Laut einer kürzlich von InformationWeek durchgeführten Umfrage verfügt nur eines von acht Unternehmen für seine virtuelle Infrastruktur über eine formale Strategie für Sicherheit oder Informationsschutz. Hat sich bei der Verlagerung einer zunehmenden Anzahl von Servern in Ihre virtuelle Infrastruktur auch Ihre Angriffsfläche vergrößert? Wie sieht Ihre Sicherheitsstrategie für Ihre virtuelle Infrastruktur aus?
Ganz gleich, ob Sie eine virtuelle Infrastruktur in Erwägung ziehen, sie gerade implementieren oder bereits verwalten – wahrscheinlich sind Sie mit den wirtschaftlichen und durch die Flexibilität der Architektur bedingten Vorteilen der Virtualisierung ziemlich zufrieden. Sind Sie jedoch auch sicher, dass Sie auf Ihren Ansatz für die Schwachstellen- und Sicherheitsverwaltung und das Risikomanagement vertrauen können? Gehörte Sicherheit beim Aufbau Ihrer virtuellen Infrastruktur zu den vorgegebenen Anforderungen? Haben Sie geeignete Richtlinien und Verfahren für den Umgang mit nicht autorisierten virtuellen Servern, der Patch-Verwaltung, der Trennung von Betriebssystemen und der Kontrolle von Änderungen? Kennen Sie die für die Technologie empfohlenen Vorgehensweisen zur Sicherung Ihrer virtuellen Infrastruktur?
Foundstone bewertet Ihre virtuelle Infrastruktur in folgenden vier Hauptphasen: