دوره امنیت VMware vSphere Security

تصویر شاخص

دوره VMware vSphere Troubleshooting از زیرمجموعه آموزش‌های مجازی سازی است. سرور ESXi جهت تامین امنیت VMkernel ازمتدهای زیر استفاده می‌کند.

Memory hardening

هسته ESXi، برنامه‌ User ،componentهای اجرایی مانند درایورها و… را به وسیله از آدرس‌دهی تصادفی محفاظت می‌کند. Memory hardening با قابلیت محفاظت از آدرس‌ ‌هایرندوم که به وسیله ریزپردازنده‌ها ایجاد می‌گردد.

شرایط را برای کدهای مخرب که از این آسیب پذیری جهت memory exploit برای سیستم تهدید ایجاد نماید.

Trusted Platform Module

یک ماژول ویژه است که روی Minboard کامپیوتر نصب شده است که جهت تشخیص هویت افرادی که از دستگاه استفاده می‌کنند. در این روش تشخیص TPM دستگاه از user سوالات کلیدی مثل رمزنگاری و Digital Certificate و از این قبیل اطلاعات می‌پرسد.

Kernel Module Integrity

امضای دیجیتال سبب بالا رفتن اعتماد از درستی و شناخت موجودیت ماژول‌ها و درایورها و برنامه‌ها که به وسیله VMkernel لود می‌شوند. عملکرد صحیح ماژول به ESXi سرور این اجازه را می‌دهد که ماژول‌ها، درایورها، برنامه‌ و گواهی‌نامه‌های VMware را تشخیص دهد.

ماشین‌های مجازی که متشکل از نرم افزارها و سیستم عامل‌های در حال استفاده می‌باشند. به همین دلیل است که رعایت امنیت و حفاظت از آن‌ها بسیار با ارزش می‌باشد. در پلت فرم شرکت VMWare تمام ماشین‌ مجازی ها به شکل مجزا از یکدیگر کار می‌کنند. جداسازی در مکانیزم باعث می‌شود که ماشین‌های مجازی قابلیت کار به صورت ایمن هرچند با شرایط اشتراک در سخت‌افزار و سایر منابع را ایجاد نمایند.

ایجاد امنیت در لایه سوم یا همان شبکه کارت شبکه‌های مجازی و سوئیچ‌های مجازیرا شامل می‌شود. ESXi با اتکا بر لایه‌ شبکه‌های ‌مجازی ارتباط خود را با ماشین‌های مجازی و کاربران خارجی فراهم می‌نماید، همچنین از آن برای ایجاد ارتباط با انواع دستگاه‌های ذخیره‌سازی SAN، NAS و با کمک تکنولوژی‌های iSCSI، Fiber Channel برقرار نماید.

جهت برقراری امنیت در ماشین‌ها می‌شود متدهای گوناگون به کار برد مانند استفاده از فایروال، اما ای اس ایکس ازپروتکل ۸۰۲٫۱Q استفاده می‌نماید و به ما این موقعیت را می‌دهد جهت محافظت از شبکه‌ ماشین‌های مجازی و پیکربندی ذخیره­سازی به صورت پیشرفته استفاده نمایید.

آنچه خواهید آموخت

آیا ESXi و به طور کلی تکنولوژی مجازی‌سازی امن است؟چگونه می­‌توانیم محیط vSphere خود را امن‌تر کنیم؟چگونه VMware vSphere می­تواند به امنیت تجارت و سازمان کمک کند؟و در نهایت به صورت اجمالی امنیت در سایر محصولات VMware نظیر NSX، Horizon، AppDefense و …

سرفصل ها

Virtualization Security

What is Virtualization?

