白書:VMware ESX Security Technical Implementation Guide (20080708-3)

7/08/2008   |   原文はこちら (English)

仮想ホストのセキュリティを確保するニーズが高まりつつある。
2007年には、仮想インフラのハードニングを支援する一連のガイドやツールを複数の重要ベンダーがリリースしている。例えば次のようなものがある。

  • 2007年2月には、VMware社が「VI 3.x」向けとなる19ページのセキュリティガイドをリリースした。
  • 2007年10月には、Center for Information Security(CIS)がESX 3.xホスト向けとなる70ページのセキュリティガイドをリリースした。
  • 2008年6月には、Tripwire社がVMware社と共同開発したESXホスト用の無償コンフィギュレーション管理ツールをリリースした。

2008年4月には米国防総省もこれらに加わり、VI 3.5のインプリメンテーションに関するほぼ全般をカバーした100ページのセキュリティガイドを新たにリリースした。


ニュースを提供してくれたDABCCに謝辞を述べたい。