10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Possen & Ulrich<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>---------------------------------------------------------------------------------------------------------------------------wenselijk dat VM’s <strong>van</strong> <strong>een</strong> acceptatie naar <strong>een</strong> productie <strong>omgeving</strong> worden gemigreerd. Wanneer<strong>een</strong> organisatie ervoor kiest om dit wel te doen dienen additionele maatregelen te worden genomenom de risico’s die dit proces met zich meebrengt te mitigeren.Een nieuw fenom<strong>een</strong> dat virtualisatie met zich meebrengt zijn appliances. Dit zijnvoorgeconfigureerde VM’s waarop <strong>een</strong> bepaalde applicatie reeds is geïnstalleerd. Deze kunnenbijvoorbeeld via internet worden aangeschaft door <strong>een</strong> organisatie. De implementatie <strong>van</strong> <strong>een</strong>appliance dient uiteraard het wijzigingsproces te volgen waarbij de appliance eerst in <strong>een</strong>acceptatie<strong>omgeving</strong> wordt getest. Hierbij dient de organisatie tevens te beoordelen of de applianceg<strong>een</strong> malware of andere gevaarlijke elementen bevat. Daarnaast dient de organisatie de applicance op<strong>een</strong> dusdanige wijze aan te passen, zodat deze voldoet aan de BIV eisen die de organisatie aan <strong>een</strong>dergelijke VM stelt (McAfee, 2007) (Aboulnaga e.a., 2009).Gerelateerd aan het overzetten <strong>van</strong> <strong>een</strong> VM <strong>van</strong> de ene <strong>omgeving</strong> naar <strong>een</strong> andere of het restoren <strong>van</strong><strong>een</strong> VM uit <strong>een</strong> back-up is <strong>een</strong> fenom<strong>een</strong> wat in de theorie “localization” wordt genoemd. Wanneer<strong>een</strong> (database)server wordt aangemaakt, teruggezet <strong>van</strong> <strong>een</strong> back-up of <strong>van</strong>uit <strong>een</strong> acceptatie<strong>omgeving</strong>in <strong>een</strong> productie<strong>omgeving</strong> wordt geplaatst, moet de VM <strong>een</strong> eigen identiteit krijgen. Een identiteitbestaat uit <strong>een</strong> MAC adres, <strong>een</strong> IP adres, en <strong>een</strong> host naam. Sommige database systemen vereisen datelke instantie <strong>een</strong> unieke naam heeft, waarbij deze soms is gebaseerd op het IP adres of de naam <strong>van</strong>de host. De meeste virtualisatiesoftware biedt vaak wel ondersteuning voor het aanpassen <strong>van</strong> degegevens <strong>van</strong> de VM, maar niet voor het aanpassen <strong>van</strong> de database instantie. Dit betekent dat dewijzigingsprocedure hierin dient te voorzien, zodat de database instantie wordt aangepast aan deinstellingen <strong>van</strong> de VM (Aboulnaga e.a., 2009).Het scheiden <strong>van</strong> <strong>omgeving</strong>en krijgt bij virtualisatie <strong>een</strong> andere invulling. Een fysieke host zounamelijk zowel ontwikkel als productie VM’s kunnen bevatten. Een onderzoek <strong>van</strong> Klaver (2008)toont aan dat de OTAP (ontwikkel, test, acceptatie en productie) <strong>omgeving</strong>en voor database- enapplicatieservers als de OTAP <strong>omgeving</strong>en ten aanzien <strong>van</strong> de virtuele tussenlaag (virtualizationlayer) gescheiden dienen te zijn. Wanneer <strong>een</strong> organisatie zelf g<strong>een</strong> wijzigingen ontwikkeld voor devirtuele laag kan de organisatie volstaan met minimaal 2 fysiek gescheiden <strong>omgeving</strong>en. Dit wordtonderschreven in <strong>een</strong> whitepaper <strong>van</strong> Hau en Araujo (2007), waarin wordt aangegeven datwijzigingen aan de virtualisation layer, hoe klein deze ook lijken, altijd in <strong>een</strong> gescheiden <strong>omgeving</strong>moeten worden getest aangezien de impact <strong>van</strong> <strong>een</strong> dergelijke wijziging erg groot kan zijn. Daarnaastdienen de OTA <strong>omgeving</strong>en <strong>van</strong> de VM’s op <strong>een</strong> fysieke test/acceptatie server te staan en deproductie VM’s op de fysieke productie server. Op deze manier wordt voorkomen dat problemen inde OTA <strong>omgeving</strong>en <strong>een</strong> negatieve impact hebben op de productie VM’s. Wanneer wijzigingen aande VM’s of applicaties in de acceptatie <strong>omgeving</strong> worden getest dient de virtuele tussenlaag overhetzelfde patchniveau te beschikken als de virtuele tussenlaag in de productie<strong>omgeving</strong>. All<strong>een</strong> dankan er over <strong>een</strong> representatieve test worden gesproken.Leveranciers voor software en besturingssystemen brengen over het algem<strong>een</strong> met enige regelmaatpatches uit om nieuwe functionaliteit te introduceren en ontdekte beveiligingslekken en problemen teverhelpen. Dit is voor de virtualisatiesoftware niet anders. Patchmanagement voorvirtualisatiesoftware kent voor en nadelen. Een nadeel <strong>van</strong> het updaten <strong>van</strong> de virtualisatiesoftware isde grote impact die de wijziging kan hebben. De wijziging heeft <strong>een</strong> impact op de verschillendevirtuele servers die hierop functioneren vooral wanneer <strong>een</strong> herstart nodig is. Aan de andere kant biedtvirtualisatie mogelijkheden om de organisatie niet te hinderen wanneer de virtualisatiesoftware wordtgeüpdate en <strong>een</strong> eventuele herstart nodig is. De virtuele servers kunnen namelijk (tijdelijk) wordenverplaatst naar <strong>een</strong> andere host zodat deze gewoon kunnen blijven functioneren. Desondanks dienen---------------------------------------------------------------------------------------------------------------------------Pagina 30

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!