규제 준수

서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.

규제 준수는 규제 기관 또는 산업 우수 사례로 확립된 최소한의 제어를 충족하는 데 필요한 요구사항 세트입니다. 규제 준수 프레임워크는 일반적으로 다양한 기술에 대한 지침을 제공하는 광범위한 프레임워크이지만, 공급 업체의 산업 우수 사례는 일반적으로 기술상의 위험을 해결하는 데 특정한 기술입니다.

VMware Security Hardening 안내서는 안전한 방식으로 VMware 제품을 배치하고 운영하는 방법을 제공합니다. vSphere 가이드는 가이드라인 분류 및 위험 평가를 위한 풍부한 메타데이터가 포함된 스프레드시트 형식으로 제공됩니다. 보안 자동화를 사용으로 설정하기 위한 스크립트 예제도 포함됩니다. 후속 버전 안내서의 지침에서 목록이 변경되는 경우 비교 문서가 제공됩니다.

VMware® Security Hardening 안내서에 문서화된 많은 제어가 IBM Cloud® for VMware Solutions 참조 아키텍처에 통합되었으므로 자동으로 배치되는 동안 플랫폼의 보안 상태를 고유한 요구사항 및 엔터프라이즈 정책에 맞게 사용자 조정해야 합니다. VMware Security Hardening 안내서는 이 검토를 완료하는 데 필요한 기술별 제어를 제공합니다. Caveonix RiskForesight는 이 규제 준수 태스크를 자동화하고 추가적인 규제 기관 지침을 제공합니다.

VMware Aria® Operations™ Manager는 vSphere 보안 구성 가이드의 규정 준수 규칙 위반에 대해 VMware 개체에 대한 모니터링을 제공합니다. 규정 준수 알림은 VMware Cloud Foundation for Classic - Automated 인스턴스, 호스트, 가상 머신, 분산 포트 그룹 또는 분산 스위치에서 트리거되어 규정 위반을 조사할 수 있습니다. 의료 보험 이동성 및 책임에 관한 법률(HIPAA) 및 결제 카드 업계 데이터 보안 표준(PCI DSS)을 준수하려면 VMware Solutions Exchange 웹사이트에서 VMware Aria Operations Manager 컴플라이언스 팩을 다운로드하여 라이선스를 받고 설치할 수 있습니다. 이러한 규제 준수 팩은 HIPAA 및 PCI 강화 안내서와 비교하여 vSphere 리소스의 유효성을 검증하도록 경보, 정책 및 보고서를 제공합니다.