# Mi a virtualizációs biztonság?

> A virtualizációs biztonság a virtuális gépeket és más virtuális erőforrásokat létrehozó és futtató szoftver- és hardverrétegek védelmének gyakorlata.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/virtualization-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A hipervizorokra, hosztzrendszerekre, vendég operációs rendszerekre, virtuális hálózatokra és tárolásra, lemezképekre, pillanatképekre, migrációra, eszköz-átengedésre és felügyeleti felületekre terjed ki. Központi gondja az elkülönítés és a kontrollált erőforrás-megosztás megőrzése a számítási feladatok között, valamint a vendégek és a hoszt között.

A hipervizor közvetíti a processzor-, memória-, eszköz-, tároló- és hálózati hozzáférést, így a felügyeleti síkja kiemelten privilegizált. A szervezet üzemeltetheti ezeket a rétegeket, vagy örökölheti a hoszt- és hipervizorkontrollokat egy szolgáltatótól; minden vendégnek továbbra is ügyfél által kezelt kontrollok kellenek. A leltáraknak tartalmazniuk kell a kikapcsolt gépeket, sablonokat, titkokat tartalmazó pillanatképeket, klónozott identitásokat és migrált számítási feladatokat.

### Legfontosabb pontok

- **Felügyeleti sík:** Különítse el és erősen hitelesítse az adminisztrációt, alkalmazzon minimális jogosultságot, védje az automatizálást és lemezképeket, korlátozza az exponált felületeket, figyelje a fontos változásokat, és tartson fenn tesztelt helyreállítást.
- **Elkülönítés és erőforrások:** Minimalizálja az eszköz- és hoszthozzáférést, kontrollálja a virtuális hálózatokat, validálja az átengedést és megosztott szolgáltatásokat, és akadályozza meg, hogy egy számítási feladat kimerítse a többiek által igényelt erőforrásokat.
- **Életciklus:** Keményítse a hosztokat és vendégeket, tartsa fenn a támogatott szoftvert, szabályozza a sablonokat, pillanatképeket, klónokat, migrációt, biztonsági mentést és selejtezést, és őrizze meg az egyedi identitásokat és aktuális kontrollokat helyreállítás után.
- **Fontos korlát:** A virtuális gép nem fizikai biztonsági határ. A hipervizor-, firmware-, felügyeleti sík- vagy hosztkompromittálódás sok vendéget érinthet, miközben a sebezhető vendégszoftver és a nem biztonságos virtuális hálózat kockázat marad. A pillanatképek és gyors klónozás elavult szoftvert, hitelesítő adatokat, azonosítókat és hibás konfigurációkat reprodukálhatnak.

### Kapcsolódó kifejezések

[Virtuális tűzfal](<https://yellowcube.eu/hu/glossary/virtual-firewall/>) · [Konténerbiztonság](<https://yellowcube.eu/hu/glossary/container-security/>) · [Felhőalapú számítási feladatok védelmi platformja (CWPP)](<https://yellowcube.eu/hu/glossary/cloud-workload-protection-platform/>) · [Mikroszegmentáció](<https://yellowcube.eu/hu/glossary/microsegmentation/>) · [Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [Adatközpont-biztonság](<https://yellowcube.eu/hu/glossary/data-center-security/>) · [Virtuálisasztal-infrastruktúra (VDI) biztonsága](<https://yellowcube.eu/hu/glossary/virtual-desktop-infrastructure-security/>)

### Források

[NIST SP 800-125: Security for Full Virtualization Technologies](https://csrc.nist.gov/pubs/sp/800/125/final) · [NIST SP 800-125A Rev. 1: Security Recommendations for Server-Based Hypervisors](https://csrc.nist.gov/pubs/sp/800/125/a/r1/final) · [NIST SP 800-125B: Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

