Artikel top billede

Rapport fra Cannes: VMware satser på sikkerhed

Reportage: Sikkerhed på virtuelle maskiner er 'talk of the town" på VMworld Europa-konferencen i Cannes. VMware løfter sløret for, hvordan datacentret i højere grad bliver automatiseret.

På andendagen af VMwares storstilede Europa-offensiv VMworld Europe fastslog selskabets stifter og tekniske direktør, Mendel Rosenbaum, at sikkerhed er et kernefokus-område inden for virtualisering.

Foran knap 4.500 konference-deltagere i Palais des Festivals et des Congrès i Cannes lancerede han derefter selskabets nye VMsafe-produkt, der skal fungere i den virtuelle infrastruktur og holde ubudne gæster ude.

Teknologien i VMsafe inddrager VMware hypervisoren og gør det muligt ved et ekstra lag sikkerhed at kontrollere, hvad der kommer ind og ud af den virtuelle maskine.

"Der vil simpelthen ikke være nogen steder, hvor malwaren i form af virus, trojanere og keyloggere kan gemme sig, fordi vores system vil kunne gennemse al software og hardware på computeren," siger Mendel Rosenbaum.

En åbning for sikkerhedsbranchen

Systemet er ifølge Mendel Rosenblum et opgør med både lokalt værtsbaseret og netværksbaseret overvågning af udefrakommende, skadelig software.

Det er dog ikke VMware, som ultimativt skal finpudse sikkerheden på folks virtuelle maskiner.

Den opgave ligger ude i sikkerhedsindustrien, der kan bygge løsninger oven på VMsafe til blandt andet datacentre.

Og den melding bliver modtaget med et stort smil hos en af de helt store spillere på markedet.

"Vi vil gerne bifalde VMwares for udviklingen af et sikkerhedsmiljø så tidligt i virtualiserings-revolutionen," siger Christopher Bolin, CTO for sikkerhedsfirmaet.

McAfee er et af 20 sikkerhedsselskaber, der har indgået et strategisk samarbejde med VMware omkring VMsafe.

Sikkerhedsbrist i Windows

Christopher Bolin påpeger dog, at der ikke har været nogen angreb på virtuelle maskiner på trods af, at der hele tiden bliver opfundet mere kreative metoder for at bryde ind i på folk computere over netværk.

"Alene sidste år så vi en ren malware-tsunami. Og nu skærper vi altså sikkerheden yderligere," siger Christopher Bolin.

Men der har i ugens løb været sået tvivl om sikkerheden på VMwares...fortsættes

... desktop-virtualiseringssoftware til Windows, efter at en gruppe forskere fra Corelab har fundet en sårbarhed, hvis brugeren har aktiveret Shared Folders.

Sårbarheden gør det muligt at udnytte Shared Folders til lægge eksekverbare programfiler, der kan åbne hele systemet for en hacker.

VMware har dog ifølge eweek.com affejet kritikken med, at brugeren aktivt skal sørge for at åbne systemet, hvor der undervejs i processen kommer advarsler mod at gøre dette.

Denne sag blev dog ikke nævnt i Mendel Rosenblums tale.

Automatiserede processer

Han fokuserede i stedet på at spille ud med et andet es, der i modsætning til gårsdagens tamme åbningstale gav rungende klapsalver i det fashionable auditorium.

Han forklarede, at VMware nu befinder sig i fase to i sin strategi, efter at fase nul hovedsageligt drejede sig om server-konsolidering og fase et med udbygningen af den virtuelle infrastruktur i et datacenter.

"Fase to handler i højere grad om at automatisere processerne, hvor firmaer kan bygge service orienteret infrastruktur fleksibelt og dynamisk," lyder det fra Mendel Rosenblum.

Derfor er VMware i gang med at beta-teste sin vService, der automatisk skal sikre konfigurering af de virtuelle maskiner på serveren.

Det er meningen, at systemadministratoren indledningsvis skal bestemme helt basale rettigheder og opsætninger, og vService derefter sørger for at allokere den rette hardware, sikkerhedspolitiker og andet trivielt manuelt arbejde.

VService bliver bygget på det åbne virtuelle format (OVF), der blev lanceret af flere af de førende virtualiseringsfirmaer i september sidste år.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere