La virtualisation des DMZ

A l’opposé du « cri d’alarme » du Garner concernant la sécurité en environnement virtuel, une amie journaliste, Karine pour ne pas la nommer, rappelle que l’on peut virtualiser en toute sécurité, la preuve avec le Groupe Agrica qui virtualise ses DMZ grâce à vSphere et au Nexus 1000v de Cisco :

Agrica s’est rapidement rendu compte que le Nexus 1000v avait d’autres avantages, et notamment en matière de sécurité. Ce manque de visibilité réseau lié à la virtualisation empêchait la virtualisation des DMZ, sans risquer de faire des erreurs. Le Nexus 1000v change donc la donne. Il devient possible de virtualiser ses DMZ, tout en bénéficiant des avantages d’un tel processus. L’empreinte de la DMZ étant réduite, l’opération libère de l’espace dans le rack ce qui réduit la consommation électrique et les coûts d’exploitation. “Cela nous a permis de diminuer de 50 % le nombre de serveurs dédiés à nos DMZ” précise Julien Mousqueton. Pour Agrica, la sécurité, déjà apporté par DRS et VMotion de VMware, n’en a été qu’amplifiée. Le Nexus 1000v permet d’assurer un niveau de sécurité jusqu’à la machine virtuelle et non plus seulement jusqu’au serveur de virtualisation.

Source : Le Groupe Agrica virtualise ses DMZ