Revista Comunicación

13 consejos para proteger el entorno de máquina virtual

Publicado el 18 junio 2012 por Csoliss @csoliss

13 consejos para proteger el entorno de máquina virtual

Los entornos virtuales son cada vez más populares, ofrecen ventajas como la coexistencia de múltiples entornos de sistemas operativos en un mismo equipo y el proveen de soluciones de recuperación ante desastres.

Con las máquinas virtuales fácilmente puedes hacer pruebas de escenarios, la consolidación de servidores y se pueden mover los archivos de disco y de algunos archivos de configuración entre máquinas físicas.

La protección de tu entorno de servidores virtuales es de vital importancia, a pesar de que no tiene los mismos problemas que un entorno físico. Aquí hay algunos consejos para mantener las cosas funcionando sin problemas:

  1. Instalar sólo lo que necesita en el equipo host. Haz mantenimiento a tu sistema operativo y a las aplicaciones actuales, tanto para las máquinas virtuales como para el host.
  2. Aislar cada máquina virtual que tienes con la instalación de un firewall. Sólo permite los protocolos aprobados para ser desplegados.
  3. Asegurar que los programas antivirus están instalados en las máquinas virtuales y mantente al día con las actualizaciones. Las máquinas virtuales, como las máquinas físicas están en riesgo de virus y gusanos.
  4. Utilizar cifrado fuerte entre el host y máquinas virtuales.
  5. Evitar la navegación por Internet desde el ordenador host. El spyware y el malware podría infiltrarse fácilmente a través del ordenador del anfitrión y extenderse a las máquinas virtuales.
  6. Impedir el acceso no autorizado a las cuentas de la máquina host.
  7. Utilizar únicamente lo que necesita. Si no estás utilizando una máquina virtual, es recomendable apagarla.
  8. Si no necesitar las máquinas virtuales conectadas entre sí, aíslalas. Utiliza una tarjeta de red independiente para cada rango de red diferente.
  9. Supervisar el registro de sucesos y eventos de seguridad, tanto en la máquina host como de la máquina virtual. Estos registros deben ser almacenados de forma segura para fines de auditoría en una fecha posterior.
  10. Asegurarse de que cualquier hardware que utiliza está diseñado para el uso de maquinas virtuales.
  11. Administrar, estrictamente, el acceso remoto a máquinas virtuales y, especialmente, a la máquina host, esto hará que la exposición sea menos probable.
  12. Recuerda, el equipo anfitrión representa un punto único de fallo. Las uso tecnologías de replicación y continuidad ayudan a reducir este riesgo.
  13. Evite compartir las direcciones IP. Una vez más, esto es típico, compartan un recurso y atraerán a los problemas y vulnerabilidades.

El uso de estos consejos te ayudará a sacar el máximo provecho de tus entornos físicos y virtuales de modo que si algo interrumpe tu negocio, tú está preparado.

Este artículo esta basado en la entrada de infosecisland.com titulada “Thirteen Tips to Secure Your Virtual Machine Environment“.

¿Qué otro consejo crees que podemos agregar a la lista?Deja tus comentarios…


Volver a la Portada de Logo Paperblog

Dossier Paperblog