Sunucu sanallaştırma, Sanallaştırma türleri arasında en fazla kullanılan sanallaştırma türüdür. En fazla kullanıldığı için en güvenli sanallaştırma platformları diyebilir miyiz?

Bu çalışmamız içinde Sunucu Sanallaştırma (Server Virtualization) platformları için alınması gerekli olan güvenlik önlemlerinden, platform seçiminden, yama yönetiminden bahsediyor olacağız ve sunucu sanallaştırma teknolojileri için güvenlik sıkılaştırma (Security Hardening) çalışmalarına dikkat çekeceğiz.

Sunucu Sanallaştırma çözümleri, Bulut bilgi işlemin ana oyuncusu olduğunu söylemiştik. Pubic Cloud ve Private Cloud olarak çalışan bütün bulut bilgi işlem çözümlerinin büyük bir parçası Sunucu sanallaştırma çözümlerinden oluşmaktadır.

Microsoft Azure Veri Merkezleri üzerinden kiralamış olduğunuz her bir Sanal Sunucu Microsoft Hyper-V Sunucu Sanallaştırma platformu üzerinde çalışmaktadır.

Amazon, Google, Alibaba gibi küresel çapta çalışan veri merkezleri ise Microsoft Hyper-V, Vmware ya da KVM sunucu sanallaştırma çözümlerini kullanmaktadır.

Yerel veri merkezlerinin birçoğu ve grup şirketlerin yönetimini üstlenen bilgi teknolojileri şirketleri Private Cloud mimarileri kullanmakta ve çoğunlukla Vmware Cloud Can üzerinde çalışmaktadır.

Bu çözümün Microsoft tarafında karşılığı Azure Stack ürünüdür ve bu ürün henüz yolun başındadır.

2015 verilerine göre toplam 44 bin adet küçük, büyük ve devasa ölçekte Sanal Sunucu (Virtual Machine) satışı yapılmıştır.

Sunucu sanallaştırma (Server Virtualization) platformları, yerel veri merkezleri içinde en fazla tercih edilen bilgi teknolojileri çözümüdür ve son 5 yıl içinde bu oran bulut bilgi işleme de yansımıştır ve ana oyuncusu olmuştur.

Güvenlik çözümleri çok katmanlı bileşenlerden oluşmaktadır, aynı Sunucu Sanallaştırma (Server Virtualization) platformlarında olduğu gibi.

Sunucu sanallaştırma (Server Virtualization) platformları üzerinde güvenlik sıkılaştırma (Security Hardening) çalışmalarını gerçekleştirirken öncelikle fiziksel platformlar üzerinde ki güvenlik önlemlerinin alınması gerekmektedir.

Fiziksel çevre güvenliğinden bahsetmiyorum. Zaten en başta bunları gerçekleştirmemiz gerekmektedir.

Sanal sunuculara (Virtual Machine) ev sahipliği yapmakta olan fiziksel sunucuların alt yapı gereksinimleri, elektrik alt yapısı, soğutma mimarisi, veri merkezi içinde ki kafeslerin fiziksel güvenliği, veri merkezi içine giren çıkan çalışanların kayıt altına alınmasını, izinlerin sınırlandırılması gibi ihtiyaçlar zaten almamız gerekli olan fiziksel güvenlik önlemleridir.

Bu çalışmamız içinde mantıksal güvenliğe odaklanacağız. Fiziksel sunucuların sahip olduğu platform ve platform güvenliğinden bahsedeceğiz.

Sunucu Sanallaştırma (Server Virtualization) platformunun yüklenmiş olduğu donanımların, güncel, denenmiş, onaylanmış ve sertifikalı sürücüler ile çalıştırılması gerekmektedir.

Her yama yönetiminde olduğu gibi fiziksel donanımların sahip olduğu yazılım güncelleştirme işlemleri de daha az kritikten daha fazla kritik sistemlere göre yaygınlaştırılmalıdır.

İş kritik seviyesi ve hizmet ağı daha geniş sistemler içinse kritiklik önemine bakmaksızın devoloper ve test ortamlarında denemelerin yapılması ve gerçek sistemlere uygulanmadan önce deneyimlerin kazanılması gerekmektedir.

Bu yama yönetimini işletim sistemi seviyesinde zaten yapmaktayız ama benzer yama yönetimi donanım seviyesinde de yapılması gerekmektedir.

Son zamanlarda çokça duyduk. İntel işlemciler üzerinde bulunan güvenlik zafiyetleri ve sunucu işletim sistemlerinde oluşturmuş olduğu güvenlik açıklarını hep birlikte öğrendik.

Sunucu sanallaştırma platformları da fiziksel bir donanım üzerinde çalıştığı için güncel olmayan ve zehirlenmiş sürücüler, sanallaştırma platformlarında çalışan, misafir olan sanal sunucular (Virtual Machine) için de yüksek zafiyet ve güvenlik açığı oluşturmaktadır.

Sunucu Sanallaştırma platformlarının temel Hypervisor bileşeni olan Microkernel Mimari ve Monolithic Mimari ve çalışma şeklini araştırdıktan sonra bahsetmiş olduğum bu güvenlik önlemlerinin önemi daha anlaşılabilir olacaktır.

İşlemciler başta olmak üzere fiziksel bilgi işlem kaynaklarının Sunucu Sanallaştırma (Server Virtualization) çözümleri sayesinde dönüşüme uğradığını ve mantıksal kaynaklara dönüştürüldüğünü, sonrasında sanal sunuculara (Virtual Machine) bağlandığını biliyoruz.

Fiziksel sunucuların sahip olduğu bu sürücülerinde güncel, onaylanmış ve sertifikalı sürücüler ile çalıştırılması bu sebepten önemlidir.

Sunucu sanallaştırma platformlarında ki güvenlik yamalarının kapatılması sanal sunucuların da güvenli fiziksel kaynaklar üzerinde çalıştırılmasını sağlayacaktır.

Sonraki katman, fiziksel kaynaklar üzerinde çalıştırılan Sunucu Sanallaştırma (Server Virtualization) işletim sistemleri. Microsoft Hyper-V ya da Vmware işletim sistemleri.

Bunların da sürekli güncellenen ve öncelikle deneme ortamlarında test edildikten sonra gerçek ortamda uygulanan, güvenlik yamalarının da düzenli olarak gerçekleştirilmesi gerekmektedir.

Bazen, yüklenmesi gerekli olan güvenlik yamaları sanallaştırma platformunun sahip olduğu Footprint boyutlarından daha fazla yer de kaplamaktadır. Bu da sorulması gerekli olan ayrı bir sorudur ve seçimlerimize etki etmelidir. Dikkat edilmesi gerekli olan başlı-başına bir nedendir, Footprint boyutları…

Windows Server Core Kurulum modeli ve Windows Server 2016 ile birlikte tanıştığımız Nano Server Kurulum platformu öncelikli olarak Microsoft Hyper-V Server için tasarlanmıştır.

İhtiyaç duymuş olduğu gereksinimler tam kurulum yapılmış bir Windows Server işletim sistemine göre daha sınırlıdır. Bu özelliği sayesinde daha güvenli ve de daha performanslı bir şekilde çalışmaktadır.

Güvenli ve de daha performanslı. RemoteAPP çözümü gibi, Bilgi Teknolojileri alanında çok nadir karşılaşmış olduğumuz bir denklem…

Footprint ‘in önemi, sunucu sanallaştırma çözümlerinin kurulum yapılacak olduğu platform üzerinde etken bir role sahiptir ve güvenlik için kritik öneme sahiptir.

Sunucu sanallaştırma (Server Virtualization) platformları günümüzde iş kritik sunucuları da barındıran devasa boyutta bilgi işlem kaynaklarına sahip sanal sunuculara da ev sahipliği yapan platformlardır ve günümüzde kritik öneme sahiptir.

Bu sebepten, kurulum yapılacak olan platformların sadece amaca hizmet eden kurulum türleri üzerinde çalıştırılması gerekmektedir

Microsoft Hyper-V Server teknolojisi için tasarlanan Hyper-V Server ya da Windows işletim sistemi kurulum türleri arasında yer alan Windows Core sürümü ve Windows Nano Server kurulum modelleri, güvenlik başta olmak üzere seçilmektedir.

Küçük ayak izleri saldırganlar tarafından daha zor hedef olmamızı sağlayacaktır. Bakım zamanlarında daha az hizmet kesinti ve daha az iş gücü olarak bizlere geri dönüş sağlayacaktır.

Sunucu sanallaştırma (Server Virtualization) çözümleri, saldırganların en fazla hedefinde bulunan platformlardır. Nedeni, bu platform zehirlendiği zaman misafir edilen bütün sanal sunucular (Virtual Machine) kolay bir şekilde ele geçirilebilmesidir.

Ve bilgi teknolojileri alanında en fazla kullanılan ürünler olduğu için bir taşta çokça kuşun avlana bildiği bilgi işlem platformlardır.

Güvenlik katmanları ve alınması gerekli olan önlemler için çok fazla değişken bulunmaktadır. Doğru bir sanallaştırma çözümü yapıldığı zaman Sunucu sanallaştırma (Server Virtualization) platformları güvenlidir, diyebiliriz.