什么是 VMware 审计清单?
你的 VMware® 环境需要具备安全性,以保护应用程序和数据的机密性、完整性和可用性。为了维持所需的安全级别,许多公司会定期开展 VMware 安全评估。该流程的核心是一份关于虚拟基础设施配置与治理的指导原则清单。这些指导原则可在各种审计检查清单中找到。其中一些聚焦于与某个虚拟化平台相关的特定信息,并由厂商以指南形式发布,例如 VMware Security Hardening Guides。另一些则旨在覆盖尽可能广泛的安全问题,因此不受特定产品或厂商的限制。
仅仅遵循最佳实践,为什么不足以构建稳健的安全策略
最佳实践是另一类可以帮助你确保 VMware 安装完整性的资料来源。最佳实践通常聚焦于系统的某个特定部分,例如 VMware® vCenter® 服务器或单台 VMware® ESXi™ 主机,并且往往是对安全检查清单的补充。然而,仅仅遵循这些用于虚拟基础设施配置与管理的指南和建议,可能不足以维持该基础设施的高水平安全性。特别是,你的安装内容在未来保持不变并没有任何保证。因此,对虚拟基础设施所做的更改进行持续的服务器审计,并采用方法确保这些更改与安全策略保持一致,是风险评估计划中的关键组成部分。
通过对 VMware 环境进行持续监控,你就能获得所需的可视性(Visibility)。在本《快速参考指南》中,你将学习有关 VMware 中变更监控与事件查看的重要技巧,包括有关如何:
- 查看 VMware vCenter® 事件
- 查看 VMware vSphere® 事件
- 使用 VMware PowerCLI 脚本搜索事件。
分享到