مجازی‌سازی بومی؛ نقش PVM در حاکمیت اطلاعات سازمان

مفهوم مجازی‌سازی بومی و ویژگی‌های آن
جدول محتوا

مجازی‌سازی بومی؛ گامی به‌سوی حاکمیت داده و کنترل زیرساخت سازمان

مجازی‌سازی بومی تنها راهکاری برای اجرای چند ماشین مجازی روی سرورهای سازمان نیست؛ انتخاب بستر مجازی‌سازی بر میزان کنترل سازمان بر محل نگهداری اطلاعات، دسترسی مدیران، فرایند پشتیبان‌گیری و استمرار فعالیت سرویس‌ها نیز اثر می‌گذارد. این موضوع به‌ویژه برای سازمان‌هایی اهمیت دارد که به دنبال اجرای سیاست‌های حاکمیت داده و کاهش وابستگی‌های عملیاتی زیرساخت خود هستند.

بااین‌حال، استفاده از یک محصول بومی به‌تنهایی به معنای تحقق حاکمیت داده یا تضمین امنیت نیست. در این مقاله بررسی می‌کنیم مجازی‌سازی بومی دقیقاً در کدام بخش از کنترل اطلاعات مؤثر است، چه معیارهایی برای ارزیابی آن اهمیت دارد و سامانه مجازی‌سازی سرور PVM (PersianVM) چه امکاناتی را برای مدیریت زیرساخت سازمان فراهم می‌کند.

مفهوم مجازی‌سازی بومی و ویژگی‌های آن شامل مدیریت منابع سرور، توسعه و نگهداری داخلی، پشتیبانی و به‌روزرسانی، شفافیت معماری و مسئولیت‌پذیری تأمین‌کنند

مجازی‌سازی بومی چیست و چه ویژگی‌هایی دارد؟

مجازی‌سازی بومی به استفاده از بستری اشاره دارد که توسعه، نگهداری و پشتیبانی آن با اتکا به توان فنی داخلی انجام می‌شود. در ارزیابی چنین محصولی، صرفاً فارسی‌بودن رابط کاربری یا استقرار سرور در داخل کشور کافی نیست. لازم است قابلیت‌های عملیاتی و سطح وابستگی محصول نیز بررسی شود.

  • مدیریت منابع سخت‌افزاری: ایجاد ماشین‌های مجازی و تخصیص پردازنده، حافظه، شبکه و فضای ذخیره‌سازی بر اساس نیاز هر سرویس.
  • توان توسعه و نگهداری داخلی: رفع اشکالات فنی، توسعه قابلیت‌ها و ارائه اصلاحیه‌های لازم به کمک تیم فنی و متخصصان داخلی.
  • پشتیبانی قابل‌اتکا: ارائه خدمات فنی، رفع رخدادها، انتشار به‌روزرسانی‌ها و تأمین مستندات موردنیاز در زمان بهره‌برداری.
  • شفافیت وابستگی‌ها: شناسایی اجزای نرم‌افزاری، نحوه فعال‌سازی، مخازن به‌روزرسانی و وابستگی‌های احتمالی به خدمات بیرونی.
  • امکان انتقال و خروجی‌گیری: بررسی فرمت ماشین‌های مجازی، روش خروجی‌گیری و قابلیت انتقال سرویس‌ها در زمان تغییر زیرساخت.

نکته: بومی‌بودن زمانی برای سازمان مزیت محسوب می‌شود که در عمل به پشتیبانی قابل‌اتکا، انتخاب‌پذیری بیشتر و کاهش ریسک‌های وابستگی کمک کند.

ارتباط مجازی‌سازی بومی با حاکمیت اطلاعات سازمان؛ کنترل دسترسی مدیران، محل نگهداری داده‌ها، نسخه‌های پشتیبان، تصاویر دیسک و تداوم بهره‌برداری از زیرساخت مجازی

ارتباط مجازی‌سازی بومی با حاکمیت داده در سازمان

حاکمیت داده مجموعه‌ای از سیاست‌ها و فرایندها برای مدیریت، حفاظت و کنترل دسترسی به اطلاعات سازمان است. مجازی‌سازی بومی با فراهم‌کردن امکان مدیریت منابع زیرساخت، تعیین محل نگهداری داده‌ها و کنترل دسترسی مدیران، به اجرای این سیاست‌ها و افزایش نظارت سازمان بر اطلاعات کمک می‌کند.

