Sichere Virtualisierungstechnologie

IT-Schutz mit militärischer Sicherheitstechnik

Seite: 6/7

Anbieter zum Thema

Client-Containment

Eine Sache ist beim Schutz vor Cyber-Angriffen offensichtlich: dem Netzwerkschutz heute fällt es schwer, neue Bedrohungen wirksam einzudämmen. Die einzige umfassende (und auch die einzige komplementäre) Lösung ist Plattformsicherheit – entweder in der Netzwerkinfrastruktur oder an den Endpunkten selbst.

Herkömmliche Methoden des Endpunktschutzes sind eine sicherere Internetverbindung bzw. ein sicherer Browser. Doch noch mehr Protektion bietet die sichere Virtualisierung um sensible Daten und Anwendungen sauber vom potentiellen Angriffspunkt zu isolieren.

Echte Systemsicherheit bietet Virtualisierung nur dann, wenn der Hypervisor von Anfang an auf Sicherheit ausgelegt ist (denn ein Hypervisor oder das zugrundeliegende OS könnte gefährdet werden). Verteidigungstaugliche ‘Bare Metal’-Hypervisoren, die direkt auf der Hardware laufen, glänzen durch eine annähernd native Leistung.

Separation Kernel für den Einsatz in hochsicheren Verteidigungsumgebungen verschaffen den Betriebssystemen und deren Anwendungen eine militärerprobte Sicherheit. Sie ermöglichen, dass Daten und Applikationen unterschiedlicher Sicherheitsgrade ohne das Risiko gegenseitiger Kontamination auf einem einzigen Gerät koexistieren können.

Ein effektiver Schutz bedeutet auch Partitionierung auf der Geräteebene, nicht nur auf der Netzwerk- und Serverebene. Eine Schlüsselkomponente für die Brauchbarkeit einer sicheren Virtualisierung auf Client-Geräten ist die Leistungsfähigkeit der Betriebssysteme und Anwendungen, die auf dem virtualisierten System ausgeführt werden.

Die besten Lösungen führen Gast-OS und Anwendungen mit nur wenigen Prozentpunkten unter nativer Geschwindigkeit aus. Mit dieser sicheren Virtualisierung schützt Thick (Anwendungen werden auf dem Client ausgeführt und greifen auf Daten in der Cloud zu) und Thin Clients (Anwendungen und Daten werden aus der Cloud zum Client gestreamt) gleichermaßen.

(ID:39582530)