Алексей Чеканов

Автор: Мария Сидорова, 1 декабря 2009г., Рубрика: Интервью

На вопросы VirtualizationSecurityGroup.Ru любезно согласился ответить Алексей Чеканов, генеральный директор Алмитек.
  1. Новые угрозы и риски безопасности, новые преимущества — что несет в себе виртуальная инфраструктура?
  2. О преимуществах технологий виртуализации говорили уже очень много – это и заметное сокращение затрат на ИТ за счет более эффективного использования ресурсов, и легкость развертывания новых серверов и рабочих станций, и многое другое. На другой чаше весов, как это обычно бывает – новые риски и угрозы. Изменение общей архитектуры, появление принципиально новых элементов, таких как гипервизор, неизбежно влечет за собой появление новых векторов угроз. Тем не  менее, я бы не стал драматизировать ситуацию. На сегодняшний день уже выработалось понимание того, как защищать виртуальную инфраструктуру, на рынке доступно достаточное количество специализированных решений. В результате, если уделить данному вопросу должное внимание, то можно для виртуальной инфраструктуры такую же степень защиты, как и для инфраструктуры классической.

  3. Насколько хорошо, на Ваш взгляд, российские заказчики осведомлены об угрозах, возникающих при построении виртуальных инфраструктур, и мерах защиты?
  4. На этот вопрос тяжело дать однозначный ответ. Есть компании, уделяющие серьезное внимание вопросам информационной безопасности, и они не виртуализируют свои системы (по крайней мере, ключевые) до того момента, как проработают все вопросы, связанные с защитой сред виртуализации. Таких компаний немного, но они есть. На другом полюсе находятся компании, которые сначала внедряют решения по виртуализации, и только потом задумываются об обеспечении безопасности. Большинство же компаний находится посередине, т.е. они внедряют решения по виртуализации, обеспечивая определенную степень безопасности традиционными средствами защиты, и потом начинают повышать степень защищенности виртуальной среды с использованием специализированных решений.

  5. Какие решения рекомендует использовать компания Алмитек при обеспечении безопасности виртуальной среды? Чем определяется выбор конкретного решения?
  6. В виртуальной среде, как, впрочем, и в любой другой, крайне важно обеспечить  комплексный подход к обеспечению безопасности, ведь, как известно, степень защищенности системы в целом определяется самым слабым местом в ее защите. Это означает, что, проанализировав все риски и угрозы, связанные с ИБ, организация должна определить общую стратегию обеспечения ИБ для виртуальной среды, и уже опираясь на нее, выбирать решения, которые будут обеспечивать защиту.

    Рынок решений по виртуализации относительно молод (если не рассматривать сейчас виртуализацию на уровне мейнфреймов), и весьма динамичен. Соответственно, важно, чтобы производители средств защиты работали в тесном контакте с производителем инфраструктуры. Например, когда мы выбирали компанию Reflex Systems в качестве одного из ключевых партнеров по средствам защиты виртуальной инфраструктуры, на принятие решения повлиял и тот факт, что степень сотрудничества Reflex и VMware настолько высока, что сама VMware использует продукт Reflex VMC для собственных нужд, а среди компаний, сертифицированных VMware на использование API безопасности VMsafe, Reflex оказался на первом месте.

    Необходимо, чтобы выбираемые решения удовлетворяли не только текущим потребностям заказчика, но могли развиваться вместе с его инфраструктурой. В качестве примера – многие компании сейчас рассматривают возможность использования технологии облачных вычислений, в том числе и с использованием внешних «облаков». Соответственно, важно, чтобы решения по обеспечению безопасности могли функционировать и в такой модели.

    Если мы говорим про продукцию западных производителей – важно, чтобы российский рынок был достаточно интересен для компании, чтобы гарантировать необходимый уровень поддержки, инвестиции в сертификацию продукта и т.п.

    Ну и, last but not least – это функциональные возможности решения. Я сознательно оставил этот вопрос последним, т.к. здесь очень тяжело дать какие-то общие рекомендации, все зависит от конкретной задачи, защищаемой инфраструктуры, и т.п. Но на этапе технического проектирования и выбора решения этому вопросу надо уделять самое пристальное внимание.

  7. Как, на Ваш взгляд, будет развиваться мировой рынок виртуализации в ближайшее время? Какие тенденции будут на нем преобладать?
  8. Основным трендом рынка виртуализации, скорее всего, станет широкое использование облачных вычислений, что для корпоративных заказчиков воплотится в двух основных тенденциях: активном использовании внешних сервисов и функционирование своих приложений во «внешних» облаках. В обоих случаях вопросы информационной безопасности играют очень важную роль, ведь данные обрабатываются во внешней вычислительной среде, контроль над которой практически полностью отсутствует. И здесь существенную роль будет играть как доверие к провайдеру подобного рода услуг, так и наличие решений, позволяющих организациям распространять свои корпоративные политики безопасности на приложения, функционирующие во внешних облаках, создавая тем самым виртуальный защищенный периметр.

Спасибо!

Компания Алмитек – динамично развивающийся российский системный интегратор, специализирующийся на комплексном решении задач, возникающих в первую очередь у операторов связи и финансовых организаций и связанных как с созданием и развитием необходимой для бизнеса ИТ- и инженерной инфраструктуры, так и с обеспечением непрерывности ведения бизнеса.
Основным принципом работы компании является именно комплексность решения задач и получение готового результата заказчиком «из одних рук». При этом, не являясь производителем, либо разработчиком решений, и следуя принципу «мультивендорности», Алмитек предлагает решения партнеров, отбираемые в первую очередь по следующим критериям:

  • Наличие необходимой функциональности;
  • Использование передовых технологий;
  • Высокая надежность;
  • Оптимальная стоимость владения.

Комментирование: сейчас нет комментариев.

Авторизируйтесь для комментирования.

закрыть Х Virtualization Security Group Russia и RISSPA
Virtualization Security Group Russia и RISSPA объединились!

Virtualization Security Group Russia и
Ассоциация профессионалов в области информационной безопасности RISSPA объединились,
теперь они функционируют на одной площадке и под единым брендом - RISSPA.
На портале VirtualizationSecurityGroup.Ru в настоящий момент доступен архив материалов группы.