حاکمیت داده فقط به این سؤال پاسخ نمی‌دهد که اطلاعات کجا ذخیره شده‌اند؛ بلکه مشخص می‌کند چه کسی درباره آن‌ها تصمیم می‌گیرد، چه کسانی اجازه دسترسی دارند و اجرای این تصمیم‌ها چگونه کنترل می‌شود.

علاوه بر داده‌های اصلی، فایل‌های دیسک ماشین مجازی، نسخه‌های پشتیبان، خروجی‌های مهاجرت، گزارش‌ها و اطلاعات عیب‌یابی نیز باید در دامنه سیاست‌های حفاظت از داده قرار گیرند. نگهداری سرورها در داخل سازمان، بدون تعیین تکلیف این موارد، به‌تنهایی کنترل کامل بر اطلاعات ایجاد نمی‌کند.

مجازی‌سازی بومی چه بخشی از حاکمیت داده را پوشش می‌دهد؟

نقش اصلی مجازی‌سازی بومی، فراهم‌کردن زیرساخت و ابزارهایی است که اجرای کنترل‌های فنی مرتبط با حاکمیت داده را ممکن یا ساده‌تر می‌کنند. در این زمینه می‌توان چهار حوزه را از یکدیگر تفکیک کرد:

  • کنترل محل پردازش و نگهداری اطلاعات

اگر بستر مجازی‌سازی روی تجهیزات تحت مدیریت سازمان مستقر شود، سازمان می‌تواند محل اجرای ماشین‌های مجازی، ذخیره‌سازی فایل‌ها و نگهداری نسخه‌های پشتیبان را بر اساس حساسیت داده‌ها تعیین کند. البته بومی‌بودن نرم‌افزار به معنای استقرار خودکار داده‌ها در داخل کشور یا داخل سازمان نیست؛ این موضوع به معماری استقرار بستگی دارد.

  • مدیریت سطح دسترسی و مسئولیت مدیران

دسترسی مدیریتی در لایه مجازی‌سازی می‌تواند امکان تغییر تنظیمات ماشین مجازی، دسترسی به دیسک‌ها یا جابه‌جایی سرویس‌ها را فراهم کند. بنابراین تعریف نقش‌ها، محدودسازی دسترسی بر اساس نیاز کاری، ثبت عملیات مهم و بازبینی دوره‌ای مجوزها برای اجرای سیاست‌های حاکمیت داده اهمیت دارد.

مدیریت سطح دسترسی و مسئولیت مدیران در زیرساخت مجازی‌سازی بومی؛ نمایش سه‌بعدی تعریف نقش‌های مدیریتی، محدودسازی دسترسی، ثبت عملیات و بازبینی دوره‌ای مجوزها

  • کنترل چرخه پشتیبان‌گیری و بازیابی

نسخه پشتیبان نیز حاوی اطلاعات سازمان است و باید برای محل نگهداری، مدت حفظ، سطح دسترسی، انتقال و حذف آن سیاست مشخص وجود داشته باشد. آزمایش بازیابی و تعیین اهداف بازیابی مانند RPO و RTO، به سازمان کمک می‌کند درباره تداوم سرویس‌ها تصمیم‌های قابل‌اندازه‌گیری بگیرد.

  • مدیریت وابستگی و امکان تغییر بستر

حاکمیت زیرساخت زمانی تقویت می‌شود که سازمان درباره وابستگی به لایسنس، سرویس‌های فعال‌سازی، به‌روزرسانی، قالب خروجی و انتقال ماشین‌های مجازی اطلاعات کافی داشته باشد. مستندسازی این وابستگی‌ها و آزمایش سناریوی مهاجرت، بخشی از آمادگی برای حفظ اختیار بهره‌برداری در بلندمدت است.

مرز مهم: مجازی‌سازی نمی‌تواند به‌تنهایی جایگزین تعیین مالک داده، طبقه‌بندی اطلاعات، سیاست نگهداری و حذف داده یا کنترل دسترسی در سطح برنامه‌های کاربردی شود؛ این مسئولیت‌ها باید در ساختار حاکمیت داده سازمان تعریف شوند.

