TIETOTURVA
Johanna Puustinen, 16.3.2010, 9:04Fyysinen palvelin hakkaa virtuaalisen tietoturvassa
Virtuaalipalvelinten tietoturva on heikompi kuin fyysisten palvelinten, kertoo tutkimusyhtiö Gartner.
Tutkimusyhtiön mukaan 60 prosenttia virtuaalipalvelimista ei yllä tietoturvan puolesta samalle tasolle kuin fyysiset palvelimet, joita virtuaalipalvelimet korvaavat.
Hyvä vierailija!
Arkistomme on vain rekisteröityneiden käytettävissä.
Jos sinulla on jo käyttäjätunnus Tietoviikkoon, kirjaudu sisään.
Virtuaalisen palvelimen voi ylläpitäjä helposti kopioida muualle, käynnistää sen rauhassa vaikka kotonaan, tutkia sen levyn sisältöä käynnistämättä sitä, myydä sen eniten tarjoavalle kilpailijalle.. artikkeli on aivan oikeassa!
Tässä siis tarkoitettiinkin ulkoistetun (yleensä virtuaalipalvelin) tietoturvaa verrattuna omaan (yleensä fyysiseen) palvelimeen? Miksei sitä sitten kirjoitettu niin jos se oli tarkoitus sanoa että oma palvelin on turvallisempi kuin vieras?
Musta kyse ei ole ollenkaan oma vs muiden.
Kyse on siitä että kun virtuaalipalvelimia tehdään uskotaan helppouden myttiin. Jolloin yksi ihminen tekee palvelimen asetukset. Koska se on mainostettu helppona sen tekee joku halpa työntekijä joka ei osaa tietoturvan alkeita. Toisaalta ajatellaan että ei niin väliäkään sehän ei ole fyysinen kone eli kun se menee emme menetä mitään. Mikä on väärä ajatus.
Toiseksi se virtuaalipalvelin makaa todellisella palvelimella jolloin siihen on olemassa 2 kertaa enemmän hyökkäyssuuntia. Ja todellakin ongelmaksi muodostuu missä niitä pyöritetään.
>> oma palvelin on turvallisempi kuin vieras?
Ei välttämättä, oma palvelin vaan tarkoittaa sitä että joku hoitaa asiaa. Jos pomo katsoo että hei liian kallista ostetaan palvelut muilta halvemmalla. No nyt tehtävän painoarvo on HALVALLA. No nyt virtuaalipalvelin on teoriassa helppo siirtää joten ajatellaan että tuolta sais vielä halvemmalla jne.
Tämä johtaa tuhoisaan ajatusketjuun jossa tietoturva ei ole osana ajatusta koska kaikki turva on ajateltu hintaan. Nyt päätöksiä ei tehdä enää oikeilla mittareilla ja ongelmia syntyy.


Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.