Installation de l’application vShield
Comme nous l’avons vu dans le document précédent, nous avons déployé notre vShield Manager pour pouvoir gérer notre environnement vShield, Dans ce document, nous allons déployer le dispositif vShield App Firewall pour sécuriser les règles réseau pour l’accès entre nos machines virtuelles, nous allons déployer une application vShield pour chaque hôte.
vShield App est une appliance de pare-feu d’hyperviseur qui protège nos applications à l’intérieur de notre centre de données virtuel contre les attaques réseau potentielles, Gagner en visibilité et en contrôle dans vos communications (au niveau du centre de données, Cluster ou groupe de ports). Il nous permettra de créer des règles d’accès quelle que soit la topologie du réseau. La surveillance des flux affiche l’activité réseau entre les machines virtuelles (Niveau protocole/application), Être capable de créer des règles de pare-feu ou d’identifier les goulets d’étranglement. Nous surveillerons tout le trafic entrant et sortant par hôte, Y compris le trafic interne entre les machines virtuelles du même groupe de ports.
Depuis la console d'administration de vShield Manager, nous déploierons à chaque hôte l'appliance depuis la vue 'Hosts' & Clusters’ > Centre de données > Grappe > Hôte, depuis l'onglet 'Résumé'’ dans vShield App “Installer”,
Nous sélectionnons où nous stockerons la VM, son réseau de gestion et configurons son adresse IP, Masque de réseau & Passerelle, “Installer”,
…
D’ACCORD,
Pas mal, depuis chaque adaptateur réseau de chaque VM, nous pourrons observer le trafic réseau généré depuis “Flow Monitoring”, nous pourrons filtrer par dates et/ou applications; Nous verrons les sessions actives & KBytes envoyés/reçus.
Si nous cliquons sur “Afficher le rapport” le listing des connexions réseau entrantes et sortantes de cet adaptateur apparaîtra, où nous pourrons créer des règles de firewall pour permettre/ bloquer ces accès. En este ejemplo es una MV que tiene o ha tenido una conexión FTP y no nos apetece que vuelva a conectarse, Cliquez sur “Add Rule”,
“Accepter”,
Si queremos crear la regla a nivel de ‘Cluster’ Presser “Accepter”, si no será a nivel de ‘Datacenter’ avec “Annuler”,
Nos prerellenará los campos y configuraremos lo que nos interese, en mi caso bloquearé dicha conexión & “D’ACCORD”,
Pulsamos finalmente en “Publish changes” para aplicar la regla en todas las instancias vShield App que dispongamos. A partir de este momento aquella máquina no podrá volver a conectarse con un servidor FTP :'(



















































