Spécial sécurité : sauvegarde, le faux-ami de la virtualisation 

Le 18 septembre 2009 (17:33) - par La rédaction

Rubriques : Green Datacenters - Sécurité - Continuité d'activité - Menaces informatiques - Virtualisation de serveurs - Cloud et Grid Computing - Backup et reprise après désastre Tags : securite - virtualisation - sauvegarde - cloud-computing - hacking

Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, s'alarment des conséquences possibles des sauvegardes généralisées sur les datacenters virtualisés. Une envie de bien faire qui peut se muer en paralysie généralisée... Puis, CNIS met en exergue deux importants rendez-vous du monde de la sécurité.

Sommaire
1 - Le backup, arme ultime contre les VM…

2 - Milipol 2009, déjà un quart de siècle

3 - Trois jours de hacking et sécurité sauce Milanaise

1) Le backup, arme ultime contre les VM…

Le B.A.-BA de la sécurité – la sauvegarde consciencieuse des serveurs d’entreprise - serait-elle en passe de devenir un acte à catégoriser dans la colonne « dénis de services et autres calamités » ? C’est ce que nous apprend en tout cas cet article de Steve Kenniston. Lorsque l’on lance une sauvegarde de serveur, combien de ressources cette opération prend-elle ? En moyenne 25 % de la capacité de la machine en train de se faire «  backuper ». Que l’on possède 4 ou 12 serveurs, ce taux est propre à chaque machine et n’évolue pas particulièrement. Mais si ces 12 serveurs sont tout à coup concentrés sur une seule plateforme, que se passe-t-il ? Un raz de marée de données, une montée en charge qui frise les 80 %... autrement dit, une saturation des ressources peu compatible avec les assurances de permanence de service que nous promet la virtualisation. Pourquoi ce goulot d’étranglement et cette noyade ? Parce que 12 serveurs, c’est, nous explique l’auteur, 12 cartes réseau, 12 espaces mémoires répartis, 12 processeurs (au moins), etc. Or, un « host » de virtualisation n’est que très rarement de type dodéca-processeurs, n’aligne pas 13 cartes Gigabit à la douzaine et ainsi de suite. Les lois matérielles sont imparables – c’est ce qui fit longtemps la force des mini - : la puissance d’une machine dépend aussi de ses capacités en termes d’E/S. C’est pourquoi plus on cherche à protéger les serveurs que l’on a virtualisé par souci de sécurité, plus on risque le sinistre. Un paradoxe savoureux qui risque d’enquiquiner quelques administrateurs et autres sectateurs du Cloud interne.

2) Milipol 2009, déjà un quart de siècle

Il est loin, le temps où Milipol se réduisait à quelques tables, une poignée d’exposants et de discrètes présentations sur des gilets kevlar ou des jumelles auto-stabilisées à amplificateur de lumière. Cet important rendez-vous des concepteurs d’équipements de sécurité souffle cette année ses 25 bougies, et occupe tout le bâtiment 1 du parc des expositions de la porte de Versailles. Les formulaires d’inscription sont à remplir sur le site du salon, et les journées à réserver s’étaleront du 17 au 20 novembre.

3) Trois jours de hacking et sécurité sauce Milanaise

Cela se passera durant la fameuse – et titanesque - Smau, du 21 au 23 octobre prochain. Une conférence sécurité ? Que nenni ! Une pré-conférence, un avant-goût de ce que sera la prochaine Secure.IT 2010 qui se déroulera l’an prochain en Sardaigne. La « Preview » de Milan sera divisée en deux temps : une période de deux jours consacrés à des ateliers de formation (sécurité autour de SAP, Oracle, tests de pénétration physique…) et une série d’interventions traitant de sécurité sous OS/X (signé, l’on s’en doute, par Dino Dai Zovi), d’exploitation SAP, de menaces Web 2.0 et d’analyses de malwares. Quelques détails sur les présentations et les intervenants sont disponibles sur le site, ainsi que le calendrier des ateliers de formation.

le mag it premium
vues 1128 lectures commentaire 1 commentaire(s) recommandation notez cet article
1

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 5
Par Simone
Il est toujours marrant d'enfoncer des portes ouvertes et de découvrir ce que tout bon exploitant sait depuis très "longtemps".Ce n'est pas par hasard si les "Pools" de sauvegarde existent, et que l'on choisi toujours un responsable des sauvegardes, qui maitrise les deux "mots" suivant : sérialisation et parallélisation et qui sait que les nuits font 12h et les journée 24h.
Merci quand même au magazine CNIS "spécialiste" en sécurité des SI de nous le rappeler.
Bon courage pour vos sauvegardes......
Noter ce commentaire
LES BLOGS DE LA REDACTION
Valery Marchive

Casualtek

Sérieusement, le Web sur votre TV, ça vous fait rêver ?

Sur l’IFA, Sony a présenté un vrai faux prototype de Google TV.…

Valery Marchive

Indi@

5 juillet 2010 : journée de chaos en Inde ?

Au moins 86 vols intérieurs annulés à Mumbai, des salariés de SSII telles…

Start-up IT

Faut-il supprimer les avantages de la loi ISF pour les PME/PMI ?

Dans un contexte où le gouvernement cherche des économies budgétaires un peu…

LesSourcesIT
Livres blancs
couv symantec 1 0910

Rapport sur les failles de Sécurité

Symantec a établi l’une des sources les plus complètes en matière de recensement des failles de sécurité dans le ...

couvsap v2 3 0410

La Business Intelligence agile - Les raisons et les modalités de l’adoption de l'informatique décisionnelle en libre service dans les entreprises

Un certain nombre de facteurs influencent la gestion des entreprises : les processus métier sont de plus en plus intég...

Les dossiers du MagIT
Les dernières offres d'emploi

 CHEF DE PROJET LOGICIEL H/F

Kelly IT Resources, bureau spécialisé dans le recrutement de profils informatiques, recrute pour l'un de ses clients, une société de distribution de matériel médical, un : Chef de projet logiciel...

 Administrateur(trice) serveurs H/F

Rattaché(e) au Directeur des Systèmes d'information, vous avez en charge l'administration des serveurs et la participation aux projets internes.

 Gestionnaire de parc informatique et sap anglais courant H/F

Rattaché(e) au Directeur Administratif et Financier vous êtes en charge d'assurer le bon fonctionnement des applications informatiques soit directement, soit en assurant l'interface et la coordination

 Technicien(ne) support oracle anglais courant H/F

Au sein de l'équipe Support Applicatif, notre client recrute pour renforcer son équipe européenne, un(e) "Consultant(e) Support" basé(e) au bureau de Paris. Vous serez en charge d'analyser et de répo

 Coordinateur(trice) projet sap H/F

Sous l'autorité du Directeur des Systèmes d'Information vous prenez en charge l'étude des besoins fonctionnels et/ou techniques du service administratif et financier. Coordinateur(trice) fonctionnel,

Click Here