Virtualización de servidores: afecta a algo más que a IT

  

En el clima económico actual, la mayoría de las organizaciones de TI están comenzando a acelerar el despliegue de la virtualización de servidores como una forma de reducir el costo total de propiedad, reducir las facturas de energía y mantenerse al día. Los medios por los cuales los competidores desarrollan su ritmo. El uso de la virtualización de servidores se está expandiendo, y ya no se limita a las operaciones de TI, sino que tiene un impacto más amplio en todo el negocio de TI. La tecnología de virtualización tiene un impacto directo en el modelo de gestión general y plantea nuevas demandas en controles, procesos y sistemas. Aunque el uso de la tecnología de virtualización en el centro de datos es relativamente pequeño, el impacto es limitado. Pero a medida que la escala de virtualización crezca, esta tecnología tendrá un impacto en todo el negocio.

Este artículo se centra en el impacto de esta nueva arquitectura en el centro de datos y el control empresarial, y recomienda nuevas políticas, sistemas y procesos de control que son necesarios para ayudar a que la tecnología de virtualización sea más eficiente.

Impacto en el Centro de datos

Primero, la mayoría de los administradores de centros de datos creen que pueden administrar máquinas virtuales de la misma manera que administran servidores físicos, pero resulta que esto es simplemente imposible. . Aunque hay mucho en común entre los dos entornos, hay algunas diferencias significativas.

El impacto potencial de la tecnología de virtualización en los procesos y procedimientos de control existentes es una de las mayores diferencias. Por ejemplo, cada centro de datos tendrá procesos y procedimientos específicos cuando se trata de nuevas configuraciones de servidores, que generalmente implican la transferencia de trabajo entre los distintos equipos del centro de datos y, finalmente, la instalación de nuevos servidores en el centro de datos.

Pero cuando crea una nueva máquina virtual, el proceso de superficie es un clic del mouse. Luego, copie una máquina virtual ya hecha desde la plantilla o genere una nueva máquina virtual, estos procesos son fáciles Dar la vuelta

Cuando genera 10 copias idénticas de un servidor en particular y las distribuye dentro de la empresa, el seguimiento de estas copias es un desafío que debe enfrentar. El sistema de administración proporcionado por el proveedor de virtualización le indicará dónde se encuentra la máquina virtual especificada ahora, pero el usuario no tiene idea de qué máquina virtual especificada está con las otras máquinas virtuales y su ubicación real. Pueden migrar alrededor del entorno una vez que la máquina virtual está configurada. Este proceso no solo hace que las máquinas virtuales sean más difíciles de rastrear y administrar, sino que también amenaza la seguridad de la política de partición de datos /aplicaciones.

Las herramientas actuales de administración del centro de datos que se ejecutan en un entorno virtual son difíciles de resolver estas diferencias y otros problemas, dejando un posible punto ciego en el entorno virtualizado. Esto ha exacerbado aún más la falta de herramientas de administración virtual, informes y funciones de automatización. El resultado final es un entorno muy artificial que no se puede integrar con los modelos existentes de control y cumplimiento del centro de datos.

Esto significa que la "bandera roja pequeña" o el sistema de alarma tradicional puede no funcionar correctamente en el campo de la virtualización porque se los elude o ignora en las operaciones diarias, exponiendo su centro de datos En peligro

En un centro de datos físico que consta de varios sistemas, procesos y controles y balances asociados, se insertará una pequeña bandera roja si se eliminan algunas condiciones del proceso normal. La administración es una excepción. Bajo las reglas de hoy, el entorno de administración se ve como "no hay noticias" o verdaderas "buenas noticias".

Pero en un clima dominado por el control manual y la escasez de informes, controlar la falta de visibilidad puede hacer que usted haga la vista gorda ante los próximos problemas. Cuando la escala del entorno de la aplicación virtualizada todavía es relativamente pequeña, esto puede no ser un gran problema, pero con el desarrollo del entorno de la aplicación virtualizada, el impacto de este problema será cada vez más importante.

Impacto en el control de negocios

Con el desarrollo de entornos virtuales, la falta de control automatizado y el número creciente de actividades humanas han comenzado a causar desequilibrios entre las aplicaciones de TI y las empresas de auditoría, y con virtual El desarrollo del medio ambiente va en aumento día a día.
modelo CRC (es decir, la gobernabilidad, la gestión de riesgos y el cumplimiento de abreviatura de tres palabras) (Figura 1) se puede ver más claramente los efectos de estas operaciones en el sistema de control integrado. La falta de automatización en el entorno virtual, la falta de regulación y medición continua y el aumento correspondiente en los procesos manuales hacen que el entorno virtual sea menos efectivo y más riesgoso que el entorno físico. Cuando el entorno virtual
pequeña escala y contenido limitado, no causará mucho impacto, pero con el desarrollo del entorno virtual, la situación ha cambiado rápidamente, dando lugar a un grave desequilibrio en todo el sistema.


Cuanto más obvio sea el desequilibrio del modelo del sistema GRC, mayor será el impacto en el negocio en general.
cada empresa respectiva "punto de inflexión" será diferente, pero antes o después de alcanzar, cuando las empresas comenzaron a ver los costos correspondientes y aumentando el riesgo: muchas empresas han comenzado a ir más allá de esta parte del plan incluido Gasto en TI, generado por un entorno virtual ineficiente. Otros también verán un aumento en el número de incidentes de centros de datos tangibles e intangibles, lo que en última instancia afectará el negocio en general.

Necesita políticas adicionales

Un gran número de políticas comerciales y de riesgo existentes y objetivos de control siguen siendo aplicables a los entornos virtuales. Es posible que deban ajustarse para adaptarse con flexibilidad a esta nueva arquitectura, pero aún así se aplican. Estas políticas incluyen elementos básicos que son comunes a todos los servidores, ya sean físicos o virtuales, como la configuración, la administración de parches y la seguridad.

Sin embargo, la tecnología de virtualización también tiene nuevas políticas y controles que necesita específicamente. Estos incluyen:

• Administración de identidades: dada la flexibilidad de las máquinas virtuales, no es necesario tener un cierto nivel de protocolo de administración de identidades basado en convenciones de denominación simples, sino también para garantizar que estas políticas sean correctas. Aplicacion

• Control de movilidad de máquinas virtuales: la flexibilidad que brinda la virtualización es el valor que brinda a los departamentos de TI. Las máquinas virtuales están diseñadas para ser flexibles y migrar fácilmente de un host a otro en respuesta a las necesidades de automatización (equilibrio de carga) o manualmente cuando sea necesario (como eliminar máquinas virtuales de los hosts físicos cuando se necesitan reparaciones). Pero la liquidez también es un arma de doble filo, porque no todas las máquinas virtuales necesitan fluir. Por ejemplo: desea controlar (no para fines de auditoría) cualquier aplicación que cumpla con los requisitos o estándares internos de la empresa. Si la política en torno a la máquina virtual especificada debería permitir que la política se ejecute, ¿por cuánto tiempo debería estar desconectada la máquina virtual?

• Configuración: los procesos de configuración de servidor tradicionales se pueden sortear fácilmente en un entorno virtualizado, por lo que es necesario establecer nuevos procesos para controlar la configuración de la máquina virtual y determinar si se debe autorizar un nuevo servidor.

• Separación de datos: cada centro de datos tiene reglas específicas sobre la separación de datos que a menudo se ven afectadas por problemas de seguridad o de cumplimiento. Cuando implementa la virtualización en su aplicación según estos estándares, es importante considerar cómo implementar una implementación virtualizada, no solo cuando necesita prestar atención a la configuración de la máquina virtual, sino también para evitar un flujo erróneo a lo largo del ciclo de vida. Ocurre, ya sea involuntario o malicioso.

• Reciclaje: garantizar que las máquinas virtuales redundantes o no utilizadas se eliminen de manera oportuna es otro aspecto que requiere políticas específicas y control de objetivos. Además, el impacto en la seguridad de esta nueva tecnología también debe tenerse en cuenta: incluyendo el impacto de las máquinas virtuales en los sistemas de seguridad existentes (algunos sistemas no funcionan correctamente en entornos virtuales) y la posibilidad de posibles riesgos de ataque.

Copyright © Conocimiento de Windows All Rights Reserved