РУсскоязычный Архив Электронных СТатей периодических изданий
Банковские технологии/2012/№ 5/

Защита виртуальной инфраструктуры: инструменты и принципы

О проблематике защиты виртуальной инфраструктуры в финансовых организациях рассказывают Олег Волков, руководитель направления информационной безопасности компании Helios information Technologies и Денис Безкоровайный, технический консультант компании Trend Micro в России и СНГ.

Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
с. 22—37 Защита виртуальной инфраструктуры: инструменты и принципы О ПРОБЛЕМАТИКЕ ЗАЩИТЫ ВИРТУАЛЬНОЙ ИНФРАСТРУКТУРЫ В ФИНАНСОВЫХ ОРГАНИЗАЦИЯХ «БАНКОВСКИМ ТЕХНОЛОГИЯМ» РАССКАЗАЛИОЛЕГВОЛКОВ, РУКОВОДИТЕЛЬ НАПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ КОМПАНИИHELIOS INFORMATION TECHNOLOGIES И ДЕНИС БЕЗКОРОВАЙНЫЙ, ТЕХНИчЕСКИЙ КОНСУЛЬТАНТ КОМПАНИИ TREND MICRO В РОССИИ И СНГ. <...> Строить виртуальную инфраструкту- ру гораздо проще и дешевле, чем фи- зическую. <...> Виртуальная инфраструк- тура предъявляет принципиально иные требования к информационной без- опасности, и методы ее защиты несколь- ко отличаются от привычных методов за- щиты физической инфраструктуры. <...> Но проблема за- ключается в том, что большинство имеющихся средств защиты инфор- мации рассчитаны на программно-ап- паратную платформу конкретной ма- шины или конкретного сегмента сети, то есть на физическую инфраструкту- ру. <...> Если на вирту- альной машине будет использоваться обычная антивирусная программа, при выполнении полного сканирования, ко- Денис Безкоровайный торое необходимо проводить периоди- чески, производительность всей инфраструктуры резко понизится, по- скольку машина работает в кластере, а сканирование запускается по всей се- тевой инфраструктуре. <...> Также пиковая загрузка ресурсов наблюдается при об- новлении антивирусных сигнатур. <...> Это одна из серьезнейших задач — обеспе- чить безопасность всей виртуальной инфраструктуры без потери ее произ- водительности. <...> ДЕНИСБЕЗКОРОВАЙНЫЙ: Нера- ционально использовать одно и то же ядро программы защиты, одни и те же антивирусные сигнатуры и сигнатуры атак на всех виртуальных машинах. <...> Именно с использованием техно- логии виртуализации такой подход стал возможен — за счет интеграции с интерфейсами гипервизора. <...> В качестве наиболее удачного примера реализации этого подхода можно привести решение Trend Micro Deep Security, в котором используется интеграция с интерфей- сами VMware vShield Endpoint и VMware VMSafe для защиты виртуальных <...>
** - вычисляется автоматически, возможны погрешности

Похожие документы: