بیش از 5 مورد
بیش از 18 مورد
بیش از 18 مورد
بیش از 12 مورد
بیش از 10 مورد
بیش از 8 مورد
بیش از 16 مورد
بیش از 5 مورد
بیش از 1 مورد
بیش از 15 مورد
مجازیسازی امروز یکی از ارکان اصلی زیرساختهای فناوری اطلاعات است. سازمانها برای کاهش هزینهها، مدیریت سادهتر منابع و افزایش انعطافپذیری، به طور گسترده از VMware استفاده میکنند. در چنین شرایطی، امنیت ماشینهای مجازی اهمیت بسیار بالایی پیدا میکند.
در این مطلب به دو ابزار مهم در حوزه امنیت VMware یعنی VMRC (VMware Remote Console) و VDP (vSphere Data Protection) میپردازیم و بررسی میکنیم که هر کدام چه نقشی در افزایش امنیت محیطهای مجازی دارند.
VMRC ابزاری است که امکان دسترسی مستقیم به ماشینهای مجازی در محیط vSphere را فراهم میکند. با این ابزار، مدیر شبکه میتواند به شکلی مشابه کار با یک سیستم فیزیکی، کنترل کامل بر ماشین مجازی داشته باشد.
کاهش ریسکهای مبتنی بر مرورگر: استفاده از VMRC امنتر از اتصال تحت وب است.
کنترل دقیق سطح دسترسی: میتوان سطح دسترسی کاربران را محدود به کنسول VM کرد، بدون اینکه به کل vCenter دسترسی داشته باشند.
رمزگذاری ارتباطات: تمامی ارتباطها از طریق SSL رمزگذاری میشوند.
استفاده از گواهی SSL معتبر در vCenter.
تعریف سطح دسترسی کاربران بر اساس نیاز واقعی.
فعالسازی احراز هویت چندمرحلهای برای حسابهای مدیریتی.
بررسی منظم لاگها برای شناسایی دسترسیهای غیرمجاز.
VDP راهکار اختصاصی VMware برای پشتیبانگیری و بازیابی اطلاعات در ماشینهای مجازی بود که تا نسخه vSphere 6.5 ارائه میشد. هرچند در نسخههای جدیدتر جای خود را به APIها و ابزارهای ثالث داده است، اما همچنان یکی از مهمترین مباحث در امنیت دادههای VMware به شمار میرود.
بکاپگیری کامل در سطح ایمیج از سیستمعامل، نرمافزارها و دادهها.
بازیابی سریع پس از حملات باجافزاری یا خرابی سختافزاری.
رمزگذاری فایلهای بکاپ برای جلوگیری از سرقت اطلاعات.
امکان Replication و نگهداری نسخه دوم در یک محل دیگر.
انتخاب محل ذخیرهسازی جداگانه برای فایلهای بکاپ.
فعالسازی رمزگذاری دادهها.
محدود کردن دسترسی به تنظیمات بکاپ.
تست دورهای فرآیند بازیابی برای اطمینان از صحت بکاپها.
ترکیب ابزارهایی مانند VMRC و VDP میتواند بخش مهمی از امنیت زیرساخت مجازیسازی را تأمین کند. اما برای رسیدن به یک سطح قابل اعتماد، رعایت اصول زیر نیز توصیه میشود:
استفاده از Role & Permission در vCenter بر اساس اصل “کمترین سطح دسترسی”.
فعالسازی ESXi Lockdown Mode برای جلوگیری از دسترسی مستقیم به هاست.
بهروزرسانی منظم vCenter و ESXi Hostها.
ذخیره و بررسی مداوم لاگها در یک سرور مرکزی.
یکپارچهسازی با Active Directory برای مدیریت کاربری ایمنتر.
::: امنیت در VMware مجموعهای از لایههای مختلف است و هیچ ابزاری به تنهایی پاسخگوی همه نیازها نخواهد بود. VMRC با فراهم کردن دسترسی ایمن و VDP با حفاظت از دادهها، دو بخش کلیدی این معماری امنیتی هستند. اگر این ابزارها در کنار سایر راهکارهای امنیتی به درستی پیادهسازی شوند، میتوان سطح اطمینان بالایی از امنیت محیطهای مجازی به دست آورد.
در نسخههای جدید vSphere توصیه میشود از vSphere Data Protection API همراه با ابزارهایی مانند Veeam Backup & Replication یا Dell EMC Avamar برای جایگزینی VDP استفاده شود.
مرجع تخصصی شبکه ایران ؛ جایی که دانش، تجربه و منابع ارزشمند دنیای شبکه به زبان ساده و کاربردی در اختیار علاقهمندان، دانشجویان و متخصصان این حوزه قرار میگیرد.
طراحی شده توسط تیم فوژان
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.