Вы находитесь на странице: 1из 27

Curso Seguridad en ambientes VMware Modulo 17

Herramientas varias

Instructor: Willy Sehringer willy@wsti.com.ar

Vcenter Operations Management Suite

IT Business Management (End user computing):


Performance & Capacity Management

Application Management
Provisioning, Monitoreo y Optimizacion

Infraestructure and Operations Management


Performance Management Capacity Management Configuration Management
Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Vcenter Operations Management Suite

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Vcenter Operations Management Suite


Que provee?
Dashbords de management con alertas Deteccin temprana de problemas de performance Anlisis de causa raz Optimizaciones

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

vCenter Infraestructure Navigator


Anlisis y visualizacin de las dependencias de los activos virtuales

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

vCenter Configuration Manager


Administracin centralizada de configuraciones Auditoria continua de configuraciones Linux , Unix, Windows Remediacin automtica de configuraciones sin cumplimiento Plantillas para el anlisis de cumplimiento con las mejores practicas y guias de hardening

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

vCenter Configuration Manager

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Plantillas para cumplimiento



Defense Information Systems Agency (DISA) National Institute of Standards and Technology (NIST) Center for Internet Security (CIS) Vendor best practices such as VMwares and Microsofts Hardening Guidelines Sarbanes-Oxley (SOX) Payment Card Industry (PCI) Health Insurance Portability and Accountability Act (HIPAA), Federal information Security Act (FISMA)

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Plantillas gratuitas:
Vmware Compilance Checker for vSphere
Analiza el cumplimiento de las guias de hardening de Vmware vSphere en su IV Para cada host ESXi Los reportes que provee pueden usarse como demostracin de cumplimiento en una auditoria Puede detectar problemas antes de que ocurran Download:
www.wsti.com.ar

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Compilance Checker for PCI 2.0

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

BeyoundTrust - PowerBroker
Auditoria de actividades del root en el hipervisor

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Beyoud Trust
Permite realizar un log de todas las actividades del root en el hipervisor sin que el mismo pueda modificar los logs
Robo de informacin Robo de MV!! Daos a la IV

De esta forma protege la IV Utiliza daemons y app


Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Muchas Gracias

Suscrbase en nuestro sitio www.wsti.com.ar para descargarse informacin adicional del curso, best practices, plantillas de cumplimiento etc. Adems recibir informacin de nuestros cursos

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Hytrust

Hytrust
Es un virtual appliance para mejorar la seguridad y cumplimiento de la IV. Trabaja sobre las siguientes reas:
Verificar la identidad del admin
Soporta auth 2 way, SecureID y Smart Cards. Bloqueo de cuentas privilegiadas, permite la generacin de passw one-time access o por tiempo limitado No hay tareas annimas en la IV

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Hytrust
Verifica la integridad de la plataforma: Asegura el ESXi Hardening y la confianza de la capa del hardware usando Intel TXT Intel TXT (Trusted Execution Technology): Diseado por Intel para proteger los ataques al firmware como ser hipervisor, BIOS, etc.
Permite una instalacin y uso mas seguro

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Intel TXT

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Hytrust
Puede aprobar o denegar cambios en la IV segn una poltica (cumplimiento) Logs:
Cumplimiento Anlisis forense Troubleshooting

Plantillas de cumplimiento
PCI, Vmware, etc
Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Demo Interfaz SSH

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Logs

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

vSphere Client Apagar MV

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Log

Prohibido su uso sin autorizacin escrita de www.wsti.com.ar

Вам также может понравиться