Overview of x86 Virtualization

CPU Virtualization and Instruction Isolation

Memory Virtualization and Isolation

Device I/O Virtualization and Isolation

ESXi Security

Built-In Security Features

ESXi Firewall

ESXi Services

Lockdown Mode

Bash & Shell

Packages Integrity

UEFI Secure Boot for ESXi Hosts

Securing ESXi Hosts with Trusted Platform Module

Network Time Protocol (NTP)

Managed Object Browser (MOB)

Ensure Security Using Host Profile and CLI

Communication Security

Basic Concepts

VMware Certificate Infrastructure

VMware Certificate Authority (VMCA)

VMware Endpoint Certificate Store (VECS)

Machine SSL Certificate

Solution User Certificate

Implementation Methods

ESXi Certificate

Authentication and Authorization

AAA Model

vCenter Single Sign-On (SSO)

Smart Card Authentication

Standalone ESXi Host

Role, Permission, and Privileges

ESXi Passwords

ESXi Login Behavior

Root vaulting!

Login Message

vCenter Securityvpxuser Security

Security Best Practices

Password Policy

Lockout Policy

Network File Copy (NFC) Security

ESXi Thumbprint Verification

Required Network Ports

Virtual Machine Security

Guest OS Security

UEFI Secure Boot

VBS & vTPM

VM Encryption

VM Hardening

Storage Security

Datastore Storm Caution in shared Enviroments

vSAN Encryption

Disk Encryption!

LUN Masking

Zoning (Hard & Soft)

iSCSI CHAP

NFS Firewall Rule

Network Security

MAC Addresses

Port Group Security

Network Security Best Practices

Securing Fault Tolerance Logging and vMotion Traffic

NetFlow

Port Mirroring

IDS/IPS in vSphere Enviroments

Management Jump Box or VPN

Update & Patching

vSphere Update Manager

Guest OS Update Solutions

Application Update Solutions

Hardware Firmware Update

Log Management

ESXi Log Files

VM Logging

vCenter Log Files

Syslog Configuration

Configure Syslog on ESXi Hosts

Log Management Tools

Business Continuity

High Availability

Data Protection

Disaster Recovery

Other VMware Products and Security

NSX Platform

vSphere Platinum and AppDefense

Horizon View

 

مخاطبین دوره

  • کارشناسان شبکه
  • مدیران شبکه
  • کارشناسان مرکز داده
  • مدیران مرکز داده
  • متخصصین شبکه‌های مجازی

پیش نیازها

گذراندن دوره VMware vSphere : Install, Configure, Manage

دیدگاهتان را با ما درمیان بگذارید
تعداد دیدگاه : 0
امتیاز کلی : 0.0
پیشنهاد شده توسط : 0 کاربر
بر اساس 0 فروش
0
0
0
0
0

هنوز بررسی‌ای ثبت نشده است.

لطفا پیش از ارسال نظر، خلاصه قوانین زیر را مطالعه کنید:

فارسی بنویسید و از کیبورد فارسی استفاده کنید. بهتر است از فضای خالی (Space) بیش‌از‌حدِ معمول، شکلک یا ایموجی استفاده نکنید و از کشیدن حروف یا کلمات با صفحه‌کلید بپرهیزید.

نظرات خود را براساس تجربه و استفاده‌ی عملی و با دقت به نکات فنی ارسال کنید؛ بدون تعصب به محصول خاص، مزایا و معایب را بازگو کنید و بهتر است از ارسال نظرات چندکلمه‌‌ای خودداری کنید.
اولین کسی باشید که دیدگاهی می نویسد “دوره امنیت VMware vSphere Security”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

قیمت دوره :

2,000,000 تومان

تعداد
امتیازی ثبت نشده است
مدت دوره: 32:00ساعتتاریخ انتشار: 13 خرداد 1401آخرین بروزرسانی: 19 خرداد 1401تعداد بازدید: 981
قوانین و مزایای استفاده

  • اساتید خبره دارای سابقه اجرای پروژه های مختلف
  • تضمین کیفیت آموزش ها
  • ارائه مستندات کامل شامل کتابها و نرم افزارهای مربوطه
قیمت دوره :

2,000,000 تومان

تعداد