Защита информации при использовании виртуализации

Защита информации НАШИ РЕШЕНИЯ
СЗИ от НСД Secret Net vGate
Лицензии

Подробная информация о выполнении мер защиты информации, определяемых ГОСТ Р 56938-2016 «Защита информации. Защита информации при использовании технологий виртуализации. Общие положения», при помощи продукта vGate

Почему защита информации в виртуальных инфраструктурах сегодня актуальна как никогда?

Почему защита виртуальных сред информации в виртуальных инфраструктурах сегодня актуальна как никогда? На протяжении последнего 10-летия сохраняется неизменно высокий интерес к технологии виртуализации, которая считается одной из наиболее перспективных среди доступных для компаний ИТ-технологий. VMWare, Microsoft, Intel и многие другие производители сегодня занимаются разработкой платформ виртуализации. Среди представленных на рынке одной из наиболее востребованных является платформа VMware. Использование этой технологии виртуализации позволяет не менее чем в два раза снизить расходы на программные и аппаратные ИТ-средства. Однако, как часто и бывает с новейшими разработками, защита информации пока осуществляется не на достаточном уровне. Причиной этого является то, что технологии VMware пришли на российский рынок недавно и находятся в процессе развития. Лидерами индустрии уже активно развивается защита виртуализации, но на сегодняшний день уровень безопасности все еще невысок. Согласно исследованию, проведенному агентством Gartner, 60% виртуальных машин защищены хуже, чем их физические аналоги. Одной из причин отсутствия надежной защиты виртуальных сред, как отмечает агентство, может быть тот факт, что 40% проектов виртуализации в компаниях запускаются без участия специалистов по информационной безопасности.

Подробнее о технологии виртуализации...


Безопасность виртуальной инфраструктуры

Защита среды виртуализации информационных систем компании требует эффективных решений для борьбы с новыми, ранее неизвестными угрозами. Среди угроз виртуализации, которым открыты данные технологии, можно отметить:

  • угроза компрометации гипервизора (Hyper-V, vSphere) как нового, по сравнению с физической средой, элемента управления инфраструктурой;
  • угроза утечки данных вследствие злонамеренных или непреднамеренных действий системного администратора, получающего доступ к данным и к инфраструктуре;
  • клонирование\копирование, миграция, репликация, создание снимков виртуальных машин;
  • компрометация консолидированного хранилища данных при консолидации нескольких серверов на одном аппаратном комплексе, если компания прибегает к серверной виртуализации;
  • угроза несанкционированного доступа (НСД) администратора виртуальной инфраструктуры к настройкам и правам пользователей на сервере виртуализации;
  • отсутствие контроля за всеми событиями информационной безопасности и невозможность расследования инцидентов при их возникновении.

Подробнее об угрозах среды виртуализации...

Задать вопрос:

Вход:

Восстановить пароль: