Compliance
Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.
Konformität wird durch einen Satz von Anforderungen realisiert, die befolgt werden müssen, um die Mindestvorgaben einer Zulassungsbehörde oder von branchenspezifischen Best Practices zu erfüllen. Frameworks zur Einhaltung einer gesetzlich vorgegebenen Konformität sind üblicherweise breit gefasste Frameworks, die Anleitungen für eine große Auswahl an Technologien bereitstellen, wohingegen branchenspezifische Best Practices von Anbietern typischerweise für eine bestimmte Technologie gelten, um die entsprechenden Risiken abzufangen.
Die VMware-Richtlinien zur Sicherheitshärtung stellen bindende Anleitungen für die sichere Bereitstellung und den sicheren Betrieb von VMware-Produkten bereit. Die Leitfäden für vSphere werden im Tabellenformat bereitgestellt und enthalten umfangreiche Metadaten, die eine Klassifizierung der Leitfäden und eine Risikobewertung ermöglichen. Sie enthalten auch Scriptbeispiele zur Aktivierung der Automatisierung von Sicherheit. Vergleichsdokumente werden bereitgestellt, wenn sich die Liste in der Anleitung in aufeinander folgenden Versionen des Leitfadens ändert.
Viele der Steuerelemente, die in den VMware ® Security Hardening Guides dokumentiert sind, werden in die IBM Cloud® for VMware Solutions Referenzarchitektur integriert und stellen daher automatisch ein, dass Sie die Sicherheitserhaltung der Plattform auf Ihre eigenen Bedürfnisse und Unternehmenspolitik anpassen. Die VMware-Sicherheitshärtungsführer stellen die technologiespezifischen Steuerelemente bereit, die für Sie erforderlich sind, um diese Prüfung abzuschließen. Caveonix RiskForesight automatisiert diese Konformitätstask und stellt zusätzliche Richtlinien von Zulassungsbehörden bereit.
VMware Aria® Operations™ Manager bietet eine Überwachung von VMware Objekten auf Verstöße gegen die Compliance-Regeln im vSphere Security Configuration Guide. Die Compliance-Warnungen werden auf der Instanz VMware Cloud Foundation for Classic - Automated, auf Hosts, virtuellen Maschinen, verteilten Portgruppen oder verteilten Switches ausgelöst und ermöglichen die Untersuchung der Compliance-Verletzung. Für die Einhaltung des Health Insurance Portability and Accountability Act (HIPAA) und des Payment Card Industry Data Security Standard (PCI DSS) können Sie VMware Aria Operations Manager Compliance Packs von der Website VMware Solutions Exchange herunterladen, lizenzieren und installieren. Diese Compliance Packs bieten Warnungen, Richtlinien und Berichte an, um die vSphere-Ressourcen für die HIPAA-und PCI-Härteführer zu validieren.