مفتاح تحويل غذائي افتراضي
مفتاح الأمان الافتراضي هو مفتاح إيثرنت برمجي مزود بضوابط أمان مدمجة، ويعمل ضمن بيئات افتراضية مثل VMware vSphere و Citrix XenDesktop و Microsoft Hyper-V و Virtual Iron . يتمثل الغرض الأساسي من مفتاح الأمان الافتراضي في توفير إجراءات أمنية مثل العزل والتحكم وفحص المحتوى بين الأجهزة الافتراضية .
بدأت الآلات الافتراضية في بيئات خوادم المؤسسات تكتسب شعبيةً في عام 2005، وسرعان ما أصبحت معيارًا في طريقة نشر الشركات للخوادم والتطبيقات . ولنشر هذه الخوادم ضمن بيئة افتراضية، كان لا بد من إنشاء شبكة افتراضية . ونتيجةً لذلك، ابتكرت شركات مثل VMware موردًا يُسمى المحول الافتراضي . وكان الغرض من المحول الافتراضي هو توفير اتصال شبكي داخل البيئة الافتراضية، بحيث تتمكن الآلات الافتراضية والتطبيقات من التواصل داخل الشبكة الافتراضية ومع الشبكة الفعلية.
أثار مفهوم الشبكة الافتراضية العديد من المشكلات المتعلقة بالأمان داخل البيئة الافتراضية، وذلك لاقتصارها على تقنية التبديل الافتراضية دون تقنيات الأمان. فعلى عكس الشبكات المادية التي تحتوي على محولات مزودة بقوائم التحكم بالوصول (ACLs) وجدران حماية وبوابات مكافحة فيروسات وأجهزة منع الاختراق ، كانت الشبكة الافتراضية مكشوفة تمامًا. ويُعدّ مفهوم محول الأمان الافتراضي مثالًا على دمج تقنيتي التبديل والأمان، حيث يمكن وضع عناصر التحكم الأمنية داخل المحول الافتراضي، مما يوفر فحصًا وعزلًا لكل منفذ داخل البيئة الافتراضية. وقد مكّن هذا المفهوم أنظمة الأمان من الوصول إلى أقرب نقطة ممكنة من نقاط النهاية المراد حمايتها، دون الحاجة إلى التواجد على نقاط النهاية نفسها (الموجودة على الأجهزة الافتراضية).
من خلال الاستغناء عن الحاجة إلى نشر حلول أمنية مُخصصة للخوادم على الأجهزة الافتراضية، يُمكن تحقيق تحسين كبير في الأداء عند نشر الأمن داخل البيئة الافتراضية. يعود ذلك إلى أن الأجهزة الافتراضية تتشارك موارد الحوسبة (مثل وقت وحدة المعالجة المركزية ، والذاكرة ، ومساحة القرص ) بينما تمتلك الخوادم الفعلية موارد مُخصصة. ولتوضيح ذلك، تخيّل 20 جهازًا افتراضيًا تعمل على خادم ثنائي المعالج، ولكل خادم جدار حماية خاص به مُخصص للخوادم. هذا يعني وجود 20 جدار حماية تستخدم نفس الموارد التي تستخدمها الأجهزة الافتراضية. وهذا يُفقد المحاكاة الافتراضية هدفها الأساسي، وهو توجيه هذه الموارد إلى الخوادم الافتراضية وليس إلى تطبيقات الأمان. إن نشر الأمن مركزيًا داخل البيئة الافتراضية يُغني، بمعنى ما، عن استخدام 20 جدار حماية.
القيود
نظرًا لأن المحولات هي أجهزة من الطبقة الثانية تُنشئ نطاق بث واحد، فإن محولات الأمان الافتراضية وحدها لا تستطيع محاكاة تجزئة الشبكة وعزلها بشكل كامل، وهما عنصران أساسيان في الشبكات المادية متعددة المستويات. ولمعالجة هذا القصور، بدأ عدد من موردي الشبكات والأمان والافتراضية في تقديم جدران حماية افتراضية ، وموجهات افتراضية، وأجهزة شبكية أخرى، لتمكين الشبكات الافتراضية من توفير حلول أمان وتنظيم شبكي أكثر فعالية.
