Gartner: 60% виртуальных серверов защищены хуже, чем физические

Gartner: 60% виртуальных серверов защищены хуже, чем физические

...

Исследование компании Gartner показало, что около 60% виртуальных серверов защищены существенно хуже, чем физические серверы. Gartner отмечает, что чаще всего пользователи заменяют физические серверы виртуальными и это идет в ущерб безопасности ИТ-системы. Хуже того, аналитики говорят, что на рынке пока нет по-настоящему комплексных и надежных средств для защиты виртуальных серверов и появятся они лишь к 2012 году.

Согласно данным прогноза Gartner, в 2015 году лишь 30% виртуальных сервизов будут менее защищены, чем физические.

"Сама по себе виртуализация не наносит ущерба безопасности, но многие проекты по развертыванию виртуальных систем проводятся без необходимого аудита безопасности и некоторые проблемы в случае работы виртуальных систем носят фундаментальный или архитектурный характер. Чем больше ИТ-систем мы переносим, тем больше различных уровней безопасности надо было бы учитывать, но этого не делается. Особенно это важно, когда виртуализуются какие-то критически важные инфраструктурные проекты", - говорится в данных Gartner.

В компании идентифицировали шесть наиболее типичных проблем, связанных с виртуализацией. Во-первых, почти 40% проектов делаются без привлечения специалистов по информационной безопасности на начальных стадиях. "Как правило, большинство компаний просто говорят, что ничего не изменилось, у них уже есть достаточно защищенные решения. Но этот аргумент не учитывает наличие дополнительного критического важного слоя - гипервизора в котором работает система виртуализации", - говорят в Gartner.

Во-вторых, уязвимость, связанная с одной виртуальной платформой или виртуализатором, автоматически ставит под угрозу все остальные операционные системы на данном сервере. "Гипервизор - это новая платформа, которая может содержать еще не обнаруженные уязвимости", - говорится в отчете.

В-третьих, следует озаботиться проблемой обеспечения безопасности загрузки самого гипервизора и сделать такие условия работы системы, чтобы свести вероятность несанкционированных изменений в гипервизоре минимальной. Кроме того, дополнительные риск несут в себе устройства, обеспечивающие сетевую безопасность, так как большая часть этих устройств пока еще не предназначена для работы в виртуализованных средах.

Также компания отмечает, что если в физических системах есть четкое разграничение обязянностей администраторов, но в вирутализованных системах, где виртуальные образы данных и операционных систем мигрируют с одной физической машины на другую, создать разграниченную систему привилегий куда сложнее.

Источник 

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru