Column
仮想化で深刻化するセキュリティ問題
仮想化された世界では、従来のシステムとアプリケーションの防御構築技術がそのまま通用するとは限らないという認識が重要だ。
仮想化がデータセンター業界で大流行しているが、それにはもっともな理由がある。利用率40%未満で運営されている典型的なサーバの場合、仮想化によって技術リソースを効率的に利用し、かなりのコスト削減につなげることが可能なのだ。EMC傘下のVMwareの拡大や、ほかの仮想化プラットフォームの数からみても、この技術は明らかに急成長モードに入っている。
例によって、セキュリティは後手に回りがちだが、これは大きな問題だ。仮想化はサーバとデータセンターの定義を変えてしまう。物理的に離れたサーバがネットワーク経由で接続されている(セキュリティや監視が可能という前提になる)のとは対照的に、仮想環境は孤立化した、内蔵型の「ボックス内データセンター」であり、以前はネットワーク経由で発生していたプロセス間通信が、すべて1台のマシンの中で発生する。セキュリティ上の影響が深刻になるのは必至だ。
実際は、業界がシステムとアプリケーションの防御構築に費やしてきた15年間の実績が、どの程度の仮想化で覆されてしまうのかは誰にも分からない。状況を把握するために、仮想化された世界ではセキュリティ機能も異なるという認識が重要だ。
もう1度はっきりさせておくと、仮想化セキュリティ上の最重点課題が何になるかを正確に言い当てることは不可能だが、主に考慮すべき点をここに幾つか挙げておく。
「ネットワーク防御」の意味が変わる
ほとんどのネットワーク防御は、トラフィックを監視して各パケットや動作を悪質なものの特徴と見比べ、それから行動を起こすのが基本だ。トラフィックが見えない場合、仮想化されたサーバ内部で機能するネットワークベースのアプローチを実装しなければならない。言い換えれば、仮想マシン内部あるいは複数台のマシンを横断している仮想インフラ間のプロセス間通信を監視することになる。
仮想化された世界での「ネットワーク」の定義は大きく異なり、違った形の防御が必要だ。Blue Lane Technologies、Reflex Securityの2社は、問題がどんなものになろうと、既にこの問題の解決を手掛けている。
ハイパーバイザーは攻撃にうってつけ
OSがどれほどセキュアでないかは誰もが口にする。OSがすべてセキュアでないのは確かだが、さらに複雑なことに、ハイパーバイザーという潜在的に不確かなOSの上に、潜在的にセキュアでないOSをわざわざもう1つ重ねることになる。
仮想化用語に詳しくない人のために説明しておくと、ハイパーバイザーとはハードウェアとその上にあるOSの間に置くソフト抽象化レイヤーのこと。これはソフトであり、ほとんどのソフトの例に漏れず、かなり脆弱だ。問題はどの程度脆弱かだが、リスクはかなり高い。基盤となっているハイパーバーザーが攻撃されれば、その上で実行されている仮想マシンをすべて乗っ取られてしまう恐れがある。
ハイパーバイザーの脆弱性が発覚した場合、例えて言うと流砂の上に高層ビルを建てるようなことになる。建築工学の専門家でなくてもどうなるかは分かるだろう。
膨大な設定管理
各物理サーバ上に5、10あるいは100の仮想デバイスがある場合、既存の設定管理インフラには多大な負荷が掛かる。別々のOSを実行している5000の仮想イメージにパッチを当てるのは不可能に近い。現在の設定管理製品は、仮想世界で運営するのに必要なスケーラビリティ(および効率性)を考慮したものへと進化させる必要がある。
事業継続性が課題に
企業の多くは、万一のために予備サーバと複製技術を備えている。ミッションクリティカルなアプリケーションではダウンタイムが相当高くつくことから、これは適切な措置と言える。しかし、これら重要なアプリケーションを仮想環境で実行する場合、事業継続計画はそのことを織り込んで進化させることが必要だ。
「いつか来た道」という意味では、これは解決済みの問題だ。かつてメインフレームのOSでは解決された。だが、以前に直面したことのある問題で、類似点を挙げられるからといって、この新たな現実でもすぐに問題が解決されるとは限らない。
ソフトウェアのビジネスモデルは変化が必要
多くのソフト、特に管理ソフトは管理対象となるデバイスの数に応じた料金体系となっているが、仮想世界では何が管理対象のデバイスになるのだろう。作成した仮想イメージすべてについて料金を払う必要があるのか。イメージを削除すれば払い戻しが受けられるのか。わたしはこの疑問には答えられないが、料金の現状が不十分だとは言える。
