دوره VMware vSphere Troubleshooting از زیرمجموعه آموزشهای مجازی سازی است. سرور ESXi جهت تامین امنیت VMkernel ازمتدهای زیر استفاده میکند.
Memory hardening
هسته ESXi، برنامه User ،componentهای اجرایی مانند درایورها و… را به وسیله از آدرسدهی تصادفی محفاظت میکند. Memory hardening با قابلیت محفاظت از آدرس هایرندوم که به وسیله ریزپردازندهها ایجاد میگردد.
شرایط را برای کدهای مخرب که از این آسیب پذیری جهت memory exploit برای سیستم تهدید ایجاد نماید.
Trusted Platform Module
یک ماژول ویژه است که روی Minboard کامپیوتر نصب شده است که جهت تشخیص هویت افرادی که از دستگاه استفاده میکنند. در این روش تشخیص TPM دستگاه از user سوالات کلیدی مثل رمزنگاری و Digital Certificate و از این قبیل اطلاعات میپرسد.
Kernel Module Integrity
امضای دیجیتال سبب بالا رفتن اعتماد از درستی و شناخت موجودیت ماژولها و درایورها و برنامهها که به وسیله VMkernel لود میشوند. عملکرد صحیح ماژول به ESXi سرور این اجازه را میدهد که ماژولها، درایورها، برنامه و گواهینامههای VMware را تشخیص دهد.
ماشینهای مجازی که متشکل از نرم افزارها و سیستم عاملهای در حال استفاده میباشند. به همین دلیل است که رعایت امنیت و حفاظت از آنها بسیار با ارزش میباشد. در پلت فرم شرکت VMWare تمام ماشین مجازی ها به شکل مجزا از یکدیگر کار میکنند. جداسازی در مکانیزم باعث میشود که ماشینهای مجازی قابلیت کار به صورت ایمن هرچند با شرایط اشتراک در سختافزار و سایر منابع را ایجاد نمایند.
ایجاد امنیت در لایه سوم یا همان شبکه کارت شبکههای مجازی و سوئیچهای مجازیرا شامل میشود. ESXi با اتکا بر لایه شبکههای مجازی ارتباط خود را با ماشینهای مجازی و کاربران خارجی فراهم مینماید، همچنین از آن برای ایجاد ارتباط با انواع دستگاههای ذخیرهسازی SAN، NAS و با کمک تکنولوژیهای iSCSI، Fiber Channel برقرار نماید.
جهت برقراری امنیت در ماشینها میشود متدهای گوناگون به کار برد مانند استفاده از فایروال، اما ای اس ایکس ازپروتکل ۸۰۲٫۱Q استفاده مینماید و به ما این موقعیت را میدهد جهت محافظت از شبکه ماشینهای مجازی و پیکربندی ذخیرهسازی به صورت پیشرفته استفاده نمایید.
آنچه خواهید آموخت
سرفصل ها
Virtualization Security
What is Virtualization?
Overview of x86 Virtualization
CPU Virtualization and Instruction Isolation
Memory Virtualization and Isolation
Device I/O Virtualization and Isolation
ESXi Security
Built-In Security Features
ESXi Firewall
ESXi Services
Lockdown Mode
Bash & Shell
Packages Integrity
UEFI Secure Boot for ESXi Hosts
Securing ESXi Hosts with Trusted Platform Module
Network Time Protocol (NTP)
Managed Object Browser (MOB)
Ensure Security Using Host Profile and CLI
Communication Security
Basic Concepts
VMware Certificate Infrastructure
VMware Certificate Authority (VMCA)
VMware Endpoint Certificate Store (VECS)
Machine SSL Certificate
Solution User Certificate
Implementation Methods
ESXi Certificate
Authentication and Authorization
AAA Model
vCenter Single Sign-On (SSO)
Smart Card Authentication
Standalone ESXi Host
Role, Permission, and Privileges
ESXi Passwords
ESXi Login Behavior
Root vaulting!
Login Message
vCenter Securityvpxuser Security
Security Best Practices
Password Policy
Lockout Policy
Network File Copy (NFC) Security
ESXi Thumbprint Verification
Required Network Ports
Virtual Machine Security
Guest OS Security
UEFI Secure Boot
VBS & vTPM
VM Encryption
VM Hardening
Storage Security
Datastore Storm Caution in shared Enviroments
vSAN Encryption
Disk Encryption!
LUN Masking
Zoning (Hard & Soft)
iSCSI CHAP
NFS Firewall Rule
Network Security
MAC Addresses
Port Group Security
Network Security Best Practices
Securing Fault Tolerance Logging and vMotion Traffic
NetFlow
Port Mirroring
IDS/IPS in vSphere Enviroments
Management Jump Box or VPN
Update & Patching
vSphere Update Manager
Guest OS Update Solutions
Application Update Solutions
Hardware Firmware Update
Log Management
ESXi Log Files
VM Logging
vCenter Log Files
Syslog Configuration
Configure Syslog on ESXi Hosts
Log Management Tools
Business Continuity
High Availability
Data Protection
Disaster Recovery
Other VMware Products and Security
NSX Platform
vSphere Platinum and AppDefense
Horizon View
مخاطبین دوره
- کارشناسان شبکه
- مدیران شبکه
- کارشناسان مرکز داده
- مدیران مرکز داده
- متخصصین شبکههای مجازی
پیش نیازها
گذراندن دوره VMware vSphere : Install, Configure, Manage
هنوز بررسیای ثبت نشده است.