RSA-2009 Mesa Redonda : Defending and Deconstructing Virtualization Security Best Practices

Por que NetBird.tk es el único medio en español que está cubriendo ( y el primero en su categoria), seguiremos revisando los entremeces más importantes de la conferencia RSA-2009.
San Francisco- miercoles 22 de abril. Se constituyó una mesa redonda que buscaba debatir sobre ” Comprender las mejores prácticas de seguridad en la virtualización”. Esta mesa redonda buscaba centrase en la comprensión de las mejores prácticas de seguridad en la virtualizacion, se analizaron las nuevas directrices sobre buenas prácticas para la seguridad de la información que han aparecido en el mercado los últimos 18 meses, habiendo grandes dudas acerca de qué tan bien funciona estas nuevas directrices de seguridad en un entorno virtualizado.
“Un servidor virtual en medio de un ambiente de producción sólo puede ser garantizado, así como un servidor físico, si cada empresa sabe cuales son sus propias necesidades de seguridad en su negocio “, dijo un experto en la materia de virtualización durante una mesa redonda.
“Realmente sólo depende de la organización, el tipo de datos que estamos tratando y de que forma se quiere ir”, dice Rob Rendell, Especialista Superior en Seguridad de VMware, durante una mesa redonda.
La virtualización sigue siendo un rápido crecimiento alternativo a la expansión del servidor ( producto sustituto) y toda la energía consumida asociada a ella. Por lo que el tema abarco pregunta acerca de si la misma tecnología de seguridad protege a los servidores virtuales corriendo uno al lado del otro en un servidor físico, o si los niveles de seguridad pueden variar entre los diferentes servidores virtuales.
Otros convidados a la mesa fueron Dave Shackleford,Chief Security Officer of Configuresoft, una empresa fabricante de software de gestión de configuración y Christofer Hoff, Arquitecto Jefe de Seguridad de servicios de tecnología de la empresa Unisys. y el Vice Presidente de Configuresoft, Chris Farrow quien en esta oportunidad actuó como moderador.
La empresa de Farrow sugirió realizar un análisis de las deficiencias del sistema para determinar que la tecnología de seguridad y políticas en el entorno físico de trabajo y en el entorno virtual.
Todos estuvieron de acuerdo al señalarse la importancia de algunas políticas de seguridad como respuesta a incidentes, parches del servidor y estuvieron de acuerdo en que el impacto de la inactividad puede afectar a los servidores virtuales.
Al final “Debes definitivamente pasar por determinar y, sobre la base de su entorno, lo que hay que modificar y asegurarse de que están cubiertos de una perspectiva de seguridad y una perspectiva de cumplimiento, a través de su infraestructura”, dijo Farrow.
Siguiendo lo entretenida que está la conferencia Rsa-2009 efectuada en San Francisco, Estados Unidos. Se puede comentar que se generó un debate de esos de cuentos griegos, en donde los Dioses tenian algun tipo de diálogo con los gusanos, ya se daran cuenta quien es quien dentro del debate.

