【 ここから本文 】

仮想化

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


仮想化技術

仮想環境でのセキュリティを考える

ベストプラクティスを実践し、仮想マシン・プラットフォームをマルウェアから守れ

(2007年09月07日)

仮想化技術が企業に本格的に普及するにつれて、仮想環境においてもセキュリティの重要性がクローズアップされるようになってきた。本稿では、仮想環境におけるセキュリティのベストプラクティスを紹介するとともに、この分野の最新技術動向をお伝えすることにしたい。

デブ・ラドクリフ
Network World米国版

 米国ニュージャージー州に本拠を置くINTTRAは、世界最大規模の海運団体によって設立された電子商取引ベースの海上ロジスティックス・プロバイダーである。同社では、数年前から、バックエンドのIBMメインフレームとシトリックス・システムズのサーバによって構成されるセキュアな仮想環境を実現しており、現在は主にIBMブレード・サーバ上で仮想Linuxマシンを稼働させている。同社の「New Data Center(NDC)」の基盤となっているのは、インテル・プラットフォーム上で稼働するヴイエムウェアの仮想化技術である。

「どんな仮想マシン上でもベストプラクティスを実践することは可能だ。しかしながら、それは最終的に、仮想マシン・プラットフォーム・レイヤ自体に全幅の信頼を置くということを意味する」と話す、INTTRAのジョン・ドベネデット氏

 INTTRAのIT担当バイスプレジデント、ジョン・ドベネデット氏は、仮想データセンター環境のセキュアさを保ちながら、立証されたベストプラクティスをエミュレートすることは不可能ではないと見ている。

 しかしながら、今のところは、仮想Webサーバを「DMZ(Demilitarized Zone:外部ネットワークと内部ネットワークの境界に位置するファイアウォールの第3セグメント)」の外側に置いたり、管理が難しいエンドポイントに仮想マシンを設置したりといったリスクを冒そうとまでは思っていない。

 「どんな仮想マシン上でもベストプラクティスを実践することは可能だ。しかしながら、それは最終的に、仮想マシン・プラットフォーム・レイヤ自体に全幅の信頼を置くということを意味する」と、ドベネデット氏は仮想環境に対するセキュリティ上の不安を隠そうとしない。

 ちなみに、仮想マシン・プラットフォーム・レイヤとは、ハードウェアと仮想マシン環境(OSを含むすべてのデバイス・ドライバ)の間に位置する中間的なレイヤで、ハイパーバイザ、仮想カーネル、仮想マシン・モニタなどとも呼ばれる。

 現時点ではまだ、このレイヤを悪用した例が報告されているわけではないが、「RedPill」のような仮想マシンを認識するマルウェアや、「BluePill」のような仮想マシンを悪用するルートキット(クラッカーがネットワーク経由で不正行為を行うために利用するツールの総称)はすでに知られており、ドベネデット氏がこの部分のセキュリティを危惧するのも無理からぬところだろう。専門家たちも、「ハイパーバイザは、仮想マシンを狙うマルウェア・ライターが侵入を試みる際のターゲットになる」と警告している。

 こうした仮想環境では、セキュリティに関するベストプラクティスが必要不可欠となる。物理マシンだけでなく、仮想マシンにも十分な管理と保護対策を講じる必要があるわけだ。今こそ、ネットワーク上の仮想マシンへの不正なトラフィックに目を光らせ、新手のアタックウェアを寄せ付けない高度なセキュリティを備えた仮想マシンの構築に努めなければならないのである。


 |1234 > 次のページへ



関連記事

▲ページの先頭へ戻る


Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”

シトリックス & マイクロソフトが語る仮想デスクトップの“今”と“これから”

「いつでも」「どこでも」同じデスクトップ環境を――Hyper-V 2.0とXenDesktop 4.0が実現する快適なVDI

NEC de 仮想化

仮想化をはじめよう!NEC de 仮想化 キャンペーン

サーバ/ストレージをコンパクトに統合、IT運用コストを大きく削減する仮想化。NECでは、仮想化製品を手軽に導入できるキャンペーンを実施中!

NEC WebSAMシリーズ

統合運用管理ソフトウェア『WebSAM Ver.8』

大規模・複雑化するITシステム全体の可視化と運用の自動化でTCOを最適化

問題処理型の運用管理ソフトウェア『WebSAM MCOperations』

業務の観点による障害監視、ナレッジによる復旧支援でシステムの安定稼動を実現

統合プラットフォーム管理ソフトウェア『WebSAM SigmaSystemCenter』

マルチOS/マルチプラットフォーム環境から仮想化までを統合的に一元管理

WebSAM SigmaSystemCenter導入事例集

コスト削減、効率的なリソース配分、仮想化などの成功事例はこちら!


