ze hebben vaak het idee dat dat vanzelf wel geregeld zal zijn, maar het tegendeel is waar."

Door virtualisatie ontstaan bovendien een paar nieuwe beveiligingsrisico’s. Eén daarvan wordt veroorzaakt doordat je met servervirtualisatie van een hele server één bestand maakt. "Dat betekent dat je niet meer kunt vertrouwen op enkel fysieke beveiliging van de hardware", vertelt Vliem. "Dat was al zo, maar het wordt nu nog belangrijker om je data te beschermen. Dat kan bijvoorbeeld via toegangscontrole, encryptie of sterke authenticatie. Een andere maatregel die je kunt nemen, is dat je de toegang tot een virtuele server koppelt aan bepaalde hardware, dus bijvoorbeeld enkel specifieke clients toegang verleent."

Daarnaast wordt de netwerktoegang van virtuele machines geregeld door virtuele switches. Vaak onttrekken die zich aan het zicht van netwerkbeheerders. Vliem: "Een oplossing voor dat probleem is het gebruik van transportencryptie met IPSec."

Beheerprocessen moeten aangepast
Bovendien ontstaan nieuwe risico’s doordat je met virtualisatie veel sneller servers kunt opzetten. Beheerprocessen zijn daar meestal nog niet op ingericht, zo weet de ict-architect te vertellen. "Vergeleken met het beheer van fysieke servers, zijn er veel overeenkomsten. Nog steeds moet het patchbeheer op orde zijn, nog steeds moet je nadenken over het beveiligen van nieuwe servers en netwerkverbindingen", licht Vliem toe.

"Maar er is één belangrijke complicerende factor: alles gaat veel sneller. Waar je vroeger enkele weken bezig was met het inrichten van een nieuwe server en productierijp krijgen van een omgeving, heb je het geheel nu in twee dagen of minder in de lucht. Je moet je echter wel afvragen of de beveiliging van die virtuele server dan al volledig op orde is."

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Risk

    Het netwerk is niet langer een kabel,...

    Jarenlang werd het bedrijfsnetwerk gezien als een noodzakelijke voorziening. Een soort digitale snelweg waarover applicaties, bestanden en communicatie van A naar B werden vervoerd. Security speelde zich elders af: in...

    Meer persberichten

    Meer lezen

    IT Strategy & Governance

    Waarom datasoevereiniteit over controle gaat, en niet over geografie

    IT Strategy & Governance

    Spoelstra Spreekt: Geen hond

    Data & AI

    Welke apps weten het meest over jou?

    Cloud & Infrastructure

    Kort: Odin versterkt zich in Duitsland, Europese Right to Repair Act onbekend (en meer)

    Carrière

    Eerste VSME-rapport Eurofiber: Volledig groene stroom en meer diversiteit

    Carrière

    Prins Bernhard jr. stort zich in de ai-race

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
      • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs