(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Безопасность виртуализации и облаков. Что мы имеем на сегодняшний день?

Источник: Anti-Malware

Недавно посетил небольшое мероприятие, где центральными темами были "облака" и виртуализация. Организаторами выступали поставщики решений по виртуализации, а среди присутствующих около 50% безопасники, поэтому диссонанс был налицо. Аудиторию беспокоили вопросы безопасности, а доклады, в основном, были про целесообразность перехода в облако с точки зрения бизнеса.

Суть же моего доклада сводилась к тому, что виртуализация и облака с точки зрения безопасности принципиально иные среды, нежели физические. Поэтому для "эффективной секьюрности" нужно применять иные продукты, чем те к которым мы привыкли.

Например, в виртуальных средах появляются следующие проблемы:

1) "антивирусный шторм". Отказ хоста из-за нехватки ресурсов (н-р, оперативной памяти) при одновременном запуске агентских антивирусов на разных виртуальных машинах в пределах хоста.
2) "включение спящих машин". Когда часть машин в хосте были продолжительное время неактивными и в дальнейшем запускаются с устаревшими системами безопасности.
3) различные информационные активы в пределах хоста, что само по себе не очень хорошо…
4) и т.д.

Видя эти и другие проблемы вендоры ИБ принялись за адаптацию своих продуктов к условиям новых сред.

Кто-то принялся разрабатывать продукты с нуля, кто-то занялся переработкой существующих решений. Дальше всех продвинулись Trend Micro, McAfee и, по слухам, Symantec.

Вот короткая презентация от McAfee про их Cloud Security Platform:

Понятно, что McAfee в большей степени сосредоточились на предоставлении безопасного доступа к облачным сервисам.

Trend Micro сосредоточились на защите серверов. Для этого свою платформу Deep Security они глубоко интегрировали с VMware и отказались от агентов.

В рамках виртуальной фермы появляется сервер безопасности, который мониторит все виртуальные машины в пределах хоста в безагентском режиме. В этом и заключается новизна подхода, мы переходим от агентов в рамках отдельных виртуальных машин к единой платформе на весь хост. Эта платформа может также сосуществовать с другими сторонними решениями, вроде vGate.

А вообще по-настоящему специализированных решений для обеспечения безопасности виртуализации и облаков не так-то много, если не сказать - почти нет.

В результате приходим к идее, что мы сейчас находимся в самом начале пути формирования нового класса решений по безопасности, которые нацелены на обеспечение ИБ в виртуальных и облачных средах. Причем, то, что мы видим сейчас, это скорее "заплатки", которые решают конкретные задачи. Однако в ближайшей перспективе с ростом популярности и развитием виртуальных и облачных инфраструктур, обязательно получат развитие и соответствующие решения по безопасности. Уже сейчас на профильных западных мероприятиях по ИБ, "защите облаков" уделяется не менее половины всего времени. У нас, как всегда, есть небольшое отставание в том числе и на фоне регулирования.

Посмотрим, чем нас удивят разработчики в ближайшее время, а главное, как они смогут сертифицировать свои решения в суровых российских условиях.



 Распечатать »
 Правила публикации »
  Обсудить материал в конференции Дискуссии и обсуждения общего плана »
Написать редактору 
 Рекомендовать » Дата публикации: 29.03.2012 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
GFI LanGuard подписка на 1 год (25-49 лицензий)
SmartBear LoadComplete - Node-Locked License Subscription w/ 250 Virtual Users (includes 1 year of Maintenance)
IBM Domino Enterprise Server Processor Value Unit (PVU) License + SW Subscription & Support 12 Months
AutoCAD - mobile app Premium CLOUD Commercial New Single-user ELD Annual Subscription
NauDoc Enterprise 10 рабочих мест
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Программирование на Microsoft Access
CASE-технологии
СУБД Oracle "с нуля"
Новые программы для Windows
3D и виртуальная реальность. Все о Macromedia Flash MX.
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
Обсуждения в форумах
Арго на деньги (1)
Интересная и захватывающая игра на деньги в казино Argo https://zerkalo-argo-casino.site/ это...
 
Разработка программ базы данных (51)
Написание прикладных компьютерных программ (базы данных) на заказ. Разработка корпоративных...
 
Качество образования в российских школах сможет выйти на новый уровень благодаря Office 365 (2)
Мне кажется, что образование за границей все равно на много лучше. Наши вузы, а особенно школы...
 
Как выбрать матрас (5)
Подскажите как правильно выбрать матрас и на что в целом следует обратить внимание на ваш...
 
работа на дому! (7)
Доброго времени суток дорогие друзья. Многоуровневый маркетинг окончательно признан...
 
 
 



    
rambler's top100 Rambler's Top100