49
3.2 Предложения по усилению защиты виртуальной локальной
вычислительной сети
Выполненный анализ показал, что в настоящее время защита
виртуальной сети ООО «Дон Баллон» должным образом не обеспечивается.
Для исключения этого недостатка предлагаем в виртуальной сети
установить виртуальный шлюз безопасности. Для выбора наиболее
актуального решения выполним сравнительный анализ существующих
виртуальных шлюзов безопасности.
Виртуальный шлюз безопасности Cisco Virtual Security Geteway (VSG)
представлен в виде виртуального устройства, позволяющего поддерживать
политики безопасности на уровне виртуальных машин и виртуальных
локальных сетей, а также применяется в разделяемых вычислительных
инфраструктура центра обработки данных.
Виртуальный шлюз безопасности Cisco Virtual Security Geteway (VSG)
отличается простотой эксплуатации, гибкостью установки,
централизованным управлением и высокой производительностью. Для
работы с программным шлюзом необходимо использовать коммутатор
NEXUS 1000v.
В виртуальном шлюзе безопасности Cisco Virtual Security Geteway
(VSG) поддерживаются политики безопасности на уровне виртуальных
машин, а также решаются критически важные задачи в области
информационной безопасности, соответствующие требованиям, которые
предъявляются к центрам обработки данных и многопользовательским
средам. Он позволяет управлять работой на основе политик безопасности,
проводить мониторинг работ с учетом характеристик виртуальной машины.
Виртуальный шлюз безопасности Cisco Virtual Security Geteway (VSG)
имеет следующие основные характеристики и преимущества [40]:
- позволяет выполнять зонирования на уровне виртуальных машин.
Кроме поддержки политики информационной безопасности в его состав