> Tech > Obligation de surveillance accrue

Obligation de surveillance accrue

Tech - Par Renaud ROSSET - Publié le 03 mai 2011
email


A cause de l’effet de concentration et de la problématique de SPOF (Single Point Of Failure), il est devenu rapidement évident que la supervision prend alors tout son sens. Une simple machine virtuelle peut consommer rapidement l’ensemble des ressources sur un serveur physique. Ainsi, un attaquant aura

plus de facilité à créer des DoS sur un serveur physique, pour autant que celui n’ait pas fait l’objet de paramétrage intelligent…

Au delà de ce simple danger, la virtualisation demande une surveillance accrue du fait que chaque élément y est relié : réseau – stockage – dispositifs de sécurité – etc. Il existe sur les interfaces bien souvent des systèmes d’alertes et des schémas permettant de superviser un minimum les ressources utilisées.

Heureusement, les éditeurs tiers comme Vizioncore (vFoglight) ou Veeam (Monitor) peuvent délivrer des outils très simples permettant de superviser bien mieux les environnements virtuels. Ils permettent d’analyser les tendances et le fonctionnement de chacun des goulots d’étranglement potentiel de la virtualisation : CPU – mémoire – E/S disque et réseau.

D’un autre côté, certaines entreprises souhaitent également posséder (de façon complémentaire) un tableau de bord pour la supervision de l’ensemble de leur SI. Ce tableau de bord alerte en temps réel sur les erreurs rencontrées et est capable de distinguer le type d’erreur (périphérique type imprimante, réseau, brèche de sécurité, daemon Unix ou service Windows éteint, serveur physique qui chauffe, baie de stockage ayant des Lun à la limite, etc…).

Virtuali s’est lancé dans ce projet (vArmor) avec le ministère de la R&D en France afin de combler ce manque.

Téléchargez cette ressource

État des lieux de la sécurité cloud-native

État des lieux de la sécurité cloud-native

L’État des lieux de la sécurité cloud-native vous offre une analyse complète des problématiques, des tendances et des priorités qui sous-tendent les pratiques de sécurité cloud-native dans le monde entier. Une lecture indispensable pour renforcer votre stratégie de sécurité dans le cloud. Une mine d’infos exclusives pour élaborer votre stratégie de sécurité cloud-native.

Tech - Par Renaud ROSSET - Publié le 03 mai 2011