Почему защита информации в виртуальных инфраструктурах сегодня актуальна как никогда?
Вот уже 10 лет, как во всем мире интерес к технологии виртуализации, одной из самых перспективных ИТ-технологий, доступных компаниям, остается высоким.
Ведущие производители программных платформ, такие как Microsot, Intel и другие разрабатывают виртуализированные платформы. Одной из самых востребованных на сегодняшний день является виртуализация VMware.
Использование технологии виртуализации VMware не менее чем в два раза снижает стоимость владения ИТ-средствами – программным и аппаратным обеспечением. Однако, защита данных в среде виртуализации Vmware, как это обычно бывает с новейшими технологиями, входящими в использование компаний, пока еще является своеобразным «белым пятном» на карте средств защиты информации. Это происходит потому, что сфера средств защиты данных, разработанных с учетом специфики технологии виртуализации Vmware, на российском и международном рынке пока еще только развивается. Не смотря на то, что лидеры индустрии информационной безопасности уже создают средства защиты информации для среды виртуализации VMware, защищенность таких сред по-прежнему оставляет желать лучшего. Так, по данным исследования, проведенного агентством Gartner, 60% виртуальных машин защищены хуже, чем их физические аналоги. Причиной этому может быть тот факт, отмеченный также Gartner, что 40% проектов виртуализации проводится в компаниях без привлечения специалистов по информационной безопасности.
Подробнее о технологии виртуализации...
Безопасность виртуальной инфраструктуры
Использование виртуализации привносит в работу информационных систем компаний новые информационные угрозы.
Среди основных информационных угроз, возникающих при виртуализации VMware, можно выделить следующие:
- угроза компрометации гипервизора (hyper-v VMware), как нового по сравнению с физической средой, элемента управления инфраструктурой;
- угроза утечки данных вследствие злонамеренных или нечаянных действий системного администратора, получающего доступ к данным и к инфраструктуре;
- так как в первую очередь компании прибегают к серверной виртуализации, то консолидация нескольких серверов на одном аппаратном комплексе, приводит к повышению риска компрометации консолидированного хранилища данных;
- угроза несанкционированного доступа (НСД) администратора виртуальной инфраструктуры к настройкам и правам пользователей на сервере виртуализации;
- невозможность контролировать все события информационной безопасности и расследовать инциденты информационной безопасности в случае их возникновения.
Подробнее об угрозах среды виртуализации...
Средства защиты информации для виртуализации VMware
Компания «Код Безопасности» предлагает средства защиты информации при виртуализации VMware, которые обеспечивают:
- защиту информации, обрабатываемой в виртуальной среде VMware;
- защиту элементов управления виртуальной инфраструктурой, а именно защиту гипервизора (hyper-v VMware);
- выполнение требований законодательства в сфере защиты конфиденциальной информации при виртуализации VMware;
- выполнение требований законодательства в сфере защиты Персональных Данных при виртуализации VMware;
- выполнение стандартов безопасности информации, обязательных для выполнения в организациях, работающих с платежными картами, а именно: PCI DSS, СТО БР ИБСС;
- выполнение рекомендаций лучших практик (Best practices) в области серверной виртуализации.
 |
vGate R2
Сертифицированная защита виртуальной инфраструктуры.
vGate R2 – средство защиты информации от несанкционированного доступа и контролирования выполнения политик информационной безопасности для виртуальных инфраструктур на базе платформ VMware Infrastructure 3, VMware vSphere 4 и VMware vSphere 4.1.
Применение vGate дает возможность легитимного использования в виртуальных средах информационных систем, обрабатывающих данные ограниченного доступа. Подробнее |
 |
СЗИ Secret Net 6
Сертифицированное средство защиты информации для физических инфраструктур и виртуализации VMware (в том числе серверной виртуализации) от несанкционированного доступа (НСД) на рабочих станциях и серверах.
СЗИ Secret Net предназначено для защиты информации, составляющей коммерческую или государственную тайну или относящейся к персональным данным. Является эффективным средством защиты от внутренних (инсайдерских) угроз, может применяться как на автономных станциях, так и в информационных сетях.
Подробнее |