Как Π΄Π° сС сприятСлявамС с GOST R 57580 ΠΈ виртуализация Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ. ΠžΡ‚Π³ΠΎΠ²ΠΎΡ€ΡŠΡ‚ Π½Π° Π¦Π΅Π½Ρ‚Ρ€Π°Π»Π½Π°Ρ‚Π° Π±Π°Π½ΠΊΠ° (ΠΈ Π½Π°ΡˆΠΈΡ‚Π΅ ΡΡŠΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΡ ΠΏΠΎ Ρ‚ΠΎΠ·ΠΈ Π²ΡŠΠΏΡ€ΠΎΡ)

НСотдавна ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈΡ…ΠΌΠ΅ Π΄Ρ€ΡƒΠ³Π° ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅Ρ‚ΠΎ с изискванията Π½Π° GOST R 57580 (Π½Π°Ρ€ΠΈΡ‡Π°Π½ ΠΏΠΎ-Π΄ΠΎΠ»Ρƒ просто GOST). ΠšΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ Π΅ Ρ„ΠΈΡ€ΠΌΠ°, която Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π° систСма Π·Π° Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΠΈ разплащания. БистСмата Π΅ сСриозна: ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 3 ΠΌΠΈΠ»ΠΈΠΎΠ½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 200 хиляди Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ Π΄Π½Π΅Π²Π½ΠΎ. Π’Π°ΠΌ сС отнасят ΠΌΠ½ΠΎΠ³ΠΎ сСриозно към ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност.

По Π²Ρ€Π΅ΠΌΠ΅ Π½Π° процСса Π½Π° ΠΎΡ†Π΅Π½ΠΊΠ° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ Π½Π΅Π±Ρ€Π΅ΠΆΠ½ΠΎ обяви, Ρ‡Π΅ ΠΎΡ‚Π΄Π΅Π»ΡŠΡ‚ Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°, Π² допълнСниС към Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈΡ‚Π΅ машини, ΠΏΠ»Π°Π½ΠΈΡ€Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ. Но с Ρ‚ΠΎΠ²Π°, Π΄ΠΎΠ±Π°Π²ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚, ΠΈΠΌΠ° Π΅Π΄ΠΈΠ½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ: Π² GOST няма Π½ΠΈΡ‚ΠΎ Π΄ΡƒΠΌΠ° Π·Π° ΡΡŠΡ‰ΠΈΡ Docker. Какво трябва Π΄Π° направя? Как Π΄Π° ΠΎΡ†Π΅Π½ΠΈΠΌ сигурността Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΡ‚Π΅?

Как Π΄Π° сС сприятСлявамС с GOST R 57580 ΠΈ виртуализация Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ. ΠžΡ‚Π³ΠΎΠ²ΠΎΡ€ΡŠΡ‚ Π½Π° Π¦Π΅Π½Ρ‚Ρ€Π°Π»Π½Π°Ρ‚Π° Π±Π°Π½ΠΊΠ° (ΠΈ Π½Π°ΡˆΠΈΡ‚Π΅ ΡΡŠΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΡ ΠΏΠΎ Ρ‚ΠΎΠ·ΠΈ Π²ΡŠΠΏΡ€ΠΎΡ)

Вярно Π΅, GOST пишС само Π·Π° Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½Π° виртуализация - Π·Π° Ρ‚ΠΎΠ²Π° ΠΊΠ°ΠΊ Π΄Π° Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини, Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ ΠΈ ΡΡŠΡ€Π²ΡŠΡ€. ΠŸΠΎΡ‚ΡŠΡ€ΡΠΈΡ…ΠΌΠ΅ разяснСниС ΠΎΡ‚ Π¦Π΅Π½Ρ‚Ρ€Π°Π»Π½Π°Ρ‚Π° Π±Π°Π½ΠΊΠ°. ΠžΡ‚Π³ΠΎΠ²ΠΎΡ€ΡŠΡ‚ Π½ΠΈ ΠΎΠ·Π°Π΄Π°Ρ‡ΠΈ.

