channelnews


La virtualisation comporte des risques souvent méconnus
19.08.10 - Dirk Basyn   

Laurent CharvériatLaurent Charvériat est le directeur technique et le co-fondateur d'I-Tracing, une société de conseil spécialisée dans la traçabilité de l'information. Il évoque les risques souvent ignorés de la virtualisation.


Channelnews : Vous estimez que la virtualisation comporte des risques pas toujours identifiés par les entreprises. Quels sont ces risques ?


Laurent Charvériat : Les bénéfices de la virtualisation sont tellement évidents que les entreprises l'adoptent sans parfois prendre le temps d'analyser les problèmes de sécurité qui sont en quelque sorte le pendant de la flexibilité offerte par cette technologie. En consolidant la charge de travail de 100 ou 200 serveurs sur une même machine, on augmente la criticité de celle-ci. Une panne de cette machine peut entraîner une véritable catastrophe.

Il y a ensuite les risques humains. Un administrateur peut d'un simple clic effectuer des manipulations qui correspondent dans la réalité à couper le circuit électrique dans un gros data center alors que dans le monde physique c'est difficilement possible car il faut accéder à la salle, aux baies et au disjoncteur qui sont protégés par des caméras et des systèmes de sécurité sophistiqués.

Il faut garder en mémoire qu'une erreur humaine peut provoquer la suppression d'un serveur virtuel et de ses données, ce qui dans la réalité correspond à la suppression physique d'un serveur.

Il y a également les risques liés à la malveillance. Un accès illicite peut avoir un impact très très important. Entrer sur un serveur physique c'est grave. Quand on peut accéder à l'équivalent de 100 ou 200 de ces serveurs c'est catastrophique.

Généralement quand les responsables de la sécurité informatique évoquent les problèmes d'étanchéité entre les machines virtuelles et la machine hôte, ils pensent généralement à l'évasion et généralement pas aux risques que je viens d'évoquer.


Quelles solutions préconisez-vous ?


Laurent Charvériat : L’entreprise doit respecter certaines règles. Elle doit déterminer quelles sont les applications à virtualiser. En général on ne virtualise pas ses applications critiques. Elle doit intégrer dans sa réflexion, l’analyse des risques pour chaque application et chaque service concerné et prendre en compte l‘interdépendance avec l'infrastructure existante. Il lui faut aussi mesurer l'impact d'un dysfonctionnement ou de l'arrêt du serveur hôte. Elle doit par ailleurs mettre en place un contrôle des accès et une gestion des droits afin de diminuer au maximum les risques, et éviter le « n'importe quoi ». Il faut aussi informer et former le personnel. L’entreprise doit rester vigilante.


Que pensez-vous des solutions de sécurité hébergées ? Offrent-elles suffisamment de sécurité ?


Laurent Charvériat : Je pense que l'externalisation de la sécurité n'est pas en soi une mauvaise chose. Il n'y a pas de grosse différence avec le monde réel où on fait appel a des spécialistes extérieurs. Toutefois il ne faut pas s'appuyer sur n'importe qui, ni sous-traiter ce qui est critique pour la société. Quand on fait appel à des prestataires extérieurs, on contrôle encore plus. Il faut savoir gérer, maîtriser les risques.

C'est la même chose pour ce qui concerne le cloud computing. Si le client est léger dans sa sécurité, l'administrateur du prestataire peut faire une copie d'un serveur dans un coin sans que le client le sache et puis tranquillement chercher a en forcer l'accès.



 Partager
 
Discussion sur l'article (0 commentaires)

Merci de vous identifier ou de vous inscrire pour discuter de l'article
Discutez de ceci sur le forum. (0 commentaires)

A lire également aujourdhui

Vendredi 03 Février 2012


  • Du sang et des larmes pour Sony

    Kaz HiraiA nouveau dans le rouge, Sony compte sur l'arrivée à la tête de la société du redresseur de la division PlayStation pour retrouver le chemin de la prospérité. Un chemin qui s'annonce douloureux.