مجازی‌سازی بومی چگونه به کنترل اطلاعات سازمان کمک می‌کند؟

مجازی‌سازی بومی با فراهم‌کردن بستری برای مدیریت و نظارت بر منابع زیرساخت، به اجرای کنترل‌های فنی مرتبط با حاکمیت داده کمک می‌کند. در این رویکرد، سازمان می‌تواند فرایندهای مشخصی برای ثبت فعالیت‌های مدیریتی، کنترل تغییرات و بررسی عملکرد سرویس‌ها تعریف کند تا نظارت بر زیرساخت به شکلی مستمر و قابل‌ارزیابی انجام شود.

  • ثبت و پیگیری فعالیت‌های مدیریتی

ثبت رویدادهای مهم مانند تغییر تنظیمات ماشین‌های مجازی، حذف منابع و اصلاح پیکربندی شبکه، به شناسایی اقدامات غیرمنتظره کمک می‌کند. قابلیت پیگیری این فعالیت‌ها به امکانات ثبت رویداد و تنظیمات سامانه وابسته است.

  • کنترل تغییرات در زیرساخت مجازی

تغییرات زیرساخت باید بر اساس فرایندهای مشخص و با بررسی اثرات احتمالی اجرا شوند. تعیین مسئول تغییر، ثبت درخواست و تأیید عملیات حساس می‌تواند احتمال اختلال در سرویس‌های سازمان را کاهش دهد.

  • ارزیابی مستمر سیاست‌های حاکمیت داده

بررسی دوره‌ای تنظیمات، گزارش‌های عملیاتی و انطباق آن‌ها با سیاست‌های سازمان، امکان شناسایی مغایرت‌ها را فراهم می‌کند. در این شرایط، مجازی‌سازی بومی می‌تواند یکی از ابزارهای اجرای کنترل‌های زیرساختی باشد و به حفظ نظارت سازمان بر اطلاعات و سرویس‌های حیاتی کمک کند.

نقش PVM در مدیریت زیرساخت و حاکمیت داده

سامانه PVM (PersianVM)، محصول شرکت رایانش ابری آوید، با فراهم‌کردن امکانات مدیریت متمرکز زیرساخت، کنترل دسترسی و پشتیبان‌گیری، به سازمان‌ها در مدیریت منابع مجازی و اجرای بخشی از سیاست‌های حاکمیت داده کمک می‌کند. مهم‌ترین قابلیت‌ها و کاربردهای این سامانه در جدول زیر بررسی شده‌اند.

قابلیت کلیدی PVMکارکرد در زیرساختارزش برای حاکمیت اطلاعات
مدیریت متمرکز زیرساختمدیریت ماشین‌های مجازی، پردازنده، حافظه، شبکه و ذخیره‌سازیافزایش نظارت و کنترل سازمان بر منابع زیرساخت
مدیریت هویت و دسترسیاتصال به AD/LDAP و مدیریت متمرکز دسترسی‌هاکمک به اجرای سیاست‌های هویتی و مدیریت اختیارات
پشتیبان‌گیری و بازیابیتهیه نسخه پشتیبان و بازیابی ماشین‌های مجازیتقویت حفاظت از داده‌ها و آمادگی برای بازیابی سرویس‌ها
استقرار در زیرساخت داخلیپردازش و نگهداری داده‌ها روی تجهیزات تحت مدیریت سازمانافزایش اختیار سازمان در تعیین محل نگهداری اطلاعات

نکته مهم: اثربخشی این قابلیت‌ها به معماری زیرساخت، پیکربندی صحیح و سیاست‌های امنیتی سازمان وابسته است و باید در ارزیابی فنی بررسی شود.

نمونه عملی حاکمیت داده در زیرساخت مجازی سازمانی؛ تفکیک ماشین‌های مجازی سامانه‌های مالی، منابع انسانی و اتوماسیون اداری با سطوح دسترسی متفاوت، پشتیبان‌گیری امن و بازیابی اطلاعات

مثال عملی: حاکمیت داده در یک زیرساخت مجازی سازمانی

فرض کنید سازمانی سامانه‌های مالی، منابع انسانی و اتوماسیون اداری را روی چند ماشین مجازی اجرا می‌کند. ازآنجاکه اطلاعات این سامانه‌ها حساسیت متفاوتی دارند، دسترسی یکسان مدیران به تمامی منابع و نسخه‌های پشتیبان می‌تواند اجرای سیاست‌های حاکمیت داده را دشوار کند.

