建立vSphere基础设施提供云环境并不像在正确的主机上运行正确的虚拟机那么简单。你可能还要进行合规性测试来确保云环境与当前本组织使用的安全法规相一致。在本文中我们将介绍VMware如何为进行合规性测试提供帮助。 VMware提供了免费的合规性测试工具。
该工具关注于两大领域,其一是针对Windows和Linux提供了VMware PCI 合规性检查器。该工具能够扫描多达5台违反PCI DSS v2.0要求的Windows服务器或者5台红帽Linux服务器。其二是用于vSphere的VMware合规性检查器,VMware分别针对vSphere 4.0,4.1和5.0提供了单独的检查工具。VM……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
建立vSphere基础设施提供云环境并不像在正确的主机上运行正确的虚拟机那么简单。你可能还要进行合规性测试来确保云环境与当前本组织使用的安全法规相一致。在本文中我们将介绍VMware如何为进行合规性测试提供帮助。
VMware提供了免费的合规性测试工具。该工具关注于两大领域,其一是针对Windows和Linux提供了VMware PCI 合规性检查器。该工具能够扫描多达5台违反PCI DSS v2.0要求的Windows服务器或者5台红帽Linux服务器。其二是用于vSphere的VMware合规性检查器,VMware分别针对vSphere 4.0,4.1和5.0提供了单独的检查工具。VMware PCI合规性检查器对vCenter Server所管理的ESX和ESXi主机进行评估以检查是否正确应用了预先定义的vSphere强化指南规则集。VMware PCI合规性检查器能够对在目标vCenter Server服务器上前五台ESX/ESXi主机进行评估。
该工具的使用非常简单,在Windows工作站上下载并安装即可。接下来输入你想检查的5台服务器的主机名或者IP地址,然后单击合规性评估按钮即可。检查器将进行合规性测试并显示哪些规则是匹配的,哪些规则是没有匹配的。
PCI DSS 2.0标准针对正在使用的平台提供了安全性建议概述。在特定平台上的一些工具和服务已经是不安全的了并且被列入了PCI DSS 2.0标准中。其中包括了Linux平台上的rsh和finger服务,它们允许外部团体更加轻松地访问你的系统并请求敏感的数据。你可以在合规性检查器应用的帮助部分看到这类工具检查的完整列表。一旦完成检查,合规性检查器将给出所有潜在的安全性问题的概述,这让管理员能够轻松发现并解决这些问题。
VMware合规性检查器提供了简单的访问接口检查服务器是否违反当前的安全性策略
合规性测试检查的列表来自于VMware合规性中心的研究成果。VMware合规性中心提供了VMware研究综述以确保其产品能够在虚拟化环境中的安全性。如果你寻求对安全性和合规性进行优化,那么翻阅合规性中心资源选项卡中所列出的白皮书将是个不错的主意。
VMware认为在虚拟化环境中实现法规遵从应该更加简单,而且你可以在某些产品中对此有所体会。vCenter 配置管理器使得在所有的虚拟机上部署相同的策略变得更加简单,而在物理服务器环境中进行同样的操作往往更加困难。
然而,保持法规遵从需要在自动化工具之外做更多的工作。在虚拟化环境中,使用良好的管理策略和规划协议描述需要处理的特定任务都是非常重要的。在VMware合规性中心你能够找到帮你询问的所有信息资源。
相关推荐
-
VMware和Pivotal在容器领域达成合作
Pivotal Container Service将Kubernetes集成到vSphere,同时借助NSX提升安全性,但是这项新服务让我们不得不思考VMware自有容器项目的问题。
-
使用vSphere集成容器部署虚拟容器主机
为使用vSphere集成容器(VIC)部署容器主机,首先要准备vSphere环境。vSphere企业增强版包括了VIC许可,因此你的试用环境需要VIC试用许可或者是vSphere企业增强版。
-
esxi中的虚拟机老是自动关机,爆如下这样的日志,有人遇到过吗?
XXX esx.audit.dcui.enabled.formatOnHost not found XXX X […]
-
市场饱和会推动VMware vSphere标准版免费吗?
过去的几年当中,虚拟化市场已经变得饱和了。不再会有任何新用户加入而带来收入的增加,而且大多数数据中心已经实现了虚拟化,这导致虚拟化收入处于停滞状态。