CloudControl para vSphere e NSX
Política, segurança e conformidade
A agilidade e o poder da virtualização e dos pacotes em nuvem trouxeram novos recursos em automação, tempo de colocação no mercado e flexibilidade de TI. No entanto, os mesmos fatores que contribuíram para esse sucesso também fazem do hipervisor um alvo crítico para os hackers e principal candidato a uma maior segurança.
Autorização
O intruso não é a única preocupação. Com o NSX, é necessário manter infiltrados, como administradores virtuais, em suas “raias”. O controle de acesso baseado em função e nos ativos ajuda a definir quem pode fazer o quê a quais objetos, com fluxos de trabalho apoiando a aprovação secundária para operações sensíveis e de alto impacto.
Auditoria e registros
Os registros detalhados são indispensáveis para a perícia. HIPAA e PCI-DSS requerem IDs de usuário únicos, endereços de IP de origem, antes/depois de estados de recursos reconfigurados e registro de operações falhadas/negadas. O Entrust CloudControl os capta para ajudar na conformidade, na perícia e na solução de problemas.
Proteção do hipervisor
O Entrust CloudControl identifica erros de configuração nos hosts VMware vSphere usando estruturas de avaliação pré-construídas para PCI DSS, CIS Benchmark, VMware Best Practices, e modelos personalizados definidos pelo usuário. Usando remediação ativa e monitoramento proativo, a solução também garante a conformidade contínua.
A virtualização mudou o mundo da TI para sempre.
Temos agora uma agilidade tremenda e a capacidade de acelerar a infraestrutura em segundos, mas estes avanços não vieram sem desafios.
No passado, o armazenamento, a computação e as redes eram todos gerenciados através de diferentes interfaces de propriedade de diferentes grupos em TI. O VMware NSX permite que tudo seja gerenciado por uma única interface. Você realmente quer que sua equipe de servidores faça mudanças na rede? Você realmente quer que seus funcionários de rede implementem servidores?
O Controle de Acesso para NSX permite um controle de rigoroso sobre quem pode fazer o quê. Controle de acesso baseado em função, permite auditoria (e melhores práticas de segurança) separação amigável dos deveres e menos privilégios. Autenticação forte incluindo dois fatores de autenticação como RSA SecurID e CA Authminder, assim como o suporte RADIUS e TACACS+ ajudam a garantir que as pessoas certas tenham acesso ao seu console administrativo. O registro aprimorado ajuda não apenas na conformidade, mas também na solução de problemas.
O controle de acesso é rigoroso, com dezenas de permissões específicas NSX e seis novas funções administrativas específicas NSX, tais como Network Engineer, Firewall Admin e Security Auditor. Melhor ainda, todas as funções são personalizáveis, garantindo que a ferramenta se adapte para atender suas necessidades em vez de você ter que se adaptar ao software.