仮想化の結果、新しいソフト料金モデルがいずれ浮上してくるだろう。
こうした問題の幾つかは、早いうちに答えが出る可能性も十分ある。これに取り組んでいて、問題解決のための新製品を投入している優秀な人たちを、わたしはたくさん知っている。
しかし、主な問題がはっきりするまでは、社内のデータセンター担当者と協力し、自社の環境にとっての仮想化セキュリティ計画をどうすべきかを考えることが重要だ。仮想化に向けた道のりは楽しいかもしれないが、「ジェットコースターを降りたばかりで頭がクラクラして吐きそう」的な楽しさになるだろう。
本稿筆者のマイク・ロスマン氏は、アトランタにある業界調査企業、Security Inciteの社長兼主任アナリストを務めており、著書に「The Pragmatic CSO: 12 Steps to Being a Security Master」がある。
TechTargetジャパンへのご登録はお済みですか?
**「TechTargetジャパン」メンバーシップのご案内**
会員登録を行うことで、300点以上の技術資料がそろったホワイトペーパーや興味・関心分野ごとに情報を配信するメールマガジン、ITmediaや@ITの特集記事がPDFでまとまって読める電子ブックレットなど、各種サービスを無料で利用できます。**会員登録(無料)はこちらから**
Copyright © ITmedia, Inc. All Rights Reserved.
新着ホワイトペーパー PR
-
製品資料
[日本シーゲイト株式会社] 実験のやり直しを防止 研究データ基盤に求められる高可用性ストレージとは -
製品資料
[株式会社Leaner Technologies] もっと安く買えるのに…… 間接材購買で“コスト削減機会”を逃さないためには -
製品資料
[株式会社セールスフォース・ジャパン] フィールドサービスの熟練技術者が「AIエージェント」を求めている理由 -
製品資料
[株式会社グリーンフィールド・オーバーシーズ・アシスタンス] 基礎から分かる「就労ビザ」 アメリカ進出を目指すなら知っておきたい取得戦略 -
製品資料
[ネットアップ合同会社] データを安全に管理しながら製造DXとAI活用を推進、その具体策とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
年収700万超エンジニアに共通するスキルと「もっと勉強すべきだった分野」
-
2
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
3
ソフトウェア開発組織の疲弊を防ぐ、AI駆動開発の「レビュー負荷軽減」実践事例
-
4
ITエンジニア1265人調査 生成AIを使い込むほど「人の確認」が重い理由
-
5
高額GPUを買っても成果ゼロ? 「プライベートAI」の落とし穴
-
6
9割が頓挫する「AI内製化」 差がついたのはツールより設計力
-
7
Claude Codeで開発生産性は本当に上がったか? 3社の取り組みに学ぶ次なる手段
-
8
JSONをやめてPythonで送る トークン消費を約7割抑えるAIの設計
-
9
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
-
10
「データストレージの活用方法」に関するアンケート
ホワイトペーパーランキング PR
-
1
登録セキスぺが語る「SCS評価制度」の舞台裏 星を取得すべき理由と対応のコツ
-
2
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
3
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
4
「人員を増やす」という選択肢はない 情シスが負の連鎖から抜け出すには?
-
5
「問題が深刻化しやすいプロジェクト管理」から脱却する方法とは?
-
6
AI時代の組織設計:「判断と責任」を人に残すための2つの原則とは?
-
7
防御側の「3つの前提」が崩壊 AI時代のセキュリティに必要な3つの転換とは?
-
8
AI活用を停滞させる「2:6:2の壁」を乗り越えるためのポイントとは?
-
9
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
10
OSSでは困難 100超のサービスを持つマネーフォワードが実践した統合監視術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー