Conformité
Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.
La conformité est un ensemble d'exigences nécessaires pour respecter les contrôles minimaux établis par un organisme de réglementation ou les pratiques exemplaires de l'industrie. Les structures de conformité réglementaire sont généralement des structures générales qui fournissent des orientations sur un large éventail de technologies, tandis que les meilleures pratiques des fournisseurs de l'industrie sont généralement des technologies spécifiques qui permettent de traiter les risques technologiques.
Les guides de renforcement de la sécurité VMware fournissent des conseils normatifs sur la façon de déployer et d'utiliser les produits VMware de manière sécurisée. Les guides pour vSphere sont fournis sous forme de feuilles de calcul, avec de nombreuses métadonnées permettant la classification des lignes directrices et l'évaluation des risques. Ils incluent également des exemples de scripts pour activer l'automatisation de la sécurité. Des documents de comparaison sont fournis si la liste de conseils change dans les versions successives du guide.
La plupart des contrôles documentés dans les guides de renforcement de la sécurité VMware® ont été incorporés dans l'architecture de référence de IBM Cloud® for VMware Solutions et, par conséquent, automatiquement déployés. Ainsi, veillez à adapter la posture de sécurité de la plateforme à vos propres besoins et politique d'entreprise. Les guides de renforcement de la sécurité VMware fournissent les contrôles technologiques spécifiques dont vous avez besoin pour mener à bien cette révision. Caveonix RiskForesight automatise cette tâche de conformité et fournit des directives supplémentaires en matière de réglementation.
VMware Aria® Operations™ Manager assure la surveillance des objets VMware pour détecter les violations par rapport aux règles de conformité du guide de configuration de la sécurité vSphere. Les alertes de conformité se déclenchent sur l'instance VMware Cloud Foundation for Classic - Automated, les hôtes, les machines virtuelles, les groupes de ports distribués ou les commutateurs distribués, ce qui permet d'enquêter sur la violation de la conformité. Pour la conformité à la loi HIPAA (Health Insurance Portability and Accountability Act) et à la norme PCI DSS (Payment Card Industry Data Security Standard), vous pouvez télécharger VMware Aria Operations Manager Compliance Packs à partir du site Web VMware Solutions Exchange, puis l'installer sous licence. Ces packs de conformité fournissent des alertes, des politiques et des rapports pour valider les ressources vSphere par rapport aux guides de renforcement HIPAA et PCI.