コンプライアンス

販売終了 :2025年10月31日をもって、新規のお客様による「 VMware Solutions 」サービスの新規導入は利用できなくなります。 既存のお客様は、引き続き IBM Cloud® 上で、稼働中の VMware® ワークロードを利用・拡張することができます。 詳細は VMware 、マーケティング終了 IBM Cloud を参照。

コンプライアンスとは、規制機関が定めた最小限の規制または業界のベスト・プラクティスを満たすために必要な一連の要件のことです。 規制機関のコンプライアンスの枠組みは、広範な技術についてのガイダンスを提供する広範な枠組みになることが一般的です。一方、ベンダーが作成する業界のベスト・プラクティスは、技術的なリスクに対処するために特定の技術に固有の内容になることが一般的です。

「VMware Security Hardening Guide」には、VMware 製品を安全な方法でデプロイして運用するための規範的な方法が記載されています。 vSphere のガイドはスプレッドシート形式で提供され、ガイドラインの分類とリスク評価を可能にする豊富なメタデータを備えている。 また、セキュリティーを自動化できるようにするスクリプトの例も記載されています。 このガイドの一連のバージョンで説明のリストが変更された場合には、比較文書が提供されます。

「VMware® Security Hardening Guide」に記載されている制御の多くは IBM Cloud® for VMware Solutions のリファレンス・アーキテクチャーに組み込まれているので、自動的にデプロイされますが、必ず、お客様独自のニーズや企業ポリシーに合わせて、プラットフォームのセキュリティー態勢を調整してください。 「VMware Security Hardening Guide」には、この検討を完了するために必要な技術固有の制御が記載されています。 Caveonix RiskForesight は、このコンプライアンス作業を自動化し、追加の規制機関のガイダンスを提供します。

VMware Aria® Operations™ Manager は、 vSphere Security Configuration Guide のコンプライアンスルールに対する違反について、 VMware オブジェクトの監視を提供します。 コンプライアンスアラートは、 VMware Cloud Foundation for Classic - Automated インスタンス、ホスト、仮想マシン、分散ポートグループ、または分散スイッチ上でトリガーされ、コンプライアンス違反の調査を可能にします。 医療保険の携行性と説明責任に関する法律(HIPAA)およびペイメントカード業界データセキュリティ基準(PCI DSS)のコンプライアンスについては、 VMware Aria Operations Manager Compliance Packsを VMware Solutions Exchangeのウェブサイトからダウンロードし、ライセンスを取得してインストールすることができます。 これらのコンプライアンス・パックを導入すると、HIPAA と PCI の Hardening Guide に照らして vSphere リソースを検証するアラート、ポリシー、レポートを利用できます。