仮想化によって、コンプライアンスとセキュリティの課題がさらに一段と複雑さを増します。物理から仮想への移行により、仮想レベルでのこととはいえ、元の物理実装に対する変更が行われるため、コンプライアンス例外へのドアが開かれます。仮想化されたネットワークは一部のネットワークトラフィックを従来のセキュリティシステム(ネットワークIDS、ゲートウェイなど)から隠し、ハイパーバイザ自体が潜在的な脅威を付け加えます。これらのリスクには、次の方法で対処できます。
| |
|
| ● |
ハイパーバイザ(ESX)と仮想マシンのセキュリティ構成を両方とも評価する |
| ● |
移行後の構成を移行前の構成と比較する |
| ● |
仮想マシンでの特権ユーザーアクティビティと変更を監視することにより、ネットワークトラフィックを見ることへの依存を回避する |
| |
|