ГОСТ Р 56938—2016
- управление доступом к аппаратному обеспечению ИС, контроль подключения (отключения)
машинныхносителей информации.
6.6 Защита виртуальных средств защиты информации и средств защиты информации,
предназначенных для использования в среде виртуализации
Мерами защиты виртуальных средств защиты информации и средств защиты информации,
предназначенныхдля использования в среде виртуализации, являются;
- автоматическое восстановление всех функций средств ЗИ, входящих в состав ИС;
- защита от НСД к вводимой субъектами доступа, входящими в состав виртуальной инфраструк
туры. аутентификационной информации;
- защитаот НСД кхранящейся в компонентахвиртуальной инфраструктуры аутентификационной
информации о субъектахдоступа;
- идентификация и аутентификация субъектов доступа при их локальном или удаленном обра
щении к объектам виртуальной инфраструктуры;
- обеспечение возможности наследования установленных на уровне управления прав доступа
субъектовдоступа к объектамдоступа на уровни виртуализации и оборудования;
- обеспечение доверенных канала, маршрута внутри виртуальной инфраструктуры между
администратором, пользователем исредствами ЗИ (функциями безопасностисредств ЗИ).
14