GOST ΠΈ виртуализация

ΠšΠ°Ρ‚ΠΎ Π½Π°Ρ‡Π°Π»ΠΎ, Π½Π΅ΠΊΠ° си ΠΏΡ€ΠΈΠΏΠΎΠΌΠ½ΠΈΠΌ, Ρ‡Π΅ GOST R 57580 Π΅ Π½ΠΎΠ² стандарт, ΠΊΠΎΠΉΡ‚ΠΎ опрСдСля β€žΠΈΠ·ΠΈΡΠΊΠ²Π°Π½ΠΈΡΡ‚Π° Π·Π° осигуряванС Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност Π½Π° финансовитС ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈβ€œ (FI). Π’Π΅Π·ΠΈ ЀИ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΈ ΠΈ участници Π² ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΈ систСми, ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½ΠΈ ΠΈ Π½Π΅ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈ ΠΈ ΠΊΠ»ΠΈΡ€ΠΈΠ½Π³ΠΎΠ²ΠΈ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ²Π΅.

ΠžΡ‚ 1 януари 2021 Π³. FI са длъТни Π΄Π° ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π°Ρ‚ ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅Ρ‚ΠΎ с изискванията Π½Π° новия GOST. НиС, ITGLOBAL.COM, смС одиторска компания, която ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Ρ‚Π°ΠΊΠΈΠ²Π° ΠΎΡ†Π΅Π½ΠΊΠΈ.

GOST ΠΈΠΌΠ° ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π», посвСтСн Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ срСди - β„– 7.8. Π’Π΅Ρ€ΠΌΠΈΠ½ΡŠΡ‚ β€žΠ²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΡβ€œ Π½Π΅ Π΅ посочСн Ρ‚Π°ΠΌ, няма Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½Π° ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π½Π° виртуализация. ВсСки ИВ спСциалист Ρ‰Π΅ ΠΊΠ°ΠΆΠ΅, Ρ‡Π΅ ΠΎΡ‚ тСхничСска Π³Π»Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Ρ‚ΠΎΠ²Π° Π΅ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ: Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина (VM) ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ са Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ срСди, с Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈ Π½Π° изолация. ΠžΡ‚ Π³Π»Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° уязвимостта Π½Π° хоста, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ са Ρ€Π°Π·ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈ VM ΠΈ Docker ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΡ‚Π΅, Ρ‚ΠΎΠ²Π° ΡΡŠΡ‰ΠΎ Π΅ голяма Ρ€Π°Π·Π»ΠΈΠΊΠ°.

Оказва сС, Ρ‡Π΅ ΠΎΡ†Π΅Π½ΠΊΠ°Ρ‚Π° Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност Π½Π° VM ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΡ‚Π΅ ΡΡŠΡ‰ΠΎ трябва Π΄Π° бъдС Ρ€Π°Π·Π»ΠΈΡ‡Π½Π°.

ΠΠ°ΡˆΠΈΡ‚Π΅ Π²ΡŠΠΏΡ€ΠΎΡΠΈ към Π¦Π΅Π½Ρ‚Ρ€Π°Π»Π½Π°Ρ‚Π° Π±Π°Π½ΠΊΠ°

Π˜Π·ΠΏΡ€Π°Ρ‚ΠΈΡ…ΠΌΠ΅ Π³ΠΈ Π΄ΠΎ ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност Π½Π° Π¦Π΅Π½Ρ‚Ρ€Π°Π»Π½Π°Ρ‚Π° Π±Π°Π½ΠΊΠ° (прСдставямС Π²ΡŠΠΏΡ€ΠΎΡΠΈΡ‚Π΅ Π² ΡΡŠΠΊΡ€Π°Ρ‚Π΅Π½ Π²ΠΈΠ΄).

