VMware の監査チェックリストとは?
アプリケーションとデータの機密性、完全性、可用性を保護するために、VMware® 環境は安全に維持する必要があります。必要なレベルのセキュリティを維持するため、多くの企業では定期的に VMware のセキュリティ評価を実施しています。このプロセスの中心には、仮想インフラストラクチャの構成とガバナンスに関するガイドラインの一覧があります。これらのガイドラインは、さまざまな監査チェックリストで確認できます。一部は、仮想化プラットフォームに固有の情報に焦点を当てており、たとえば VMware Security Hardening Guides のように、ベンダーがガイドという形で公開しているものです。その他は、幅広い種類のセキュリティ課題をカバーすることを目的としているため、特定の製品やベンダーに依存しない形になっています。
ベストプラクティスに従うだけでは、確かなセキュリティ戦略には不十分な理由
ベストプラクティスは、VMware の導入環境の整合性(インテグリティ)を確保するのに役立つもう一つの情報源です。ベストプラクティスは通常、システムの特定の部分、たとえば VMware® vCenter® サーバーや個々の VMware® ESXi™ ホストに焦点が当てられており、セキュリティのチェックリストを補完するものとして位置づけられることがよくあります。しかし、仮想インフラストラクチャの構成と管理に関するこれらのガイドラインや推奨事項に単に従うだけでは、そのインフラストラクチャの高いセキュリティ水準を維持するのに十分でない可能性があります。特に、導入環境が変更されずにそのまま維持され続けることは保証できません。したがって、仮想インフラストラクチャに加えられた変更を継続的にサーバーで監査し、その変更がセキュリティ戦略に整合していることを確実にする方法は、リスクアセスメントプログラムの重要な構成要素です。
VMware 環境を継続的に監視することで、必要な可視性(Visibility)を得ることができます。このクイック リファレンス ガイドでは、VMware における変更のモニタリングとイベントの表示に関する重要なヒントを学びます。あわせて、次の方法に関する推奨事項も紹介します。
- VMware vCenter® のイベントを表示する
- VMware vSphere® のイベントを表示
- VMware PowerCLI スクリプトを使用してイベントを検索します。
共有する