虚拟化技术已经成为现代数据中心的核心组成部分。虚拟化服务器可以提高资源利用率、降低成本、提高灵活性和可扩展性。然而,虚拟化服务器也带来了一些安全风险,例如虚拟机逃逸、虚拟机间攻击、虚拟机抢占等。因此,组织需要采取一些措施来确保虚拟化服务器的安全性和可靠性。
ISO/IEC 21878:2018提供了一些基本的安全指导,以帮助组织在设计和实现虚拟化服务器时,确保其安全性和可靠性。该标准包括以下内容:
1. 虚拟化服务器的安全设计原则:该部分介绍了虚拟化服务器的安全设计原则,包括最小化攻击面、隔离、权限控制、审计和监控等。
2. 虚拟化服务器的安全实现指南:该部分介绍了虚拟化服务器的安全实现指南,包括安全配置、安全补丁、身份验证和访问控制、加密和密钥管理等。
3. 虚拟化服务器的安全管理指南:该部分介绍了虚拟化服务器的安全管理指南,包括安全策略、安全培训、安全事件响应和恢复等。
4. 虚拟化服务器的安全评估指南:该部分介绍了虚拟化服务器的安全评估指南,包括安全评估的目的、范围、方法和结果等。
5. 虚拟化服务器的安全监测指南:该部分介绍了虚拟化服务器的安全监测指南,包括安全监测的目的、方法和结果等。
ISO/IEC 21878:2018还提供了一些附录,包括虚拟化服务器的安全威胁、虚拟化服务器的安全控制、虚拟化服务器的安全工具等。
相关标准
ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
ISO/IEC 27017:2015 信息技术 - 安全技术 - 云计算 - 信息安全管理控制
ISO/IEC 27018:2014 信息技术 - 安全技术 - 云计算 - 个人信息保护控制
ISO/IEC 15408-1:2009 信息技术 - 安全技术 - 评估标准 - 第1部分:概述和模型