NEC CLUSTERPRO

国内シェアNo.1のHAクラスタリングソフトウェア『CLUSTERPRO』

システム障害を監視し、障害発生時には健全なサーバに業務を完全に引継ぎ、高可用性を実現

CLUSTERPRO/仮想化テクノロジー 関連資料

仮想化環境でも業務システムを止めないためのノウハウ&技術資料集

サーバ統合/仮想化

NECのサーバ仮想化/統合ソリューション

仮想化環境の多様化を視野に、将来的な視点からサーバを最適化

クラウド指向のプラットフォーム『Cloud Platform Suite』

クラウド基盤構築に関する多様なニーズに対応し、全体を最適化を実現

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

キャッチアップ

国内仮想化サーバ市場の最新予測、2009年は前年比1.6%の微減に

2010年にプラス成長に復帰、2008年〜2013年は平均18.3%のプラス成長

2009年の国内クライアント仮想化市場規模、1,265億円に成長

以後も年間平均成長率27.5%で拡大し、2013年には3,770億円に

仮想化テクノロジーの普及を促す標準規格「OVF」

「仮想アプライアンス」の抱える課題を解決するために

【座談会】マイクロソフト、シトリックス、ヴイエムウェアが語る「仮想化の今、そして未来」

これから必要な仮想化テクノロジーはこれだ!

「インテルTXT」――セキュリティ機構が“売り”の仮想化応用技術

システム全体のセキュリティ強化を支援する仮想化応用技術

仮想化の真のメリットは、コスト削減よりも俊敏性向上

メリットを享受するには、継続的なキャパシティ・プランニングが必要

注目の「仮想アプライアンス」がもたらすメリット

仮想化環境で即座に実行できるアプリケーションの新配布モデル

仮想化実践講座

企業がエンジニアに求める5つの「仮想化スキル」

不況下でも企業は仮想化技術に精通するIT部門の人材増強を検討

仮想化運用のカギは「仮想サーバの台数抑制」

仮想サーバの増殖で仮想化のコスト効果が帳消しになる可能性も

サーバ仮想化導入ステップガイド[計画編]

VMwareの導入から配備までを「ハンズオン」

サーバ仮想化導入ステップガイド[配備編]

VMwareの導入から配備までを「ハンズオン」

仮想環境でのセキュリティを考える

ユーザー調査に見る仮想化技術の課題と現実

仮想化導入前に自問すべき10のポイント

技術的「準備度」や事業目標の「認識度」を診断する

サーバ仮想化技術を整理する

完全仮想化か、擬似仮想化か、それともOSレベルの仮想化か

事例研究

どちらを選ぶ? 仮想化とクラウド・サービス

判断材料は「ニーズとコストとのバランス」だが、決め手はそれだけではない

データセンターの新増設で、CIOたちが実際に経験したこと

キャパシティ、設置スペース、電力と発熱、コスト――問われる課題への解決力

ディザスタ・リカバリのモデル・プロジェクト発進!

北米大陸の両端に位置する2つの大学を結んで展開される野心的ディザスタ・リカバリ・プロジェクト

先進ユーザーから学ぶサーバ仮想化導入の「落とし穴」

ネット構成、ライセンス、セキュリティに細心の注意を!

早期導入ユーザーに見るサーバ仮想化のメリットと教訓

数十台の物理サーバ上で400以上の仮想マシンを運用

仮想化の課題

仮想化テクノロジーが克服すべき3つの課題

運用管理方法は? サポート体制は? 仮想化ベンダー選定の基準は?

サーバ仮想化の“不都合な真実”

システム統合のカギとなるテクノロジーだが、“落とし穴”に注意

マイクロソフトの仮想化戦略が抱える問題点とは

機能の不足、遅い開発サイクル、ライセンスの問題を専門家が指摘

仮想サーバの脆弱性は仮想マシンにあり――研究者がBlack Hatで講演

「仮想マシンが物理サーバ間を移行するときに攻撃を受けやすい」

「仮想化サーバの管理に自信が持てない」とするCIOが半数以上に

懸案事項は、セキュリティ/異種インフラ管理/システム利用の最適化

技術的未熟さが目立つx86サーバの仮想化

メインフレームの場合とは異なる扱いに戸惑いも

アナリストが警鐘、「仮想化のセキュリティ・リスクは看過されている」

仮想マシンのセキュリティ対策は物理マシンと同じではない!!

Weekly Ranking

集計期間:03/05〜03/11



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国