  1. Как Π΄Π° Π²Π·Π΅ΠΌΠ΅ΠΌ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ Ρ‚ΠΈΠΏ Docker, ΠΊΠΎΠ³Π°Ρ‚ΠΎ оцСнявамС ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅Ρ‚ΠΎ с GOST? ΠŸΡ€Π°Π²ΠΈΠ»Π½ΠΎ Π»ΠΈ Π΅ Π΄Π° сС ΠΎΡ†Π΅Π½ΠΈ тСхнологията Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π» 7.8 ΠΎΡ‚ GOST?
  2. Как Π΄Π° ΠΎΡ†Π΅Π½ΠΈΠΌ инструмСнтитС Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ? Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎ Π»ΠΈ Π΅ Π΄Π° Π³ΠΈ ΠΏΡ€ΠΈΡ€Π°Π²Π½ΠΈΠΌ към ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° виртуализация Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° ΠΈ Π΄Π° Π³ΠΈ ΠΎΡ†Π΅Π½ΠΈΠΌ спорСд ΡΡŠΡ‰ΠΈΡ ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π» Π½Π° GOST?
  3. Врябва Π»ΠΈ ΠΎΡ‚Π΄Π΅Π»Π½ΠΎ Π΄Π° оцСнявам сигурността Π½Π° информацията Π² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° Docker? Ако Π΅ Ρ‚Π°ΠΊΠ°, ΠΊΠ°ΠΊΠ²ΠΈ ΠΏΡ€Π΅Π΄ΠΏΠ°Π·Π½ΠΈ ΠΌΠ΅Ρ€ΠΊΠΈ трябва Π΄Π° сС Π²Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° процСса Π½Π° ΠΎΡ†Π΅Π½ΠΊΠ°?
  4. Ако контСйнСризацията сС приравнява Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° инфраструктура ΠΈ сС оцСнява съгласно ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π» 7.8, ΠΊΠ°ΠΊ сС ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚ изискванията Π½Π° GOST Π·Π° внСдряванС Π½Π° спСциални инструмСнти Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност?

ΠžΡ‚Π³ΠΎΠ²ΠΎΡ€ΡŠΡ‚ Π½Π° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½Π°Ρ‚Π° Π±Π°Π½ΠΊΠ°

По-Π΄ΠΎΠ»Ρƒ са основнитС ΠΎΡ‚ΠΊΡŠΡΠΈ.

β€žGOST R 57580.1-2017 установява изисквания Π·Π° ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Ρ‡Ρ€Π΅Π· ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° тСхничСски ΠΌΠ΅Ρ€ΠΊΠΈ във Π²Ρ€ΡŠΠ·ΠΊΠ° със слСднитС ΠΌΠ΅Ρ€ΠΊΠΈ ZI, ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π» 7.8 Π½Π° GOST R 57580.1-2017, ΠΊΠΎΠΈΡ‚ΠΎ, ΠΏΠΎ ΠΌΠ½Π΅Π½ΠΈΠ΅ Π½Π° ΠΎΡ‚Π΄Π΅Π»Π°, ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ Π΄ΠΎ случаи Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° виртуализация Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, ΠΊΠ°Ρ‚ΠΎ сС ΠΈΠΌΠ° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ слСдното:

  • ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΌΠ΅Ρ€ΠΊΠΈ ZSV.1 - ZSV.11 Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° идСнтификация, удостовСряванС, оторизация (ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ°) ΠΏΡ€ΠΈ внСдряванС Π½Π° логичСски Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини ΠΈ ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π·Π° виртуализация ΠΌΠΎΠΆΠ΅ Π΄Π° сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π° ΠΎΡ‚ случаитС Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° тСхнология Π·Π° виртуализация Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ. ΠšΠ°Ρ‚ΠΎ сС ΠΈΠΌΠ° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Ρ‚ΠΎΠ²Π°, Π·Π° Π΄Π° сС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ°Ρ‚ Ρ€Π΅Π΄ΠΈΡ†Π° ΠΌΠ΅Ρ€ΠΊΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ZVS.6 ΠΈ ZVS.7), считамС, Ρ‡Π΅ Π΅ възмоТно Π΄Π° сС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π° Π½Π° финансовитС институции Π΄Π° разработят компСнсаторни ΠΌΠ΅Ρ€ΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ прСслСдват ΡΡŠΡ‰ΠΈΡ‚Π΅ Ρ†Π΅Π»ΠΈ;
  • ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΌΠ΅Ρ€ΠΊΠΈ ZSV.13 - ZSV.22 Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΡ‚ΠΎ взаимодСйствиС Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини ΠΏΡ€Π΅Π΄Π²ΠΈΠΆΠ΄Π° сСгмСнтиранС Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π½Π° финансова организация Π·Π° Ρ€Π°Π·Π³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΎΠ±Π΅ΠΊΡ‚ΠΈ Π·Π° информатизация, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ тСхнология Π·Π° виртуализация ΠΈ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‚ към Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π²Π΅Ρ€ΠΈΠ³ΠΈ Π·Π° сигурност. ΠšΠ°Ρ‚ΠΎ Π²Π·Π΅ΠΌΠ΅ΠΌ Ρ‚ΠΎΠ²Π° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄, Π½ΠΈΠ΅ вярвамС, Ρ‡Π΅ Π΅ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° сС осигури подходящо сСгмСнтиранС ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° тСхнология Π·Π° виртуализация Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ (ΠΊΠ°ΠΊΡ‚ΠΎ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° изпълними Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, Ρ‚Π°ΠΊΠ° ΠΈ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° систСми Π·Π° виртуализация, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма);
  • ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΌΠ΅Ρ€ΠΊΠΈΡ‚Π΅ ZSV.26, ZSV.29 - ZSV.31 Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° изобраТСния Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини слСдва Π΄Π° сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° ΠΏΠΎ аналогия ΠΈ с Ρ†Π΅Π» Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° основнитС ΠΈ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈ изобраТСния Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ;
  • ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΌΠ΅Ρ€ΠΊΠΈ ZVS.32 - ZVS.43 Π·Π° записванС Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° сигурност Π½Π° информацията, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π·Π° виртуализация Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, трябва Π΄Π° сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° ΠΏΠΎ аналогия ΠΈ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈ ΠΎΡ‚ срСдата Π·Π° виртуализация, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ тСхнология Π·Π° виртуализация Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ.β€œ

Какво ΠΎΠ·Π½Π°Ρ‡Π°Π²Π° Ρ‚ΠΎΠ²Π°

Π”Π²Π° основни ΠΈΠ·Π²ΠΎΠ΄Π° ΠΎΡ‚ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π° Π½Π° ΠΎΡ‚Π΄Π΅Π»Π° Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност Π½Π° Π¦Π΅Π½Ρ‚Ρ€Π°Π»Π½Π°Ρ‚Π° Π±Π°Π½ΠΊΠ°:

  • ΠΌΠ΅Ρ€ΠΊΠΈΡ‚Π΅ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΡ‚Π΅ Π½Π΅ сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π°Ρ‚ ΠΎΡ‚ ΠΌΠ΅Ρ€ΠΊΠΈΡ‚Π΅ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини;
  • ΠžΡ‚ Ρ‚ΠΎΠ²Π° слСдва, Ρ‡Π΅ Π² контСкста Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност Π¦Π΅Π½Ρ‚Ρ€Π°Π»Π½Π°Ρ‚Π° Π±Π°Π½ΠΊΠ° приравнява Π΄Π²Π° Π²ΠΈΠ΄Π° виртуализация - Docker ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ ΠΈ VM.