برای مدیریت این شرایط، سازمان باید سطح حساسیت اطلاعات را مشخص کرده و دسترسی مدیران، محل نگهداری نسخه‌های پشتیبان و فرایند بازیابی را متناسب با آن تنظیم کند. به‌این‌ترتیب، مجازی‌سازی بومی می‌تواند به اجرای کنترل‌های فنی حاکمیت داده کمک کند؛ مشروط بر اینکه تیم‌های زیرساخت، امنیت اطلاعات و مسئولان داده هماهنگ عمل کنند.

امنیت مجازی‌سازی بومی؛ آیا بومی‌بودن کافی است؟

خیر. بومی‌بودن محصول به‌تنهایی تضمین‌کننده امنیت نیست. امنیت زیرساخت به معماری محصول، پیکربندی هایپروایزور، جداسازی شبکه‌ها، مدیریت دسترسی، دریافت اصلاحیه‌های امنیتی و کیفیت عملیات روزمره وابسته است.

برای نمونه، راهنمای NIST SP 800-125 درباره امنیت فناوری‌های مجازی‌سازی بر ملاحظات امنیتی این محیط‌ها و ضرورت استفاده از کنترل‌های مناسب تأکید دارد. این اصول هنگام ارزیابی هر راهکار مجازی‌سازی، فارغ از کشور سازنده آن، اهمیت دارند.

گواهی‌ها و تأییدیه‌های امنیتی نیز باید از نظر اعتبار، نسخه محصول و دامنه ارزیابی بررسی شوند. چنین تأییدیه‌هایی جایگزین آزمون نفوذ متناسب با دامنه، بررسی تنظیمات امنیتی، پشتیبان‌گیری مطمئن یا آزمایش بازیابی نیستند.

معیارهای ارزیابی مجازی‌سازی بومی پیش از انتخاب؛ بررسی سازگاری فنی، امنیت زیرساخت، کنترل اطلاعات، تداوم خدمات، مستندات معتبر و آزمون‌های عملی سامانه مجازی‌سازی

معیارهای ارزیابی مجازی‌سازی بومی پیش از انتخاب

انتخاب مجازی‌سازی بومی نباید تنها بر اساس امکانات معرفی‌شده محصول انجام شود؛ بلکه لازم است سازگاری فنی، امنیت، کنترل اطلاعات و تداوم خدمات با مستندات معتبر و آزمون‌های عملی بررسی شوند.

مقایسه این معیارها و مدارک یا آزمون‌های موردنیاز در جدول زیر ارائه شده است:

محور ارزیابیپرسش کلیدی سازمانمدرک یا آزمون موردنیاز
محل نگهداری داده‌هاداده‌ها، نسخه‌های پشتیبان و فایل‌های عیب‌یابی کجا ذخیره می‌شوند؟نقشه جریان داده و مستند معماری استقرار سامانه
مدیریت دسترسی افراداختیار هر مدیر چگونه تعیین و دسترسی تیم پشتیبانی محدود می‌شود؟فهرست نقش‌ها و آزمون دسترسی با حساب‌های مجزا
وابستگی‌های بیرونیقطع ارتباط با سرویس‌های بیرونی چه اثری بر عملکرد سامانه دارد؟فهرست وابستگی‌ها و آزمون قطع ارتباط بیرونی
اصلاحیه و پشتیبانیاصلاحیه‌ها چگونه ارائه می‌شوند و مسئول پاسخ‌گویی به رخداد کیست؟رویه دریافت اصلاحیه و توافق‌نامه سطح خدمات
سنجش بازیابی سرویسآیا سرویس‌ها در زمان موردنیاز از نسخه پشتیبان بازیابی می‌شوند؟آزمون بازیابی، صحت داده‌ها و عملکرد سرویس‌ها
مهاجرت به بستر دیگرماشین‌های مجازی و داده‌ها چگونه به زیرساخت دیگری منتقل می‌شوند؟آزمون خروجی‌گیری و انتقال ماشین مجازی نمونه

مهاجرت به مجازی‌سازی بومی را از کجا شروع کنیم؟

مهاجرت موفق به زیرساخت جدید، فقط انتقال فایل‌های ماشین مجازی نیست. سازمان باید وابستگی سرویس‌ها، الزامات امنیتی، سطح اهمیت داده‌ها و امکان بازگشت به وضعیت قبلی را نیز در برنامه قرار دهد.

