Система защиты ПАК «Аккорд-В.» полностью интегрируется в инфраструктуру виртуализации, поэтому для ее функционирования не требуются дополнительные серверы. При этом ПАК «Аккорд-В.» не ограничивает в целях безопасности возможностей виртуальной инфраструктуры, оставляя доступными все ее преимущества.
ПАК «Аккорд-В.» обеспечивает защищенность всех компонентов среды виртуализации: ESXi-серверов и самих виртуальных машин, серверов управления vCenter, дополнительных серверов со службами VMware (например, VMware Consolidated Backup).
Управление системой защиты осуществляется централизованно с сервера управления виртуальной инфраструктурой. Доступ к инструментам управления системой защиты предоставляется только администраторам безопасности, от администраторов виртуальной инфраструктуры эти инструменты скрыты.
Комплекс обеспечивает выполнение требований руководящего документа Системы сертификации средств защиты информации № РОСС RU.0001.01БИ00 «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от НСД к информации» (Гостехкомиссия России, 1992 г.) по 3 классу защищенности, также обеспечивается возможность использования ПАК «Аккорд-В.» для защиты информации в АС до классов защищенности 1В, 2А, 3А и в ИСПДн до 1 класса, включительно.
Также ПАК «Аккорд-В.» закрывает 7 из 10 требований по защите виртуальных инфраструктур приказов ФСТЭК №17 и №21, а именно:
- Идентификация/аутентификация в виртуальной инфраструктуре (ЗСВ. 1)
- Управление доступом (ЗСВ. 2);
- Регистрация событий (ЗСВ. 3);
- Доверенная загрузка (ЗСВ. 5);
- Управление миграцией (ЗСВ. 6);
- Контроль целостности (ЗСВ. 7);
- Сегментирование виртуальной инфраструктуры (ЗСВ.10).
- Доверенная загрузка и контроль целостности всех элементов инфраструктуры виртуализации;
- Разграничение доступа администраторов виртуальной инфраструктуры и администраторов безопасности информации;
- Разграничение доступа пользователей внутри виртуальных машин;
- Механизмы дискреционного/мандатного контроля доступа пользователей и процессов к защищаемым объектам инфраструктуры виртуализации, включая ресурсы внутри виртуальных машин;
- Механизм очистки оперативной и внешней памяти путём записи маскирующей информации в память при её освобождении (перераспределении);
- Механизм изоляции модулей (процессов) в оперативной памяти;
- Аппаратная идентификация всех пользователей и администраторов инфраструктуры виртуализации.