Тема: Исследование требований к защите информации в системах виртуализации
Анализ терминологии предметной области на основе библиографического списка.
Анализ видов гипервизоров, систем виртуализации и систем централизованного управления гипервизором
Анализ требований к гипервизорам и системам виртуализации
Определение критериев оценки и их возможных значений
Сравнительный гипервизоров, систем виртуализации и систем централизованного управления гипервизором на соответствие требованиям
Разработка формальной модели выбора наилучшей системы виртуализации в зависимости от сформированных требований
Разработка архитектуры программного средства, позволяющего выбрать наилучшею систему виртуализации в зависимости от сформированных требований
Разработка алгоритмов работы программного средства выбора наилучшей системы виртуализации в зависимости от сформированных требований
Разработка интерфейса программного средства, позволяющего выбрать наилучшею систему виртуализации в зависимости от сформированных требований
Постановка задачи проведения экспериментального исследования, определение методов проведения экспериментальных исследований;
Проведение экспериментальных исследований;
Анализ результатов экспериментальных исследований.
Требования к гипервизорам определены в 2 документах
1. ГОСТ Р 57580.1-2017 (для фин.организаций). Смотри раздел 7.7 "Процесс 7"
2. ГОСТ Р 56938-2016
Может что-то еще есть в Приказах ФСТЭК 21, 17, 239 и других.
На что стоит обратить внимание:
1. Есть привычные нам гипервизоры: VirtualBox, VMWare Workstation, Hyper-V.
Их не используют в организациях, разве что кроме Hyper-V
2. В организациях чаще всего будет VMWare ESXi + средство управление VMWare vSphere,
либо Hyper-V с System Center Virtual Machine Manager (VMM)
либо Proxmox
3. Также под виртуализацию часто попадает контейниризация (Docker, Kubernates)
В тоже время есть средства защиты гипервизоров. vGate как пример, но он совмести только с VMWare и Hyper-V
Есть и другие и СрЗИ.
По факту, зачастую часть требований из приказов/ГОСТов можно закрыть и без средств защиты.