Защита виртуальной инфраструктуры: инструменты и принципы
О проблематике защиты виртуальной инфраструктуры в финансовых организациях рассказывают Олег Волков, руководитель направления информационной безопасности компании Helios information Technologies и Денис Безкоровайный, технический консультант компании Trend Micro в России и СНГ.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
с. 22—37
Защита виртуальной инфраструктуры:
инструменты и принципы
О ПРОБЛЕМАТИКЕ ЗАЩИТЫ
ВИРТУАЛЬНОЙ ИНФРАСТРУКТУРЫ
В ФИНАНСОВЫХ ОРГАНИЗАЦИЯХ
«БАНКОВСКИМ ТЕХНОЛОГИЯМ»
РАССКАЗАЛИОЛЕГВОЛКОВ, РУКОВОДИТЕЛЬ
НАПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ КОМПАНИИHELIOS
INFORMATION TECHNOLOGIES И ДЕНИС
БЕЗКОРОВАЙНЫЙ, ТЕХНИчЕСКИЙ
КОНСУЛЬТАНТ КОМПАНИИ TREND
MICRO В РОССИИ И СНГ. <...> Строить виртуальную инфраструкту-
ру гораздо проще и дешевле, чем фи-
зическую. <...> Виртуальная инфраструк-
тура предъявляет принципиально иные
требования к информационной без-
опасности, и методы ее защиты несколь-
ко отличаются от привычных методов за-
щиты физической инфраструктуры. <...> Но проблема за-
ключается в том, что большинство
имеющихся средств защиты инфор-
мации рассчитаны на программно-ап-
паратную платформу конкретной ма-
шины или конкретного сегмента сети,
то есть на физическую инфраструкту-
ру. <...> Если на вирту-
альной машине будет использоваться
обычная антивирусная программа, при
выполнении полного сканирования, ко-
Денис Безкоровайный
торое необходимо проводить периоди-
чески, производительность всей
инфраструктуры резко понизится, по-
скольку машина работает в кластере, а
сканирование запускается по всей се-
тевой инфраструктуре. <...> Также пиковая
загрузка ресурсов наблюдается при об-
новлении антивирусных сигнатур. <...> Это
одна из серьезнейших задач — обеспе-
чить безопасность всей виртуальной
инфраструктуры без потери ее произ-
водительности. <...> ДЕНИСБЕЗКОРОВАЙНЫЙ: Нера-
ционально использовать одно и то же
ядро программы защиты, одни и те же
антивирусные сигнатуры и сигнатуры
атак на всех виртуальных машинах. <...> Именно с использованием техно-
логии виртуализации такой подход
стал возможен — за счет интеграции с
интерфейсами гипервизора. <...> В качестве наиболее
удачного примера реализации этого
подхода можно привести решение
Trend Micro Deep Security, в котором
используется интеграция с интерфей-
сами VMware vShield Endpoint и VMware
VMSafe для защиты виртуальных <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: