گروه دوران
بسته
(0) دانلود فایل
شما هیچ موردی قابل دانلود ندارید!
شماره تماس : 43585
دسته بندی ها
    فیلترها
    Preferences
    جستجو

    VMware vSphere Security

    تماس برای قیمت
    فروشنده: wmvare

    سرور ESXi   جهت تامین امنیت    VMkernel  ازمتد های زیر استفاده می کند

    1. Memory hardening :

    هسته ESXi، برنامه‌User ، component های اجرایی مانند درایورها و… را  به وسیله  از آدرسدهی تصادفیمحفاظت می‌کند. Memory hardening  با قابلیت  محفاظت از آدرس‌ ‌هایرندوم  که به وسیله ریزپردازنده ها ایجاد  می گردد،شرایط  را برای کدهای مخرب که از این آسیبپذیریجهت memory exploit برای سیستم تهدید ایجاد نماید.

    1. Trusted Platform Module

    یکماژول ویژه می باشدکه  روی  Minboard کامپیوتر نصب شده است که جهت  تشخیص هویتافرادی که  از دستگاه استفاده می کنند. در اینروش  شتشخیص  TPM  دستگاه از user سوالات کلیدیمثل رمزنگاری و  Digital Certificate  و از این قبیل اطلاعات  می پرسد.

    1.    3.Kernel Module Integrity:

    امضای دیجیتالسبب  بالا رفتن اعتماد  از درستی  و شناخت موجودیت   ماژولها و  درایورها و برنامه‌ها که به وسیله VMkernel   لود  می‌شوند . عملکرد صحیح  ماژول به ESXi سرور این اجازه را می‌دهد که ماژولها، درایورها، برنامه‌  وگواهی نامه  های VMware را تشخیص دهد.

     ماشین‌های مجازیکه متشکل از  نرمافزارها و سیستم عامل‌های  در حال استفده می باشند. به خاطر همین است که رعایت امنیت  و حفاظت از آنها  بسیار با ارزش می باشد. در پلت فرم شرکت VMWare تمام  ماشین‌ مجازی ها به  شکل  مجزا از یکدیگر کار می کنند. جداسازی در مکانیزم باعث می شود که ماشین‌های مجازیقابلیت  کار به صورت ایمن هرچندبا شرایط اشتراک  در سخت افزار و سایر منابع  را ایجاد نمایند.

    ایجاد امنیت در لایه سوم یا همان شبکه کارت شبکههای مجازی و سوئیچهای مجازیرا  شامل می شود . ESXi  با اتکا  بر لایه‌  شبکه ‌های مجازیارتباط  خود را با ماشین‌های مجازی و کاربران خارجیفراهم می نماید ،همچنین از آن برای  ایجاد ارتباط با انواع دستگاه های ذخیره سازیSAN، NAS و با کمک تکنولوژی‌های iSCSI، Fiber Channel برقرار نماید.

     

    جهت  برقراری امنیت در ماشین‌هامی شود  متدهای  گوناگون به کار برد  مانند  استفاده از فایروال، اما  ای اس ایکس ازپرتکل802.1Q استفاده می نماید و به ما این موقعیت را می دهد جهت  محافظت از شبکه‌ ماشین‌های مجازیو پیکربندی  ذخیره­سازی به صورت  پیشرفتهاستفاده نمایید.

     

    در این دوره به سوالات زیر پاسخ خواهیم داد.

    •    آیا ESXi و به طور کلی تکنولوژی مجازی سازی امن است؟
    •    چگونه می­توانیم محیط vSphere خود را امن‌تر کنیم؟
    •   چگونه VMware vSphere می­تواند به امنیت تجارت و سازمان کمک کند؟

    و در نهایت به صورت اجمالی امنیت در سایر محصولات VMware نظیر NSX، Horizon، AppDefense و ...

    سرور ESXi   جهت تامین امنیت    VMkernel  ازمتد های زیر استفاده می کند

    1. Memory hardening :

    هسته ESXi، برنامه‌User ، component های اجرایی مانند درایورها و… را  به وسیله  از آدرسدهی تصادفیمحفاظت می‌کند. Memory hardening  با قابلیت  محفاظت از آدرس‌ ‌هایرندوم  که به وسیله ریزپردازنده ها ایجاد  می گردد،شرایط  را برای کدهای مخرب که از این آسیبپذیریجهت memory exploit برای سیستم تهدید ایجاد نماید.

    1. Trusted Platform Module

    یکماژول ویژه می باشدکه  روی  Minboard کامپیوتر نصب شده است که جهت  تشخیص هویتافرادی که  از دستگاه استفاده می کنند. در اینروش  شتشخیص  TPM  دستگاه از user سوالات کلیدیمثل رمزنگاری و  Digital Certificate  و از این قبیل اطلاعات  می پرسد.

    1.    3.Kernel Module Integrity:

    امضای دیجیتالسبب  بالا رفتن اعتماد  از درستی  و شناخت موجودیت   ماژولها و  درایورها و برنامه‌ها که به وسیله VMkernel   لود  می‌شوند . عملکرد صحیح  ماژول به ESXi سرور این اجازه را می‌دهد که ماژولها، درایورها، برنامه‌  وگواهی نامه  های VMware را تشخیص دهد.

     ماشین‌های مجازیکه متشکل از  نرمافزارها و سیستم عامل‌های  در حال استفده می باشند. به خاطر همین است که رعایت امنیت  و حفاظت از آنها  بسیار با ارزش می باشد. در پلت فرم شرکت VMWare تمام  ماشین‌ مجازی ها به  شکل  مجزا از یکدیگر کار می کنند. جداسازی در مکانیزم باعث می شود که ماشین‌های مجازیقابلیت  کار به صورت ایمن هرچندبا شرایط اشتراک  در سخت افزار و سایر منابع  را ایجاد نمایند.

    ایجاد امنیت در لایه سوم یا همان شبکه کارت شبکههای مجازی و سوئیچهای مجازیرا  شامل می شود . ESXi  با اتکا  بر لایه‌  شبکه ‌های مجازیارتباط  خود را با ماشین‌های مجازی و کاربران خارجیفراهم می نماید ،همچنین از آن برای  ایجاد ارتباط با انواع دستگاه های ذخیره سازیSAN، NAS و با کمک تکنولوژی‌های iSCSI، Fiber Channel برقرار نماید.

     

    جهت  برقراری امنیت در ماشین‌هامی شود  متدهای  گوناگون به کار برد  مانند  استفاده از فایروال، اما  ای اس ایکس ازپرتکل802.1Q استفاده می نماید و به ما این موقعیت را می دهد جهت  محافظت از شبکه‌ ماشین‌های مجازیو پیکربندی  ذخیره­سازی به صورت  پیشرفتهاستفاده نمایید.

     

    در این دوره به سوالات زیر پاسخ خواهیم داد.

    •    آیا ESXi و به طور کلی تکنولوژی مجازی سازی امن است؟
    •    چگونه می­توانیم محیط vSphere خود را امن‌تر کنیم؟
    •   چگونه VMware vSphere می­تواند به امنیت تجارت و سازمان کمک کند؟

    و در نهایت به صورت اجمالی امنیت در سایر محصولات VMware نظیر NSX، Horizon، AppDefense و ...