2012年01月23日 09時00分 UPDATE
特集/連載

導入時にやっておくべきHyper-Vの設定Hyper-V仮想環境をサイバー攻撃から守る4つのポイント

仮想環境を狙ったサイバー攻撃にどう対処すべきか。本稿はHyper-Vに絞り、セキュリティ強化のために考慮すべきポイントを解説する。

[Eric Beehler,TechTarget]

 情報セキュリティを巡っては、ベンダーが自分たちのためを思ってくれていると考える人もいれば、もっと悲観的な考えの人もいる。仮想環境については、潜在的な攻撃面のレイヤーがさらに増えるという事実にIT担当者が向き合わなければならない。

 最大の敵はユーザー自身かもしれない。マルウェア業界が既知のエクスプロイトを頼みにしているのは事実だが、最も横行しているマルウェア攻撃では一般的に、ユーザーが自らの操作で自分のセキュリティを破ってしまう。仮想環境の管理者であるわれわれは、安全とはいえない設定によって、そうした行為を容認してしまっているかもしれない。

ハイパーバイザー攻撃の実態

 仮想マシン(VM)のハッキングはコンセプトにすぎないと考えているのなら、2009年に発覚したVMware脱出攻撃に目を向けてほしい。この攻撃ではVMあるいはゲストマシンの攻撃者が、その仮想インスタンスに設定された境界から抜け出し、ホストマシンを制御した。この問題はすぐに修正されたが、エクスプロイトは今でも出回っている。

ITmedia マーケティング新着記事

news018.jpg

Sitecore Experience Cloudが刷新、目玉は「ヘッドレス」「パーソナライズ自動化」「DAM」など
「Sitecore Experience Platform 9.1」がリリースされた。新バージョンにおける機能強化...

news005.jpg

RPA導入、知識や人材の不足を感じている企業が84.2%――パーソルホールディングス調べ
RPAによる業務自動化に取り組む企業が増える中、課題も浮かび上がっています。

news127.jpg

クラウド広告運用ツール「Shirofune」に複数コンバージョンの並行最適化機能
Shirofuneはクラウド広告運用ツール「Shirofune」の自動入札機能を拡張し、複数コンバー...