Мы уже много писали о продукте №1 - vGate R2 от компании Код Безопасности, обеспечивающем сертифицированную защиту виртуальных сред VMware vSphere, а также автоматическую настройку инфраструктуры виртуализации в соответствии с политиками, отражающими стандарты и руководящие документы в сфере ИБ. Долгое время существенной проблемой являлось то, что продукт не поддерживал новую версию платформы VMware vSphere 5, на которую постепенно переходят предприятия. Но проблемы больше нет - вышел vGate R2 с поддержкой vSphere 5 и хост-серверов VMware ESXi 5.
На этой неделе компания «Код Безопасности» сообщила о выходе технического релиза новой версии продукта vGate R2 с поддержкой платформы виртуализации VMware vSphere 5, а также бесплатного продукта для комплексной проверки виртуальной среды на соответствия нормам ИБ - vGate Compliance Checker. Последний поможет вам понять стоит или не стоит применять средства обеспечения безопасности для вашей VMware vSphere 5 в части хост-серверов ESXi и виртуальных машин, а vGate R2 - комплексный продукт, который позволит эту безопасность обеспечить.
В данное время новая версия продукта vGate R2 готовится к передаче в ФСТЭК России для прохождения инспекционного контроля в подтверждение выданному ранее сертификату соответствия (актуальный список сертификатов продукта тут). Поступление в продажу новой сертифицированной версии продукта vGate R2 с поддержкой платформы виртуализации VMware vSphere 5 ожидается в первом квартале 2012 года.
Поддержка vGate R2 платформы VMware vSphere 5 позволит компаниям воспользоваться всеми преимуществами среды виртуализации, обеспечить безопасность виртуальной инфраструктуры и ее соответствие требованиям отечественных и международных отраслевых стандартов и регулирующих органов России (например, ФЗ 152, СТО БР ИББС и других).
Среди других интересных возможностей:
Новый интерфейс просмотра отчетов. Для построения отчетов больше не требуется наличие SQL-сервера, устанавливаемого ранее отдельно.
Поддержка новых стандартов и лучших практик в политиках и шаблонах (VMware Security Hardening 4.1, PCI DSS 2.0, CIS VMware ESX Server Benchmark 4).
Поддержка распределенного коммутатора (Distributed vSwitch) Cisco Nexus 1000v.
Поддержка 64-битных систем в качестве платформы для vGate Server.
Улучшение юзабилити, пользовательного интерфейса и масштабируемости.
Поддержка альтернативного метода лицензирования на базе платы за виртуальную машину за месяц (по модели SaaS).
На последнюю возможность надо обратить особенное внимание - теперь сервис-провайдеры, предоставляющие хостинг виртуальных машин VMware по программе VSPP, смогут платить помесячно за использования продукта, не только вкладывая его стоимость в стоимость своих услуг для пользователей, но и получая реальные преимущества перед конкурентами. Типа смотрите - инфраструктура, которую мы вам сдаем в аренду, надежно защищена и сертифицирована.
Новый интерфейс и механизм отчетности. Вот как это выглядит в vGate Report Viewer:
Управление политиками безопасности:
Технический релиз новой версии продукта vGate R2 с поддержкой платформы виртуализации VMware vSphere 5 доступен для ознакомления по запросу с сайта компании.
Теперь, используя совместно продукты vGate R2 и TrustAccess от одной компании - Код Безопасности, вы можете покрыть все аспекты защиты инфраструктуры виртуализации. Security Code TrustAccess позволяет организовать распределенный межсетевой экран (МЭ) с централизованным управлением, предназначенный для защиты серверов и рабочих станций локальной сети от несанкционированного доступа и разграничения сетевого доступа к информационным системам предприятия, в том числе в инфраструктурах виртуализации (а также трафика между машинами в рамках одного хост-сервера).
То есть связка vGate R2 + TrustAccess позволит защититься от следующих угроз в виртуальной среде:
Кроме того вышла новая версия бесплатного приложения к vGate R2 - vGate Compliance Checker. Она поддерживает VMware vSphere 5 и может проверять на соответствие новым стандартам и лучшим практикам - VMware Security Hardening 4.1, PCI DSS 2.0, CIS VMware ESX Server Benchmark 4.
vGate Compliance Checker - первый и единственный продукт, который позволяет сканировать хосты VMware ESXi 5 на соответствие требованиям к информационной безопасности, зафиксированным в различных российских и международных руководящих документах и стандартах.
Естественно, когда выйдет VMware vSphere Security Hardening 5.0 - vGate Compliance Checker будет поддерживать и этот руководящий документ.
Результатом проверки, которую вы сможете провести с помощью vGate Compliance Checker, станет структурированный отчет (можно экспортировать в HTML и показывать руководству), представляющий информацию о положениях стандартов и о соответствии протестированной системы этим положениям.
Проверять систему можно выборочно на соответствие только интересующим стандартам. Интерфейс vGate Compliance Checker разработан в едином стиле с продуктом vGate R2 и отличается удобством и простотой для использования. Вам необходимо сделать не более четырех операций для того, чтобы проверить систему своей компании: запустить продукт, указать объекты для проверки, выбрать из списка стандарты, на соответствие которым необходимо провести проверку, и запустить проверку. Средняя скорость проверки соответствия систем, в которых присутствует до 3 серверов виртуализации, занимает около 1 минуты.
Скачать vGate Compliance Checker можно абсолютно бесплатно с сайта компании.
А пробную версию vGate R2 с поддержкой ESXi 5.0 можно запросить по этой ссылке.