Guía rápida de referencia para la auditoría de VMware®
¿Qué es una lista de verificación de auditoría de VMware?
Su entorno VMware® necesita estar seguro para proteger la confidencialidad, integridad y disponibilidad de sus aplicaciones y datos. Para mantener el nivel requerido de seguridad, muchas empresas realizan evaluaciones de seguridad de VMware regulares. En el núcleo de este proceso se encuentra una lista de pautas sobre la configuración y gobernanza de la infraestructura virtual. Estas pautas se pueden encontrar en diversas listas de verificación de auditoría. Algunas se centran en información específica de una plataforma de virtualización y son publicadas por los proveedores en forma de guías, como las VMware Security Hardening Guides. Otras buscan cubrir la variedad más amplia de problemas de seguridad y, por lo tanto, permanecen agnósticas respecto a productos y proveedores.
Por qué solo seguir las mejores prácticas no es suficiente para una estrategia de seguridad sólida
Las mejores prácticas son otra fuente que puede ayudarlo a asegurar la integridad de su instalación de VMware. Estas suelen centrarse en una parte específica del sistema, por ejemplo, el servidor VMware® vCenter® o un host individual VMware® ESXi™, y a menudo son un complemento para las listas de verificación de seguridad. Sin embargo, simplemente seguir esas pautas y recomendaciones para la configuración y gestión de la infraestructura virtual podría no ser suficiente para mantener un alto nivel de seguridad de dicha infraestructura. En particular, no hay garantía de que su instalación permanezca sin cambios. Por lo tanto, la auditoría continua de servidor para los cambios realizados en su infraestructura virtual y un método para asegurar que esos cambios estén alineados con la estrategia de seguridad son componentes cruciales de su programa de evaluación de riesgos.
Puede lograr la visibilidad que necesita con el monitoreo continuo de su entorno VMware. En esta Guía de Referencia Rápida, aprenderá consejos importantes sobre el monitoreo de cambios y la visualización de eventos en su VMware, incluyendo recomendaciones sobre cómo:
- Ver eventos de VMware vCenter®
- Ver eventos de VMware vSphere®
- Busque eventos utilizando un script de VMware Power CLI.
Compartir en