VMware vShield

VMware vShield ist eine Komponente, die die Sicherheit erhöht, indem sie virtuelle Rechenzentren vor potenziellen Angriffen oder Missbrauch durch eine Reihe von virtuellen Sicherheits-Appliances schützt, die für VMware vSphere entwickelt wurden. In einer Reihe von Artikeln werden wir den Einsatz der Produkte sehen, aus denen es besteht: vShield-Manager, vShield-App (Englisch), vShield App mit Datensicherheit, vShield Edge und vShield Endpoint.

vShield-Manager

vShield Manager ermöglicht die zentrale Verwaltung der vShield-Komponenten im Netzwerk, es un virtual applicance instalado en uno de nuestros hosts ESXi (uno por vCenter). Desde su consola de gestión podremos instalar, konfigurieren (o realizar tareas de mantenimiento) en los componentes de vShield.

 

vShield-App (Englisch)

vShield App es un appliance firewall de hypervisor que protege nuestras aplicaciones dentro de nuestro CPD virtual de los posibles ataques de red, obteniendo mayor visibilidad y control en sus comunicaciones (a nivel de Datacenter, clúster o port group). Nos permitirá crear reglas de acceso independientemente de la topología de la red. Flow Monitoring mostrará la actividad de red entre las máquinas virtuales (a nivel de protocolo/aplicación), pudiendo crear reglas de firewall o identificar cuellos de botella. Monitorizaremos el todo el tráfico entrante y saliente por host, incluyendo el tráfico interno entre máquinas virtuales en el mismo port group. Desplegaremos un vShield App en cada host.

 

vShield Data Security

vShield Data Security nos dará visibilidad sobre la fuga de información sensible en nuestra compañía, es wird uns in einigen Berichten angezeigt, wo wir bestätigen können, dass wir die Informationen korrekt gesichert haben, und die Einhaltung jeder beliebigen Vorschrift der Welt bewerten können.

 

vShield Edge

vShield Edge ofrece seguridad externa a la red y servicios de puerta de enlace, para aislar a las MVs en port groups. Conecta las redes aisladas a la red proporcionando servicios comunes como DHCP, VPN IPSEC, NAT o Load Balancing; un escenario común suele ser entornos de DMZ, extranet de VPN y entornos multi-tenant en la nube donde vShield Edge proporcionará esa seguridad perimetral para los virtual datacenters.

 

vShield-Endpunkt

vShield Endpoint descarga del procesamiento de cada agente (de antivirus o antimalware) de cada máquinas virtual a un appliance de seguridad dedicado en cada host ESXi (proporcionado por partners de VMware), dando esa seguridad a nivel de hypervisor y descargando notablemente la carga de cada MV y host. Se instala como módulo y se distribuye como dicho appliance de terceros, en cada host ESXi.

Empfohlene Beiträge

Verfasser

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Zögern Sie nicht, mich zu kontaktieren, Ich werde versuchen, dir zu helfen, wann immer ich kann, Teilen ist Leben ;) . Genießen Sie Dokumente!!!