3. Актуальность
В России*:
•
•
•
40% российских компаний используют виртуализацию;
65% серверов – виртуальные (2012 г.);
80% серверов – виртуальные (к 2014 г.).
В мире**:
•
85% используют виртуализацию;
* - The IDC Technology Spotlight, 2012 г.
** -Forrester Research, 2012 г.
11. Требования регуляторов
Впервые разработаны
отдельные требования:
Приказ ФСТЭК №21 от 18.02.2013 «Об утверждении
Состава и содержания организационных и
технических мер по обеспечению безопасности
персональных данных при их обработке в
информационных системах персональных данных».
Приказ ФСТЭК №17 от 11.02.2013 «Об утверждении
Требований о защите информации, не
составляющей государственную тайну,
содержащейся в государственных
информационных системах»
Проект ГОСТ
12. Объекты защиты
•
Гипервизоры;
•
Хранилища виртуальных машин;
•
Виртуальные машины;
•
Интерфейсы;
•
Серверы управления
виртуальной инфраструктурой;
•
Дополнительные средства,
предназначенные для
обслуживания инфраструктуры
(Consolidated Backup, Update
Manager;)
•
Сторонние средства
мониторинга и управления
инфраструктурой.
20. Регистрация событий, мониторинг
• соблюдение политик безопасности;
• доступ к инфраструктуре;
• изменения виртуальной машины;
• изменения виртуальных машин.