Los servicios profesionales Foundstone de McAfee perfilan las mejores

prácticas para entornos virtuales

McAfee se concentra en la seguridad de la virtualización

Los servicios profesionales Foundstone de McAfee perfilan las mejores

prácticas para entornos virtuales

México, a 11 de marzo de 2008. McAfee, la empresa más grande del mundo dedicada cien por ciento a la seguridad, dio a conocer hoy el primer servicio de la industria diseñado para ayudar a las organizaciones a implementar con seguridad tecnologías de virtualización.

Como parte de su estrategia para proporcionar la solución más completa para virtualización segura, McAfee Foundstone Professional Services también diseñó un conjunto de pautas de seguridad que abarcan personas, procesos y tecnología para educar a las empresas a que adopten tecnologías de virtualización.

“Con la popularidad de la virtualización y la prisa por aprovechar sus beneficios, las empresas no siempre siguen las mejores prácticas de seguridad", comentó Bill Hau, vicepresidente de McAfee Foundstone Professional Services. “Muchas de las prácticas de seguridad que funcionan en entornos computacionales físicos también funcionan en el mundo virtual, pero hay algunos requerimientos. Nuestro nuevo servicio ayudará a los clientes a satisfacer requerimientos de seguridad de estos nuevos entornos virtuales”.

“La nueva oferta de Foundstone Professional Services complementa las sólidas características de seguridad incorporadas en el software VMware”, manifestó Brian Byun, vicepresidente de socios globales y soluciones de VMware. “Juntas, VMware y McAfee asegurarán que los clientes puedan continuar ejecutando sus entornos virtualizados con incluso mayor seguridad que los entornos físicos”.

McAfee Foundstone Professional Services ayuda a las empresas a crear, implementar y mantener una infraestructura virtual con el máximo de seguridad posible. Los consultores de Foundstone ayudan a identificar y mitigar el riesgo para una infraestructura virtual al comprobar el personal, los procesos y la tecnología que rodea la implementación virtual.

“Al formular un enfoque holístico hacia las personas, procesos y tecnología, los profesionales de seguridad pueden estar seguros de que su estrategia de virtualización está alineada con el resto de su política de seguridad tradicional”, manifestó Hau. “Las organizaciones ahora pueden disfrutar de todos los beneficios de la virtualización con mejor seguridad asumiendo un enfoque basado en riesgos. Esto no solamente es recomendado, sino crítico cuando se hacen cambios tan grandes y revolucionarios”.

Requerimientos de seguridad de la virtualización  

La virtualización está generando un impulso mundial porque puede ofrecer importantes beneficios de negocios para los clientes: reducir los gastos de capital y operativos, asegurar la continuidad del negocio, fortalecer la seguridad y respetar el medioambiente.

Sin embargo, las implicaciones de seguridad al agregar máquinas virtuales a un entorno corporativo a menudo también necesitan una cuidadosa consideración. En una encuesta de InformationWeek efectuada en 2007 a profesionales de IT, sólo un 12% afirmó haber implementado estrategias para proteger sus máquinas virtuales. 

De la misma manera que los sistemas físicos, las organizaciones de TI que usan tecnologías de virtualización deben concentrarse en el personal, los procesos y las consideraciones tecnológicas asociadas con la seguridad de sus operaciones. Algunos de los elementos a los cuales las empresas deben poner atención cuando implementan tecnologías de virtualización, incluyen:

·        Protección de datos. Al igual que con los sistemas físicos, los usuarios deben considerar qué datos se almacenarán en sistemas virtuales. Una brecha puede exponer a las organizaciones a una amenaza de divulgación. Los discos virtuales por lo general se almacenan en el host en un formato no protegido, de manera que se deben considerar encriptación y estrictos controles de acceso cuando sea adecuado.

·        Se deben proteger los controles de administración. Muchas consolas Web de administración de máquina virtual (VM) vienen con certificados SSL autofirmados que deben reemplazarse con certificados emitidos por terceros confiables, para evitar ataques con intermediarios. Además, al igual que con los sistemas físicos, las organizaciones deben comprender el riesgo de exponer las interfaces de administración a Internet, o incluso del aumento de las poblaciones de su propia base de usuarios. El impacto del tráfico administrativo que se intercepta puede ser significativo.

·        Es importante considera qué acceso tienen los usuarios con respecto al host. Para administrar tal aprovisionamiento y autorización, puede ser recomendable crear y designar nuevos roles que incluyan administradores de máquina virtual (VM), autores de VM y usuarios de VM.

·        Los administradores deben comprender los matices y posibles ataques a los sistemas que están implementando. Mientras que esto es válido para los entornos físicos también, la tecnología de virtualización tiene sus características propias únicas que agregan o cambian la superficie de ataque. Estás se pueden entender dado su rol en la infraestructura. 

·        Los cambios en hardware o firmware en una máquina física pueden afectar la confidencialidad, la integridad y la disponibilidad de las máquinas virtuales que se ejecutan en esa máquina. En una nota similar, puede que las técnicas de administración de parches probadas y comprobadas que se usan hoy tengan que perfeccionarse para tratar con las infraestructuras virtualizadas.  Las organizaciones deben dar seguimiento al software, incluidas aplicaciones, que está instalado en sus sistemas físicos y virtuales y mantener actualizados con respecto a los parches, incluido el software de virtualización en sí

·        Administración de activos e inventario. Las organizaciones y administradores siempre deben mantener el control del número de licencias usadas en especial a medida que se crean, retiran o duplican las máquinas virtuales.

·        La planificación de contingencias y las estrategias de recuperación ante desastres se pueden optimizar para obtener sinergias importantes a partir de las implementaciones de la virtualización.

Las ofertas de administración de riesgos de seguridad de McAfee son completamente compatibles con entornos virtuales y pueden ayudar a las empresas a crear un entorno computacional seguro. ePolicy Orchestrator, la galardonada tecnología de administración de seguridad de McAfee, proporciona administración unificada, características de generación de informes y auditoría para sistemas físicos y virtuales.

McAfee ofrece información adicional sobre seguridad de entornos virtuales en "Virtualización y riesgos; consideraciones clave de seguridad para arquitectura empresarial", un nuevo informe disponible en http://www.mcafee.com/virtualization. Para obtener más información sobre Virtual Infrastructure Security Assessment de Foundstone, visite www.foundstone.com/virtualization.

.

Disponibilidad

La nueva Virtual Infrastructure Security Assessment de Foundstone está disponible desde hoy.

Related Post