11
Обеспечение безопасности виртуальной инфраструктуры Рожнов Михаил Технический директор ЗАО «Сертифицированные информационные системы» http://certsys.ru

Обеспечение безопасности виртуальной инфраструктуры. Сергей Кузнецов

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Обеспечение безопасности виртуальной инфраструктуры. Сергей Кузнецов

Обеспечение безопасности виртуальной инфраструктуры

Рожнов МихаилТехнический директор

ЗАО «Сертифицированные информационные системы»http://certsys.ru

Page 2: Обеспечение безопасности виртуальной инфраструктуры. Сергей Кузнецов

2

Аспекты безопасности сред виртуализации

Атака на гипервизор

Атака на виртуальную

машину

Атака на виртуальный жесткий диск

Атака на средства администрирования

Атака на BackUp Виртуальных

машин

“СИС” © 2013 www.certsys.ru

Page 3: Обеспечение безопасности виртуальной инфраструктуры. Сергей Кузнецов

3

Компоненты решения

“СИС” © 2013 www.certsys.ru

Page 4: Обеспечение безопасности виртуальной инфраструктуры. Сергей Кузнецов

4

Поддерживаемые операционные системы

Microsoft Windows Server 2003 R2 / 2008 / 2008 R2 32 & 64-bit

Red Hat Enterprise Linux (RHEL)

5.5 / 5.6 / 6.1 / 6.2 32 & 64-bit

Linux CentOS

5.5 / 5.6 32 & 64-bit

Linux SUSE Server

10 SP4 / 11 SP1 64-bit

“СИС” © 2013 www.certsys.ru

Page 5: Обеспечение безопасности виртуальной инфраструктуры. Сергей Кузнецов

5

Доверенная загрузка ОС

ProtectV Client для RHEL 5.5

Windows Server 2008 R2

ProtectV Manager

Page 6: Обеспечение безопасности виртуальной инфраструктуры. Сергей Кузнецов

6

Доверенная загрузка ОС (Challenge-Response)

Challenge

Response

Page 7: Обеспечение безопасности виртуальной инфраструктуры. Сергей Кузнецов

7

Шифрование системных разделов и разделов с данными

ProtectV Client для RHEL 5.5Windows Server 2008 R2

Page 8: Обеспечение безопасности виртуальной инфраструктуры. Сергей Кузнецов

8

Лицензирование SafeNet ProtectV Manager

По числу виртуальных машин инфраструктуры, на которые будет

производиться инсталляция агента ProtectV

По суммарному объему дискового пространства виртуальных машин

инфраструктуры, которое будет подвержено процедуре

шифрования с помощью агента ProtectV

1 Тб

“СИС” © 2013 www.certsys.ru

Page 9: Обеспечение безопасности виртуальной инфраструктуры. Сергей Кузнецов

9

Ключевые возможности ProtectV

Доверенная загрузка виртуальных машин и физических

Шифрование виртуальных дисков гостевых машин и физических

Разграничение прав доступа к виртуальным и физическим машинам

Соответствие стандарту безопасности данных индустрии платёжных карт PCI DSS 2.0

“СИС” © 2013 www.certsys.ru

Page 10: Обеспечение безопасности виртуальной инфраструктуры. Сергей Кузнецов

10

SafeNet ProtectV Демонстрация

“СИС” © 2013 www.certsys.ru

Page 11: Обеспечение безопасности виртуальной инфраструктуры. Сергей Кузнецов

Рожнов МихаилТехнический директор

ЗАО «Сертифицированные информационные системы»

11

Спасибо за внимание!Ваши вопросы?

“СИС” © 2013 www.certsys.ru