Sécurité des données vShield

À l’intérieur de la famille vShield, nous pourrions activer le service de sécurité des données vShield afin d’avoir une visibilité sur la fuite d’informations sensibles dans notre entreprise, Il nous le montrera dans quelques rapports, où nous pouvons confirmer que nous avons correctement sécurisé les informations, être capable d’évaluer la conformité à n’importe quelle réglementation dans le monde.

 

Podremos configurar una vez tengamos el virtual appliance desplegado una serie de políticas donde permitiremos que regulaciones queremos analizar para poder confirmar que no existen fugas de información, podremos aplicarlo (Faire défaut) a todo nuestro virtual datacenter o especificar unicamente una serie de MV’s a analizar, así como las extensiones de ficheros que queremos analizar.

 

Pas mal, para instalar dicho servicio, sobre nuestro datacenter, en cada host que nos interese, desplegaremos “Sécurité des données vShield” avec “Installer”,

 

Marque “Sécurité des données vShield”, en mi caso creará el vapp con la versión 5.0.1.0-628310, indicamos el datastore donde la almacenaremos, así como la red de gestión, podríamos permitirle usar un DHCP o especificarla manualmente. Cliquez sur “Installer” para desplegarlo ya.

 

esperamos mientras se genera el virtual appliance de seguridad

 

Et c’est tout! Deberemos desplegar una máquina virtual de este tipo en cada host que querramos monitorizar, será una MV light ya que apenas tiene 1vCPU y 512Mb de RAM. Necesitaremos también que las máquinas a analizar dispongan del vShield driver instalado, que recordemos que en la versión 5.0 de vShield se despliega mediante las VMware Tools.

 

En el menú lateral, Nous accédons “Sécurité des données”, donde podremos seleccionar las regulaciones nacionales o internacionales que nos interesaría aplicar para que se escanee en las MV, dans “Regulations and standards to detect”. Dans “Participating Areasespecificaremos el ámbito del escaneo, que será por defecto toda la infraestructura virtual (Bien sûr, todas las MV’s donde en su host esté el vapp de vShield Data Security). Et dans “Files to scanseleccionaremos los tipos de archivo que se analizarán. Como vemos el escaneo está detenido, configuraremos con las opciones que nos interese para posteriormente inicializarlo.

 

Así que en este ejemplo analizaremos en búsquedas de números de DNI español, así como pasaportes nacionales o números de la Seguridad Social, a ver qué sale, “Prochain”,

 

Iniciamos el escaneo desde “Commencer”

Y podremos ir viendo desde la pestaña de “Rapports” o por ejemplo desde nuestro clúster en la pestaña “Sécurité des données” el resultado del análisis, tardará dependiendo de nuestra infraestructura en ir mostrando la información detallada. Vemos en este ejemplo cómo por lo menos ya nos salió un registro con una violación y posible fuga de información.

 

Podremos ver pulsando en los enlaces, bien un informe de las máquinas que serían las que vulneran dicha protección o los archivos y su ubicación, en este caso vemos cómo en una máquina virtual en concreto, en dicho path y dicho archivo saldrían resultados de números de DNI, con vShield Data Security tendremos una importante seguridad evitando fugas de información crítica de nuestro negocio!

Articles recommandés

Auteur

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, N’hésitez pas à me contacter, J’essaierai de vous aider chaque fois que je le pourrai, Partager, c’est vivre ;) . Profiter des documents!!!