10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>Possen & Ulrich---------------------------------------------------------------------------------------------------------------------------het totaal <strong>van</strong> en samenwerking tussen servers, netwerk en opslag. De beschikbare capaciteit moetworden verdeeld tussen meerdere VM’s. Voorh<strong>een</strong> werd het proces dus voor <strong>een</strong> groot deel perserver uitgevoerd, terwijl bij virtualisatie ook <strong>een</strong> geïntegreerd beeld noodzakelijk is en waarbijook meer focus is gewenst voor de componenten opslag en netwerk. Wat betreft de juistheid entoepasbaarheid wordt tijdens de praktijktoetsing aanbevolen nog explicieter de componenten enniveaus op te nemen waarop prestatie en capaciteitsmanagement moet worden toegepast.ooAangezien prestatie en capaciteitsmanagement bij virtualisatie in grote mate wordtbepaald door de resultante <strong>van</strong> <strong>een</strong> geïntegreerd geheel, bestaande uit servers, netwerk enopslag, is het <strong>van</strong> belang dat dit expliciet in beheersmaatregelen wordt opgenomen.Tijdens de praktijktoetsing is bevestyigd dat er g<strong>een</strong> specifieke beheersmaatregelen zijnvereist voor <strong>een</strong> <strong>gevirtualiseerde</strong> databaseserver ten opzichte <strong>van</strong> andere typen servers.Wel gelden er vaak specifieke eisen die aan <strong>een</strong> dergelijk type server worden gesteld.• Ensure continuous service(DS04)Voor de in het conceptraamwerk opgenomen beheersmaatregelen wordt de rele<strong>van</strong>tie, juistheid entoepasbaarheid onderkend. Voor de volledigheid is voor continuïteitsmanagement gewezen op denieuwe functionaliteit die virtualisatie biedt en de mogelijke risico’s die hiermee samenhangen.Bijvoorbeeld het maken <strong>van</strong> inconsistente snapshots <strong>van</strong> <strong>een</strong> databaseserver en mogelijkeintegriteitproblemen bij de implementatie <strong>van</strong> <strong>een</strong> database cluster middels Vmotion, HA en DRS.oEen extra beheersmaatregel is opgenomen om te waarborgen dat er per type resource <strong>een</strong>evaluatie moet worden gemaakt over de toepasbaarheid en geschiktheid <strong>van</strong> debeschikbare (virtualisatie) methoden.• Ensure systems security(DS05);In het conceptraamwerk zijn <strong>een</strong> groot aantal nieuwe beheersmaatregelen geformuleerd als gevolg<strong>van</strong> de introductie <strong>van</strong> de virtualisatielaag. Tijdens de praktijktoetsing bleek de toepasbaarheidontoereikend. Een aantal beheersmaatregelen moest namelijk worden toegelicht omdat niet directduidelijk was, wat ermee werd bedoeld en welke risico’s dergelijke beheersmaatregelen afdekten.De risico’s zijn inhoudelijk besproken en daaruit bleek dat de beheersmaatregelen als rele<strong>van</strong>tworden onderkend. Het werd aanbevolen de maatregelen minder technisch te formuleren en daarwaar nodig te voorzien <strong>van</strong> <strong>een</strong> specifieke toelichting of uitwerking. Op deze manier is demaatregel in algemene zin duidelijk (wat moet er gebeuren). Daar waar niet duidelijk is hoe ditkan worden bewerkstelligd, is <strong>een</strong> specifieke toelichting gegeven (hoe kan de maatregel wordenuitgevoerd). De besproken set <strong>van</strong> maatregelen werd verder als juist, rele<strong>van</strong>t en volledig ervaren.oOp advies <strong>van</strong> de geïnterviewden is besloten om voor de meer technischebeheersmaatregelen <strong>een</strong> meer algemene definitie te formuleren. Daar waar noodzakelijkaangevuld met <strong>een</strong> specifiekere invulling <strong>van</strong> de beheersmaatregel. Op deze manier is debeheersmaatregel generiek bruikbaar voor verschillende virtualisatieproducten en bestaater <strong>een</strong> concrete invulling <strong>van</strong> de beheersmaatregel voor meer achtergrond informatie.• Manage data(DS11);Op het vlak <strong>van</strong> datamanagement wordt aanbevolen <strong>een</strong> expliciete relatie naarcontinuïteitsmanagement op te nemen. De fysieke server wordt ver<strong>van</strong>gen door logischebestanden die onderdeel gaan worden <strong>van</strong> het back-up proces. Een organisatie moet beleid enprocedures opstelen over de manier waarop met deze (server) data wordt omgegaanoBinnen de beheersmaatregelen voor het datamanagementproces is <strong>een</strong> referentie naarcontinuïteitsmanagement opgenomen.• Manage the physical environment(DS12);G<strong>een</strong> verschillen geïdentificeerd.---------------------------------------------------------------------------------------------------------------------------Pagina 65

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!