Sanallaştırma nedir sorusunu sormuş olduğumuz çalışmamız içinde;

Sanallaştırma çözümlerinin bizlere satıldığı gibi çok da güvenli platformlar olmadığını fiziksel platformlara göre daha korumasız ve zafiyet içeren teknolojiler olduğunu söylemiştik.

Sunucu Sanallaştırma (Server Virtualization) platformları içinde çalışan bir Sanal Sunucu (Virtual Machine) vhd, vmdk ve türlerinden oluşan bir dosyadır. Ve bu dosyanın çalınması, dışarıya çıkartılması ve başka bir Sunucu Sanallaştırma (Server Virtualization) platformunda çalıştırılması, dönüştürülmesi fiziksel platformlara göre daha kolaydır.

Bu özellik, Sanallaştırma çözümleri , sağlamış olduğu esneklik ve kolaylık olarak bizlere sunuluyor olsa bile aslında arka tarafta büyük bir güvenlik açığına sahip olmakta, ödeyemeyecek olduğumuz bir riski belki de satın almaktayız.

Bir Sanal Makine (Virtual Machine) sadece bir dosyadan oluşması bilgi teknolojileri iş yüklerini hafifletmektedir. İş sürekliliği, Felaket konumlandırma, yükseltme projeleri ve taşınma operasyonlarında çok büyük kolaylıklar sağlamaktadır ve bu kolaylıklar sorumluluğunu aldığımız sunucular için güvenlik açığını da beraberinde getirmektedir.

2012 senesinde Virtulization Fabric mimariler hakkında çalışmalar yaptım, sanallaştırma çözümleri için güvenlik sıkılaştırma (Security Hardening) projelerini gerçekleştirdim, makaleler yazdım. O dönem, ÇözümPark Bilişim Portalı olarak düzenlediğimiz atölye çalışmalarında Virtual Fabric mimarisi ve Virtual Machine Manager ile Tenant uygulamaları üzerine eğitimler, seminerler verdim ve Sanallaştırma çözümleri sahip oldukları zafiyetleri ve alınması gerekli olan önlemler hakkında çalışmalar yaptım.

Bu çalışmalar içinde vurgulamak istediğimiz konu, bir Sanal Makine (Virtual Machine) bir dosyadan oluşuyor olsa bile ihtiyaç duymuş olduğu özenin uygulama seviyesinde yapılması gerektiği, güvenlik önlemlerinin en az fiziksel sunucularda yapıldığı gibi yapılması gerektiğini vurgulamıştım.

Bir Sanal Makine (Virtual Machine) hizmet seviyesinde, uygulama seviyesinde görev dağılımlarının mutlaka yapılması gerektiğini ve ihtiyaç duyduğu yedekleme operasyonları başta olmak üzere güvenlik önlemlerinin alınması gerektiğini vurgulamıştık. Bir Sanal Makine (Virtual Machine) ‘e aynı fiziksel makinelere yapmış olduğumuz özenin yapılması gerektiğini vurgulamıştım.

Windows Server 2016 ile birlikte bu güvenlik zafiyeti kemikleşti ve bizler yeni bir Windows sunucu rolü ile tanıştık. Microsoft Hyper-V Server için geliştirilen Host Guardian Services. Hyper-V Guarded Host. ShildiedVM ve bulut bilgi işlemde kullanmış olduğumuz Azure Key Voult servisi.

Yeni gelen bu özellikler incelendiği zaman, 2012 senesinden beri söylemiş olduğumuz ve sınırlı seviyede yapmış olduğumuz çalışmaların ürün üreticileri tarafından da önerildiğini, çalışmalarımızın geç de olsa desteklendiğini gördük. KVKK çalışmalarını, veri güvenlik çalışmalarını uygulama seviyesinde yapmaya çalışsak bile resmin büyük kısmında, alt yapı hizmetlerinde yasal zorunlulukları karşılamaktayız.

Bugün itibari ile Sanallaştırma Türleri bilgi teknolojileri alanında en fazla kullanılan ve en fazla güvenlik açığına sahip olan, veri hırsızlığının en kolay gerçekleşebilecek olduğu platformların başında gelmektedir