Π’ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π° сС спомСнават ΠΈ β€žΠΊΠΎΠΌΠΏΠ΅Π½ΡΠ°Ρ‚ΠΎΡ€Π½ΠΈ ΠΌΠ΅Ρ€ΠΊΠΈβ€œ, ΠΊΠΎΠΈΡ‚ΠΎ трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈ Π·Π° Π½Π΅ΡƒΡ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π°ΠΏΠ»Π°Ρ…ΠΈΡ‚Π΅. ΠŸΡ€ΠΎΡΡ‚ΠΎ Π½Π΅ Π΅ ясно ΠΊΠ°ΠΊΠ²ΠΈ са Ρ‚Π΅Π·ΠΈ β€žΠΊΠΎΠΌΠΏΠ΅Π½ΡΠ°Ρ‚ΠΎΡ€Π½ΠΈ ΠΌΠ΅Ρ€ΠΊΠΈβ€œ ΠΈ ΠΊΠ°ΠΊ Π΄Π° сС ΠΈΠ·ΠΌΠ΅Ρ€ΠΈ тяхната адСкватност, ΠΏΡŠΠ»Π½ΠΎΡ‚Π° ΠΈ СфСктивност.

Какво Π½Π΅ Π΅ Π½Π°Ρ€Π΅Π΄ с позицията Π½Π° Π¦Π΅Π½Ρ‚Ρ€Π°Π»Π½Π°Ρ‚Π° Π±Π°Π½ΠΊΠ°?

Ако ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈΡ‚Π΅ Π½Π° Π¦Π΅Π½Ρ‚Ρ€Π°Π»Π½Π°Ρ‚Π° Π±Π°Π½ΠΊΠ° ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΎΡ†Π΅Π½ΠΊΠ° (ΠΈ самооцСнка), трябва Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ Ρ€Π΅Π΄ΠΈΡ†Π° тСхничСски ΠΈ логичСски трудности.

  • ВсСки изпълним ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ изисква инсталиранС Π½Π° софтуСр Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° информацията (IP) Π²ΡŠΡ€Ρ…Ρƒ Π½Π΅Π³ΠΎ: антивирусСн софтуСр, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π½Π° цСлостта, Ρ€Π°Π±ΠΎΡ‚Π° с рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, DLP систСми (прСдотвратяванС Π½Π° ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ) ΠΈ Ρ‚.Π½. Всичко Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС инсталира Π½Π° VM Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, Π½ΠΎ Π² случай Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ инсталиранСто Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност Π΅ абсурдСн Ρ…ΠΎΠ΄. ΠšΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΡŠΡ‚ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½ΠΎΡ‚ΠΎ количСство β€žΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ Π·Π° Ρ‚ΡΠ»ΠΎβ€œ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° услугата. Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° SZI Π² Π½Π΅Π³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡ΠΈ Π½Π° смисъла ΠΌΡƒ.
  • Π˜Π·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΡ‚Π΅ трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ ΠΏΠΎ ΡΡŠΡ‰ΠΈΡ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ; ΠΊΠ°ΠΊ Π΄Π° сС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈ Ρ‚ΠΎΠ²Π° ΡΡŠΡ‰ΠΎ Π½Π΅ Π΅ ясно.
  • GOST изисква ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° виртуализация Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, Ρ‚.Π΅. Π΄ΠΎ Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€Π°. Какво сС счита Π·Π° ΡΡŠΡ€Π²ΡŠΡ€Π΅Π½ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ Π² случая Π½Π° Docker? Π’ΠΎΠ²Π° Π½Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π²Π° Π»ΠΈ, Ρ‡Π΅ всСки ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ трябва Π΄Π° сС изпълнява Π½Π° ΠΎΡ‚Π΄Π΅Π»Π΅Π½ хост?
  • Ако Π·Π° ΠΊΠΎΠ½Π²Π΅Π½Ρ†ΠΈΠΎΠ½Π°Π»Π½Π°Ρ‚Π° виртуализация Π΅ възмоТно Π΄Π° сС Ρ€Π°Π·Π³Ρ€Π°Π½ΠΈΡ‡Π°Ρ‚ VM Ρ‡Ρ€Π΅Π· ΠΊΠΎΠ½Ρ‚ΡƒΡ€ΠΈ Π½Π° сигурност ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ сСгмСнти, Ρ‚ΠΎΠ³Π°Π²Π° Π² случай Π½Π° Docker ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° Π΅Π΄ΠΈΠ½ ΠΈ ΡΡŠΡ‰ хост, Ρ‚ΠΎΠ²Π° Π½Π΅ Π΅ Ρ‚Π°ΠΊΠ°.