  • Lire la suite

Jeudi 02 Février 2012







Cette semaine

Infolution en liquidation : nombreuses offres de reprise partielle

Un mois et demi après sa mise en redressement judiciaire, le revendeur des Yvelinnes a...
+ Lire la Suite

Storage Forum : Dell présente sa feuille de route 2012 aux partenaires

Lors de son forum stockage européen, Dell a présenté de nouvelles offres intégrant les...
+ Lire la Suite

Lean management : la justice donne raison au CHSCT de Cap Gemini Technology Services

La direction de Cap Gemini Technology Services avait contesté devant le tribunal de Nanterre le...
+ Lire la Suite

Bouygues Telecom obligé de s'engager dans la guerre des prix

Baisse des prix des forfaits 24/24 Eden Smartphone et Eden Relax, prix ajustés à la...
+ Lire la Suite

Procès eBizcuss-Apple : le tribunal se déclare incompétent

Selon MacBidouille, le référé déposé par eBizcuss contre Apple ne sera pas examiné,...
+ Lire la Suite

SSII : les analystes anticipent déjà un recul du marché en 2012

Les analystes financiers réfutent les prévisions du Syntec. Quand ce dernier anticipe une...
+ Lire la Suite

Suppressions de postes chez Alcatel qui change la direction de son activité entreprise

Lors d'une réunion du comité d'entreprise européen, Alcatel-Lucent a annoncé la...
+ Lire la Suite

Quasiment 74 000 informaticiens autoentrepreneurs en 2012

Même si l'intérêt pour le statut tend à ce tasser, le nombre d'autoentrepreneurs...
+ Lire la Suite

Tour de France partenaires : IBM détaille sa feuille de route 2012

Dans le cadre du tour de France qu’il mène actuellement IBM annonce entre autres la mise...
+ Lire la Suite

Les défaillances IT sont revenues à leur niveau de 2008

Si la sinistralité est repartie à la baisse au mois de décembre, deux grosses...
+ Lire la Suite

 

A la une

L'offre de Free Mobile fait tousser la CGT

Le lancement de Free Mobile ne fait pas uniquement grincer des dents chez les autres opérateurs mobiles, obligés de réviser leurs offres...
+ Lire la Suite

Free Mobile : l'Arcep remet les pendules à l'heure

Devant les allusions des syndicats et de certains confrères qui estiment que le gendarme des télécoms n'a pas vérifié sérieusement le...
+ Lire la Suite

Free Mobile : la CFE-CGC & UNSA dénonce une stratégie du coucou

La  CFE-CGC & UNSA Télécoms s'en prend violemment à l'offre de Free Mobile, selon elle une « parfaite illustration de...
+ Lire la Suite

Les « trois grands » déstabilisés par Free

Baisse des prix et mauvaise foi figurent parmi les armes utilisées par la concurrence pour se défendre contre l'arrivée de Free sur le...
+ Lire la Suite

Résultats insolents pour Apple, qui devient n°1 mondial du secteur IT

Au cours des trois derniers mois de 2011, la firme à la pomme a réalisé un chiffre d'affaires de 46,33 milliards de dollars, soit...
+ Lire la Suite

HP France en ordre de marche pour faire 12% de croissance en 2012

Malgré les errements stratégiques du groupe, HP France est parvenu à tirer son épingle du jeu sur l'exercice 2011, selon son PDG, Gérald...
+ Lire la Suite

Affaire HP / Itanium : «Oracle a beaucoup plus à perdre qu’à gagner»

Le Pdg de Cheops Technology, Nicolas Leroy-Fleuriot, partenaire Oracle et HP, craint une fuite possible des clients du SGDB Oracle vers Linux...
+ Lire la Suite

La Tribune : le PDG d'Econocom renonce

Après le rejet par le tribunal de commerce de Paris des offres de 20 Minutes, du groupe Alexia SAS (Alexis Caude) ainsi que du projet de...
+ Lire la Suite

D.Fi fonde sa croissance 2012 sur les services

L’intégrateur en est convaincu : sa croissance future dépend du développement de son activité services. En 2012, il prévoit une...
+ Lire la Suite

Infolution en liquidation : nombreuses offres de reprise partielle

Un mois et demi après sa mise en redressement judiciaire, le revendeur des Yvelinnes a été placé en liquidation par le tribunal de...
+ Lire la Suite