مثال على مشكلة

نظرًا لأن الأجهزة الافتراضية عبارة عن أنظمة تشغيل وتطبيقات مُجمّعة في ملف واحد (يُسمى صور الأقراص )، فقد أصبحت أكثر سهولة في النقل. ولأول مرة في التاريخ، يُمكن نقل الخوادم وتبادلها ومشاركتها تمامًا مثل ملفات MP3 المُشاركة على شبكات الند للند . يُمكن للمسؤولين الآن تنزيل خوادم افتراضية مُثبّتة مُسبقًا عبر الإنترنت لتسريع عملية نشر الخوادم الجديدة. لم يعد من الضروري أن يمر المسؤول بعملية تثبيت البرامج المطوّلة، لأن صور الأقراص الافتراضية هذه تحتوي على أنظمة تشغيل وتطبيقات مُثبّتة مُسبقًا. إنها أجهزة افتراضية .
أدى هذا الانتشار الواسع لصور الخوادم إلى مشكلة محتملة تتمثل في إمكانية إصابة خوادم بأكملها بالفيروسات وانتشارها بين المستخدمين. تخيل أنك قمت بتنزيل أحدث إصدار من خادم فيدورا لينكس من موقع مثل ThoughtPolice.co.uk، ثم قمت بتثبيته، لتكتشف لاحقًا وجود حصان طروادة على هذا الخادم، والذي تسبب في تعطيل شبكتك الافتراضية. قد تكون هذه كارثة حقيقية.
مع وجود عامل الثقة الذي يجب أخذه في الاعتبار عند تنزيل صور الخوادم الافتراضية،
يُعدّ مفهوم مفتاح الأمان الافتراضي آليةً لمراقبة قرارات الثقة من خلال توفير العزل والمراقبة الأمنية بين الأجهزة الافتراضية. يستطيع مفتاح الأمان الافتراضي عزل الأجهزة الافتراضية عن بعضها، وتقييد أنواع الاتصالات المسموح بها بينها، بالإضافة إلى مراقبة انتشار المحتوى الضار أو هجمات حجب الخدمة.
تاريخ
طرحت شركة Reflex Security أول مُبدِّل أمان شبكي بسرعة 10 جيجابت في الصناعة، والذي يتميز بكثافة منافذ تدعم 80 خادمًا فعليًا متصلًا به. [ 1 ] في عام 2008، بدأت شركة Vyatta بتوزيع نظام تشغيل شبكي مفتوح المصدر ، مصمم لتقديم خدمات الطبقة الثالثة ، مثل التوجيه، وجدار الحماية، وترجمة عناوين الشبكة (NAT)، وتكوين المضيف الديناميكي ، والشبكة الخاصة الافتراضية (VPN) داخل وبين مُشرفي الأجهزة الافتراضية . ومنذ ذلك الحين، قامت شركات VMware و Cisco و Juniper وغيرها بتوزيع منتجات أمان الشبكات الافتراضية التي تتضمن التبديل والتوجيه على مستوى الطبقتين الثانية والثالثة.
مراجع
- ↑ "نظام أمان الشبكة Reflex MG10" (ملف PDF) . شركة Reflex Security. يوليو 2007.
للمزيد من القراءة
- هاندي، أليكس (21 مايو 2012). "الافتراضية: لم تعد مقتصرة على الآلات فقط" . صحيفة إس دي تايمز . بي زد ميديا.
- "جعل منتجاتنا أكثر أمانًا" . vmware.com . VMware . تم الاطلاع عليه بتاريخ 6 يوليو 2016 .
- غرين، تيم (8 يناير 2008). "خيارات مفقودة في حماية الخوادم الافتراضية لجدار الحماية" . عالم الشبكات . IDG .
- المحاكاة الافتراضية
- إيثرنت
