Introducción
Los requisitos de seguridad para su entorno virtual dependen del apetito de riesgo de su organización y de factores externos, como las necesidades de regulación y cumplimiento.
Estos requisitos también dependen de dónde se encuentre su entorno virtual: dentro de una instalación de coubicación, dentro de una nube privada o alojado dentro de su red corporativa. Las diferentes ubicaciones presentan diferentes perfiles de riesgo. Por ejemplo, una instalación conjunta puede presentar riesgos por parte de otros inquilinos, pero puede contar con mejores recursos para proporcionar un monitoreo de seguridad dedicado las 24 horas del día. Por el contrario, en muchos entornos empresariales, las amenazas internas pueden no ser tan significativas. En consecuencia, los esfuerzos para proteger las redes internas de invitados podrían ser una prioridad menor.
Muchos de los mismos principios y técnicas de seguridad que se aplican a los entornos físicos también se aplican a los virtuales. Dado que el hipervisor protege cada máquina virtual de todas las demás, es importante que un hipervisor esté diseñado con seguridad desde cero.
Acercarse
Al planificar un entorno de hipervisor, debe centrarse especialmente en el diseño de la seguridad. Esto se debe a que no solo hay que proteger la capa de virtualización en sí, sino también las máquinas virtuales que se ejecutan por encima. Ambas capas pueden ser complejas y a gran escala, con diferentes ciclos de vida y administradores. Debe satisfacer no solo sus expectativas de seguridad y sus necesidades de gobernanza, administración de riesgos y cumplimiento (GRC), sino también las de las máquinas virtuales que se ejecutan en su infraestructura. Un gran número de tipos, usos y políticas de máquinas virtuales agrava el desafío.
En muchas implementaciones, diferentes partes de la organización comparten servicios y pueden compartir recursos informáticos. Por lo general, la separación entre estos grupos debe lograrse virtualmente en lugar de físicamente. Este uso de la virtualización debe ser seguro desde el diseño.
Recomendación:
Le recomendamos que comprenda y documente claramente:
- El flujo de tráfico entre diferentes componentes, incluidos hipervisores, conmutadores y tráfico de invitados.
- Todos los componentes del entorno, incluidos los hipervisores, las cargas de trabajo, las redes, las consolas de administración y los componentes físicos de hardware.
- Comunicaciones y flujos de datos entre hosts.
- Cualquier otro canal de comunicación potencial para los componentes, ya sea habilitado o no.
- Lo que se espera que no cambie y lo que se espera que se reconfigure a medida que los diferentes grupos organizativos se unan, se expandan, se reduzcan o se vayan.
- Roles de RBAC y las personas a las que se asignan.
- Cualquier componente de hardware extraíble, como unidades USB y unidades de disco extraíbles.
- Los detalles, incluidas las direcciones IP asignadas, de las interfaces de administración y cómo están configuradas físicamente para la conectividad de red (conmutadores, puertos, etc.).
Planificación de su entorno virtual
El entorno virtual está estructurado en tres capas, como se muestra en el diagrama siguiente:
- Capa de red, incluido el almacenamiento
- Capa de hipervisor (host)
- Capa de máquina virtual (VM)
Este documento proporciona orientación sobre seguridad en los capítulos correspondientes que siguen a este capítulo introductorio.

En esta ilustración se muestran las diferentes capas que los usuarios pueden proteger en entornos virtuales, incluida la capa de máquina virtual, la capa de hipervisor y la capa de red. La capa de red, representada en gris, se encuentra efectivamente a caballo entre las capas de hipervisor y máquina virtual, ya que hay aspectos de red en todas estas capas.
Muchas de las formas estándar en las que se protegen los entornos físicos se aplican a los entornos virtuales. Por ejemplo, es posible proteger la capa de la máquina virtual de la misma manera que normalmente se protege un sistema operativo, como la protección de Microsoft Windows.
Recomendación:
Se recomienda proteger los sistemas operativos invitados de acuerdo con la práctica estándar de la política de seguridad de su organización.
Le recomendamos que proteja las redes de acuerdo con la práctica estándar de la política de seguridad de su organización. En particular, proteja las contraseñas de red y también configure los certificados digitales en consecuencia.
Le recomendamos que administre cuidadosamente el acceso al dominio de control de XenServer. El dominio de control proporciona acceso administrativo a un grupo y a las máquinas virtuales que se ejecutan en él. En los siguientes capítulos se ofrecen recomendaciones sobre cómo controlar a los usuarios y aislar las redes para restringir el acceso.