(В.12) ГОСТ Р 56938-2016

Окончание таблицы В.2

Мера защиты информации

Объект защиты

Средства создания и управления виртуальной инфраструктурой

Виртуальная вычислительная система

Виртуальная система хранения данных

Виртуальный канал передачи данных

Отдельные виртуальные устройства обработки, хранения и передачи данных

Виртуальное средство ЗИ и средство ЗИ, предназначенное для использования в среде виртуализации

Установка (инсталляция) только разрешенного к использованию в виртуальной инфраструктуре ПО и (или) его компонентов

+

+

Фильтрация сетевого трафика между компонентами виртуальной инфраструктуры и внешними сетями хостовой операционной системы, в том числе сетями общего пользования

+

+

Фильтрация сетевого трафика от/к каждой гостевой операционной системы(е)

+

+

+

Шифрование данных, хранимых в виртуальной инфраструктуре и содержащих информацию ограниченного доступа

Шифрование информации ограниченного доступа, передаваемой по виртуальным и физическим каналам связи гипервизора

+

Шифрование информации ограниченного доступа, передаваемой по виртуальным и физическим каналам связи хостовой операционной системы

+

Шифрование файлов–образов ВМ, а также файлов–образов, используемых для обеспечения работы виртуальных файловых систем, содержащих информацию ограниченного доступа

+

+

Примечания

  1. Знак «+» обозначает, что мера защиты информации подлежит реализации для нейтрализации угроз безопасности конкретного объекта защиты.
  2. Меры защиты информации, не обозначенные знаком «+», допускается применять дополнительно.