15
Безопасность в виртуальной среде Технологии обеспечения (baseline) Мария Сидорова Москва, 2 октября 2009

VMware User Group Community Russia, Мария Сидорова

Embed Size (px)

DESCRIPTION

Безопасность в виртуальной среде - технологии обеспечения.Мария Сидорова.

Citation preview

Page 1: VMware User Group Community Russia, Мария Сидорова

Безопасность в

виртуальной среде

Технологии обеспечения (baseline)

Мария Сидорова

Москва, 2 октября 2009

Page 2: VMware User Group Community Russia, Мария Сидорова

Немного предыстории

• Что такое виртуализация?

• Какие решения предлагает

VMware?

• Виртуальная среда

потенциально

уязвима для угроз?

• Что предлагает VMware для обеспечения информационной безопасности инфраструктуры виртуализации?

Page 3: VMware User Group Community Russia, Мария Сидорова

Ключевые задачи

• Данные на виртуальных

машинах должны быть

так же надежно

защищены как

и на физических

• Защита инфраструктуры

виртуализации должна

строиться по тем же

принципам, что и физическойинфраструктуры

Page 4: VMware User Group Community Russia, Мария Сидорова

Что защищаем?

• Виртуальные машины

• Сервера ESX

• Сервера управления

виртуальной

инфраструктурой

Virtual Center

• Сервера Consolidated

Backup (VCB)

Page 5: VMware User Group Community Russia, Мария Сидорова

Security Baseline

• Достаточный

уровень

обеспечения

информационной

безопасности?

• Он позволяет

минимизировать

риски?

Page 6: VMware User Group Community Russia, Мария Сидорова

Какие вопросы задает себе инженер при проектировании?

Page 7: VMware User Group Community Russia, Мария Сидорова

Сетевая архитектура

• Каждый хост ESX

– отдельная зона

корпоративной сети?

• Нужна ли

сегментация VLAN?

• Зачем используются

зоны доверия?

Page 8: VMware User Group Community Russia, Мария Сидорова

Сетевая архитектура

• Изолируем

внутренние сети

отдельными

физическими

интерфейсами?

• Разделять ли

тестовые среды

и эксплуатационные?

• Кому нужен доступ к СХД?

Page 9: VMware User Group Community Russia, Мария Сидорова

Виртуальные машины

• Распространять ли на

виртуальные машины

стандарты ИБ,

как и на физические?

• Какие устройства

необходимы

пользователю для

работы?

Page 10: VMware User Group Community Russia, Мария Сидорова

Сервера ESX

• Требуется ли

шифрование трафика

управления?

• Как ограничить

доступ к серверам?

• Нужно ли использовать

сертификаты для

проверки

легитимности?

Page 11: VMware User Group Community Russia, Мария Сидорова

Сервисная консоль сервера ESX

• Как контролировать

использование

системных

привилегий?

• Вести ли

журналирование

событий?

• Как быть с установкой дополнительного ПО?

• Нужен ли встроенный МСЭ?

Page 12: VMware User Group Community Russia, Мария Сидорова

Сервер управления инфраструктурой

• Как ограничить доступ?

• Зачем используется

управление

изменениями

конфигурациями?

• Оправданно ли

ограничение

на использование

локальных учетных

записей?

Page 13: VMware User Group Community Russia, Мария Сидорова

А что в итоге?

Page 14: VMware User Group Community Russia, Мария Сидорова

Подводим итоги

• Обеспечение должного уровня безопасности виртуальной инфраструктуры возможно

– Разработка внутренних стандартов/политик обеспечения безопасности

– Следование рекомендациям производителей (security hardening)

– Использование специализированных решений

• Необходимо реально оценивать риски с учетом модели нарушителя и модели угроз

Page 15: VMware User Group Community Russia, Мария Сидорова

Вопросы?

Мария Сидорова

m.e.sidorova

[email protected]