На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° Π΅ вСроятно всСки ΠΎΠ΄ΠΈΡ‚ΠΎΡ€ Π΄Π° ΠΎΡ†Π΅Π½ΠΈ сигурността Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΡ‚Π΅ ΠΏΠΎ свой Π½Π°Ρ‡ΠΈΠ½, въз основа Π½Π° собствСнитС си знания ΠΈ ΠΎΠΏΠΈΡ‚. Π•, ΠΈΠ»ΠΈ ΠΈΠ·ΠΎΠ±Ρ‰ΠΎ Π½Π΅ Π³ΠΎ оцСнявайтС, Π°ΠΊΠΎ няма Π½ΠΈΡ‚ΠΎ Π΅Π΄Π½ΠΎΡ‚ΠΎ, Π½ΠΈΡ‚ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΡ‚ΠΎ.

Π—Π° всСки случай Ρ‰Π΅ Π΄ΠΎΠ±Π°Π²ΠΈΠΌ, Ρ‡Π΅ ΠΎΡ‚ 1 януари 2021 Π³. минималният Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ трябва Π΄Π° бъдС Π½Π΅ ΠΏΠΎ-нисък ΠΎΡ‚ 0,7.

ΠœΠ΅ΠΆΠ΄Ρƒ Π΄Ρ€ΡƒΠ³ΠΎΡ‚ΠΎ, Π½ΠΈΠ΅ Ρ€Π΅Π΄ΠΎΠ²Π½ΠΎ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°ΠΌΠ΅ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ ΠΈ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈ ΠΎΡ‚ Ρ€Π΅Π³ΡƒΠ»Π°Ρ‚ΠΎΡ€ΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с изискванията Π½Π° GOST 57580 ΠΈ Π½Π°Ρ€Π΅Π΄Π±ΠΈΡ‚Π΅ Π½Π° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½Π°Ρ‚Π° Π±Π°Π½ΠΊΠ° Π² Π’Π΅Π»Π΅Π³Ρ€Π°ΠΌ ΠΊΠ°Π½Π°Π».

Какво Π΄Π° правя

Π‘ΠΏΠΎΡ€Π΅Π΄ нас финансовитС ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΠΌΠ°Ρ‚ само Π΄Π²Π° Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° Π·Π° Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°.

1. Π˜Π·Π±ΡΠ³Π²Π°ΠΉΡ‚Π΅ внСдряванСто Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ

РСшСниС Π·Π° Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са Π³ΠΎΡ‚ΠΎΠ²ΠΈ Π΄Π° си позволят Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ само Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½Π° виртуализация ΠΈ Π² ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ сС страхуват ΠΎΡ‚ ниски ΠΎΡ†Π΅Π½ΠΊΠΈ спорСд GOST ΠΈ Π³Π»ΠΎΠ±ΠΈ ΠΎΡ‚ Π¦Π΅Π½Ρ‚Ρ€Π°Π»Π½Π°Ρ‚Π° Π±Π°Π½ΠΊΠ°.

плюс: ΠΏΠΎ-лСсно Π΅ Π΄Π° сС спазват изискванията Π½Π° ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π» 7.8 ΠΎΡ‚ GOST.

минус: Π©Π΅ трябва Π΄Π° изоставим Π½ΠΎΠ²ΠΈ инструмСнти Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° виртуализация Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, ΠΏΠΎ-спСциално Docker ΠΈ Kubernetes.

