10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Possen & Ulrich<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>---------------------------------------------------------------------------------------------------------------------------ReferentieSE-24SE25-SE-26SE-27Referentie CobiTbeheersmaatregelDS5.5 Security Testing,Surveillance andMonitoringDS5.5 Security Testing,Surveillance andMonitoringDS5.5 Security Testing,Surveillance andMonitoringDS5.5 Security Testing,Surveillance andMonitoringGeïdentificeerde beheersmaatregel t.b.v. virtualisatieLogfiles registeren minimaal de volgende acties:- het starten en stoppen <strong>van</strong> audit functies- het opstarten en afsluiten <strong>van</strong> virtual machines- het aanmaken en verwijderen <strong>van</strong> virtual machines- configureren <strong>van</strong> alarm of taken- alle identificatie en authenticatie acties.Logfiles worden op <strong>een</strong> afgeschermde locatie opgeslagen en zijnuitsluitend door <strong>een</strong> beperkte groep gebruikers te raadplegen.Log files worden voor <strong>een</strong> bepaalde periode bewaard en er zijnmaxima geformuleerd voor de retentie <strong>van</strong> log bestanden.De registreerde events <strong>van</strong> de virtualisatielaag worden periodiekdoor <strong>een</strong> security functionaris met virtualisatie kennis gereviewed.Over opvallende / afwijkende events wordt melding gemaakt en devereiste opvolging uitgevoerd.Er bestaat <strong>een</strong> bestand integriteit controle voor belangrijkeconfiguratie bestanden met behulp <strong>van</strong> <strong>een</strong> beveiligings- ofchecksumapplicatie. Toegang tot deze configuratiebestanden isafgeschermd.VMware specifiek: Voor VMware ESX dient integriteit voor devolgende bestanden te worden vastgesteld:/etc/profile/etc/ssh/sshd_config/etc/pam.d/system_auth /etc/ntp/etc/ntp.conf/etc/passwd/etc/group/etc/sudoers//etc/shadow/etc/VMwareTijdsynchronisatieDe tijd in <strong>een</strong> virtuele machine (VM) kan gaan achterlopen, doordat de CPU-cycles worden verdeeldover de VM’s die op <strong>een</strong> ESX server draaien. De klok tussen de virtualisatieservers, VM’s enbijvoorbeeld <strong>een</strong> directory server dient te worden gesynchroniseerd. Tijdsynchronisatie is nodig voorbijvoorbeeld synchronisatie met <strong>een</strong> directory server, maar ook voor specifiekevirtualisatiefunctionaliteit, zoals Vmotion (Woollard, 2009).Daarnaast is tijdsynchronisatie belangrijk voor de beveiling. Bij de registratie <strong>van</strong> bepaalde events inlogbestanden wordt het tijdstip dat <strong>een</strong> bepaalde actie of handeling heeft plaatsgevonden vastgelegd.Een uniforme tijd registratie is vereist om <strong>een</strong> goede analyse <strong>van</strong> bijvoorbeeld <strong>een</strong> beveiligingsaanvaluit te kunnen komen. Daarnaast bestaan in <strong>een</strong> virtuele <strong>omgeving</strong> vaak ingeroosterde taken, alarmenen toegekende tijdsperioden (time frames). Indien de tijd tussen bijvoorbeeld VM’s niet gelijk looptkan dit tot conflicten leiden.Dergelijke synchronisatie kan het meest efficiënt middels NTP worden ingericht (CIS, 2007). HetNetwork Time Protocol (NTP) is <strong>een</strong> protocol waarmee computers die onderling met elkaar inverbinding staan, hun interne klok kunnen synchroniseren met andere computers.---------------------------------------------------------------------------------------------------------------------------Pagina 48

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!