Cloud Security: wichtig für Server und für Desktops

“Durch den massiven Einzug von Virtualisierungsumgebungen in die IT-Landschaften von Unternehmen schleichen sich neue Bedrohungen ein, für die spezielle Sicherheitssoftware benötigt wird”, stellt Raimund Genes, CTO bei Trend Micro Deutschland, fest. “Die meisten Unternehmen haben aber in diesem Bereich noch nichts investiert oder ignorieren die speziellen Sicherheitsanforderungen bei virtuellen Umgebungen.”

Auch die amerikanische Cloud Security Alliance (CSA) und die europäische Behörde ENISA (European Network and Information Security Agency) haben die Bedrohungen für Private Clouds und die Nutzung von Public Clouds erkannt und bereits Empfehlungen (PDF) an die Industrie veröffentlicht. Die Anbieter von entsprechender Schutz-Software oder -Diensten reagieren ebenso mit erweitertem Angebot wie Hersteller von Virtualisierungslösungen selbst. Auf der VMworld stellte VMware drei neue Produkte vor, um seine Plattformen sicherer zu machen.

Schutz einer virtualisierten Server-Umgebung

Es gibt mehrere Methoden, um eine virtualisierte Server-Umgebung zu schützen. Um zu verhindern, dass Malware über den Hypervisor in die Gast-VMs eindringt, könnte die IT-Abteilung Einbruchsschutzlösungen zwischen Hypervisor, vSwitch und Gast-VM installieren. Der Haken dabei: Der IDS/IPS-Agent wird zum Flaschenhals. Die IT könnte sie also alternativ in jeder Gast-VM installieren. Das schützt gut, kann aber wegen der dynamischen Natur der virtualisierten Umgebung dazu führen, dass dennoch VMs ohne Agenten installiert werden. Das Verfahren wäre also nicht hundertprozentig sicher.

Mit VMware Vsafe kann die IT jedoch einen Wachhund für die gesamte Umgebung installieren, die die Zugangsberechtigung für Hypervisor-APIs kontrolliert. Diese Methode ist zwar wirksam, aber weniger flexibel. Ein kombinierter Ansatz setzt den Wachhund zusammen mit IDS/IPS-Agenten direkt in den VMs ein. Dies ist die Methode, die etwa der Anbieter Trend Micro verwendet. Dessen Lösung Deep Security 7.5 ist an die API von Vshield Endpoint gekoppelt. (VMware Vshield verfügt seit kurzem über drei Module, für Endpoint, App und Edge bzw. Firewall.)

“Trend Micro Deep Security 7.5 enthält neben einer Intrusion Detection and Prevention-Funktion einen Schutz für Webapplikationen, eine Applikationskontrolle, eine zustandsabhängige Firewall, eine Integritätsüberwachung sowie eine Protokollfunktion”, so Steve Quane, Chief Product Officer bei Trend Micro.

Page: 1 2

Silicon-Redaktion

Recent Posts

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

13 Stunden ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

13 Stunden ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

2 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

5 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

6 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

1 Woche ago