vmware forum moscow 2012 - security for virtualization trends in russia - russian

17
Обеспечение IT-безопасности виртуальных сред: российские тенденции и практики в корпоративном сегменте Кирилл Керценбаум Руководитель департамента консалтинга Kaspersky Lab: Защита на опережение

Upload: kirill-kertsenbaum

Post on 29-Nov-2014

699 views

Category:

Documents


1 download

DESCRIPTION

 

TRANSCRIPT

Page 1: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Обеспечение IT-безопасности

виртуальных сред: российские

тенденции и практики в

корпоративном сегменте

Кирилл Керценбаум

Руководитель департамента консалтинга

Kaspersky Lab: Защита на опережение

Page 2: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 2

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Источник: Small Business Server Virtualization Roadmap, CDW, 31 августа 2011

94% Global 500

97% Fortune 1000

25% Малый бизнес

Темпы внедрения виртуализации

Page 3: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 3

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Риски и угрозы

2 000 000

1 000 000

3 000 000

5,000,000

4 000 000

1999 2001 2003 2005 2007 2009 2011

Сигнатуры

Число новых угроз в день

Число угроз в базе - Январь 2012 г. 67млн

Загрузка зараженного файла

Число угроз в базе – январь 2011

70тыс

50млн

1из14

Вредоносное ПО

«Непрозрачность»

инфраструктуры

Сложность

управления

Виртуальная среда: риски и угрозы такие же, как у физических машин

Page 4: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 4

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Представление о рисках IT-безопасности для

виртуальных сред

Почти 50% ИТ-

специалистов

осознают что

риски IT-

безопасности для

виртуальных

сред не ниже, а

порой и выше

чем для

классических

физических

инфраструктур

Источник: “Внедрение виртуализации и обеспечение IT-безопасности виртуальных

сред: российские тенденции в корпоративном секторе рынка” ,

Лаборатория Касперского, “О+К”, 2012

Page 5: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 5

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Политики IT-безопасности, используемые в

компаниях

Более 40% ИТ-

специалистов по-

прежнему

используют

единые подходы

для защиты и

физических, и

виртуальных

сред

Источник: “Внедрение виртуализации и обеспечение IT-безопасности виртуальных

сред: российские тенденции в корпоративном секторе рынка” ,

Лаборатория Касперского, “О+К”, 2012

Page 6: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 6

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Отношение к обеспечению IT-безопасности

виртуальной среды

Источник: “Внедрение виртуализации и обеспечение IT-безопасности виртуальных сред: российские

тенденции в корпоративном секторе рынка” , Лаборатория Касперского, “О+К”, 2012

Page 7: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 7

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Варианты защиты виртуальной среды

Отказ от

защиты

Защита, требующая

установки антивирусного

агента на каждую ВМ

Защита, не требующая

установки

антивирусного агента

на каждую ВМ

Page 8: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 8

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Отсутствие защиты – прямая угроза

безопасности

Заражение виртуальных машин

Распространение вредоносного ПО через ресурсы совместного доступа

Перехват трафика других виртуальных машин

Виртуальная машина – теперь тоже мишень киберпреступников

Некоторое вредоносное ПО способно к «самосохранению»

Заражение одной виртуальной машины

представляет угрозу для всей

виртуальной среды.

“ ”

Guide to Security for Full Virtualization Technologies , Национальный институт стандартов и технологии

(National Institute of Standards and Technology, США)

Page 9: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 9

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Защита, требующая установки агентов Традиционные методы защиты виртуальной среды

Возможные проблемы при использовании решений

с установкой антивирусных агентов:

«Шквальное» обновление и сканирование

Дублирование сигнатурных баз

Бреши в системе защиты:

при длительном пребывании оффлайн

при переносе ВМ на новый хост-сервер

Низкая плотность ВМ

AV AV

AV AV

AV AV

AV Антивирусный агент (защитное решение)

Page 10: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 10

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Защита, не требующая установки агента Современный подход для защиты виртуальных сред

Ключевые особенности:

Поддержка работы с VMware

vShield Endpoint

Перенос функций антивирусной

защиты на выделенное

виртуальное устройство

Управление защитой всех

устройств (физических и

виртуальных) из единой точки

Page 11: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 11

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Антивирусное ядро, удостоенное многочисленных наград

Централизованное управление

Минимальное влияние на

производительность

Исключение ситуаций «шквального»

сканирования и обновления

Автоматическая защита новых

виртуальных машин

Высокая плотность ВМ

Быстрая окупаемость

Kaspersky Security для виртуальных сред Ключевые преимущества

Page 12: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 12

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Kaspersky Security Center Централизованное управление комбинированной средой

Единая консоль

администрирования

Автоматическое

распознавание ВМ

Многообразие типов

защищаемых устройств

Поддержка большинства

популярных платформ

Простое развертывание,

управление и подробные

отчеты

Page 13: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 13

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Эффективная и надежная защита сетевой

инфраструктуры это -

Простое

управление

Единая консоль

Применение

политик

Понятный

интерфейс

Подробные

отчеты

Защита

виртуальной

среды

Автоматическая

защита

Высокая

производительность

Максимальная

эффективность

Прозрачность

Защита

физической

инфраструктуры

Защита в

реальном времени

Мощные

инструменты

контроля

Поддержка

большинства

платформ

Защита

мобильных

устройств

Защита данных

при утере/краже

Поддерживаемые

ОС:

Android, Blackberry,

Windows, Symbian

Page 14: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 14

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Рекомендации

Не забывайте об управляемости

Выбирайте унифицированные решения для защиты и физической, и виртуальной инфраструктур

Находите правильный баланс между производительностью и защищенностью

Комбинируйте «agent-based» и «agentless» подходы

Не питайте иллюзий о защищенности виртуальной среды

Page 15: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 15

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Page 16: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Страница 16

Gradient colors

14

149

115

0

121

91

13

137

105

R

G

B

Diagrams

142

230

0

127

205

0

137

222

0

R

G

B

242

174

107

255

131

0

240

161

82

R

G

B

166

166

166

140

140

140

159

159

159

R

G

B

207

19

149

177

18

128

202

20

146

R

G

B

1

152

255

0

137

230

0

122

201

R

G

B

0

63

137

0

59

130

0

44

95

R

G

B

103

66

148

87

55

125

75

48

108

R

G

B

241

93

104

237

41

57

238

68

80

R

G

B

164

208

197

45

136

113

0

109

85

0

93

69

R

G

B

Tables

0

130

102

0

109

85

R

G

B

230

234

232

201

213

207

182

197

190

171

188

179

R

G

B

220

22

64

195

19

57

183

18

52

R

G

B

Competitors

254

208

106

253

182

17

228

158

2

R

G

B

Page 17: VMware Forum Moscow 2012 - Security for Virtualization trends in Russia - RUSSIAN

Спасибо! Кирилл Керценбаум

+7-495-797-8700

[email protected]