62
виртуальной операционной системы, гостевой операционной системой и
гипервизора ресурсы. В отношении этих ресурсов предлагаем создавать
резервные копии с последующим их сохранением на виртуальный сервер.
При проведении операции по резервному копированию и
восстановлению данных для усиления защиты рекомендуем администратору
ООО «Закат» использовать серверы управления виртуализацией и
дистрибутивы для построения виртуальных машин.
Для усиления защиты от вирусов рекомендуем ООО «Закат» проверять
наличие вредоносных программ в виртуальных операционных системах,
включая контроль памяти, файловой системы, запущенных процессов и
приложений.
В случае разбиения системы виртуализации на сегменты рекомендуем
обрабатывать информацию отдельными пакетами и дальнейшим их
перемещением на сервер виртуализации.
Предложенная модель усиления защиты системы виртуализации
позволит сократить количество атак и угроз на систему виртуализации ООО
«Закат», обеспечивать ее масштабируемость и отказоустойчивость в рабочей
обстановке.
По данным IT-отдела ООО «Закат» было установлено, что в настоящее
время для защиты системы виртуализации применяется стратегия «запрета».
Для этого в ручном или автоматизированном режиме специалисты IT-отдела
ООО «Закат» осуществляют поиск уязвимостей в открытых и закрытых базах
данных. После обнаружения уязвимость нейтрализуется и производится
обновление системы виртуализации. Однако такая стратегия не позволяет
выявить уязвимости «нулевого» уровня, которые относятся к получению
несанкционированного доступа к системе виртуализации.
Поэтому рекомендуем существующую стратегию «запрета» дополнить
стратегией «обмана» или отвлечением злоумышленника за счет механизма
выработки ложного информационного ресурса. Реализация такой стратегии
позволит усилить защиту системы виртуализации и не позволит