  1. مستندسازی وضع موجود: فهرست ماشین‌های مجازی، سیستم‌عامل‌ها، ذخیره‌سازها، شبکه‌ها، سرویس‌های وابسته و سیاست‌های دسترسی تهیه شود.
  2. تعیین معیار پذیرش: عملکرد موردانتظار، زمان قطعی قابل‌قبول، RPO، RTO و کنترل‌های لازم برای حفاظت از اطلاعات مشخص شوند.
  3. راه‌اندازی محیط آزمایشی: یک یا چند سرویس کم‌ریسک و نماینده بارکاری واقعی در محیطی نزدیک به شرایط عملیاتی آزمایش شوند.
  4. آزمون سازگاری و بازیابی: علاوه بر روشن‌شدن ماشین مجازی، عملکرد برنامه، ارتباط سرویس‌ها، سطح دسترسی و صحت بازیابی اطلاعات تأیید شود.
  5. تدوین و آزمایش برنامه بازگشت: روش بازگرداندن سرویس به بستر پیشین و مسئول هر مرحله پیش از آغاز انتقال تعیین شود.
  6. مهاجرت مرحله‌ای و تحویل نهایی: انتقال پس از تأیید هر مرحله ادامه یابد و مستندات، آموزش و مسئولیت‌های پشتیبانی تحویل شوند.

توجه: مهاجرت زمانی موفق است که سرویس‌های سازمانی مطابق معیارهای تعیین‌شده کار کنند و تیم بهره‌برداری بتواند محیط جدید را با اطمینان مدیریت کند.

ارزیابی تناسب سامانه مجازی‌سازی PVM با زیرساخت سازمان؛ بررسی نیازهای سخت‌افزاری، شبکه، امنیت و ذخیره‌سازی همراه با آزمون عملی مدیریت دسترسی، پشتیبان‌گیری، بازیابی اطلاعات و انتقال ماشین‌های مجازی

چگونه تناسب PVM با زیرساخت سازمان را بررسی کنیم؟

برای انتخاب PVM، ابتدا باید نیازهای واقعی سازمان مستند شوند و سپس قابلیت‌های نسخه پیشنهادی در جلسه فنی یا اجرای آزمایشی بررسی شوند. در این ارزیابی، تعداد و نوع ماشین‌های مجازی، ظرفیت پردازشی و ذخیره‌سازی، معماری شبکه، الزامات امنیتی و سیاست‌های بازیابی اهمیت دارند.

بهتر است در جلسه بررسی فنی از تیم محصول خواسته شود سناریوهای اصلی سازمان را نمایش دهد؛ از جمله تعریف دسترسی مدیران، تهیه و بازیابی نسخه پشتیبان، مشاهده وضعیت منابع و بررسی روش انتقال ماشین‌های مجازی. این آزمون‌ها نشان می‌دهند که امکانات محصول تا چه حد با نیازهای اجرایی و سیاست‌های حاکمیت داده سازمان هماهنگ هستند.

سخن پایانی؛ نقش مجازی‌سازی بومی در مسیر حاکمیت داده

مجازی‌سازی بومی زمانی به تحقق اهداف حاکمیت داده کمک می‌کند که سازمان بتواند سیاست‌های خود را به کنترل‌های فنی مشخص در زیرساخت تبدیل کند؛ از تعیین محل داده‌ها و مدیریت دسترسی گرفته تا پشتیبان‌گیری، بازیابی و کاهش وابستگی‌های عملیاتی. انتخاب محصول بومی به‌تنهایی کافی نیست و باید همراه با طراحی معماری مناسب، مستندسازی و آزمون عملی باشد.

  • راهکار مجازی‌سازی سازمانی آوید

زیرساخت سازمان خود را با راهکار مجازی‌سازی بومی PVM توسعه دهید.

برای آشنایی با قابلیت‌های مجازی‌سازی بومی PVM و بررسی تناسب آن با نیازهای فنی و امنیتی سازمان، مشخصات محصول را مشاهده کنید.

معرفی PVM و درخواست دمو

مطالب مرتبط

درخواست مشاوره

این زمینه برای اعتبار سنجی است و باید بدون تغییر باقی بماند .
وبینار امنیت سایبری
مهلت ثبت نام تا 29 مهر