2. ΠžΡ‚ΠΊΠ°ΠΆΠ΅Ρ‚Π΅ Π΄Π° спазватС изискванията Π½Π° ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π» 7.8 ΠΎΡ‚ GOST

Но Π² ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΏΡ€ΠΈΠ»Π°Π³Π°ΠΉΡ‚Π΅ Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ Π·Π° осигуряванС Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° с ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ. Π’ΠΎΠ²Π° Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ цСнят Π½ΠΎΠ²ΠΈΡ‚Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ прСдоставят. Под β€žΠ½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΈ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈβ€œ ΠΈΠΌΠ°ΠΌΠ΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ ΠΏΡ€ΠΈΠ΅Ρ‚ΠΈΡ‚Π΅ Π² индустрията Π½ΠΎΡ€ΠΌΠΈ ΠΈ стандарти Π·Π° Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° сигурността Π½Π° Docker ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΡ‚Π΅:

  • сигурност Π½Π° хост ОБ, ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΎ Π»ΠΎΠ³Π²Π°Π½Π΅, Π·Π°Π±Ρ€Π°Π½Π° Π·Π° ΠΎΠ±ΠΌΠ΅Π½ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ ΠΈ Ρ‚.Π½.;
  • ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° функцията Docker Trust Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° цСлостта Π½Π° изобраТСнията ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° вградСния скСнСр Π·Π° уязвимости;
  • НС трябва Π΄Π° забравямС Π·Π° сигурността Π½Π° отдалСчСния Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ мрСТовия ΠΌΠΎΠ΄Π΅Π» ΠΊΠ°Ρ‚ΠΎ цяло: Π°Ρ‚Π°ΠΊΠΈ ΠΊΠ°Ρ‚ΠΎ ARP-spoofing ΠΈ MAC-flooding Π½Π΅ са ΠΎΡ‚ΠΌΠ΅Π½Π΅Π½ΠΈ.

плюс: няма тСхничСски ограничСния Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° виртуализация Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ.

минус: ΠΈΠΌΠ° голяма вСроятност Ρ€Π΅Π³ΡƒΠ»Π°Ρ‚ΠΎΡ€ΡŠΡ‚ Π΄Π° Π½Π°ΠΊΠ°ΠΆΠ΅ Π·Π° нСспазванС Π½Π° изискванията Π½Π° GOST.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

ΠΠ°ΡˆΠΈΡΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Ρ€Π΅ΡˆΠΈ Π΄Π° Π½Π΅ сС ΠΎΡ‚ΠΊΠ°Π·Π²Π° ΠΎΡ‚ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΡ‚Π΅. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Ρ‚ΠΎΠΉ Ρ‚Ρ€ΡΠ±Π²Π°ΡˆΠ΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° ΠΏΡ€Π΅Ρ€Π°Π·Π³Π»Π΅Π΄Π° ΠΎΠ±Ρ…Π²Π°Ρ‚Π° Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° ΠΈ Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€Π΅Ρ…ΠΎΠ΄Π° към Docker (Ρ‚Π΅ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠΈΡ…Π° ΡˆΠ΅ΡΡ‚ мСсСца). ΠšΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ ΠΌΠ½ΠΎΠ³ΠΎ Π΄ΠΎΠ±Ρ€Π΅ Ρ€Π°Π·Π±ΠΈΡ€Π° рисковСтС. Π’ΠΎΠΉ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Ρ€Π°Π·Π±ΠΈΡ€Π°, Ρ‡Π΅ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° слСдващата ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅Ρ‚ΠΎ с GOST R 57580 ΠΌΠ½ΠΎΠ³ΠΎ Ρ‰Π΅ зависи ΠΎΡ‚ ΠΎΠ΄ΠΈΡ‚ΠΎΡ€Π°.

Какво Π±ΠΈΡ…Ρ‚Π΅ Π½Π°ΠΏΡ€Π°Π²ΠΈΠ»ΠΈ Π² Ρ‚Π°Π·ΠΈ ситуация?

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€