VMware legt für den Betrieb von VMware Cloud Services die branchenüblichen Best Practices zugrunde. Dazu zählen die Sicherheitsüberwachung, die Planung für die Erstellung von Berichten zu Sicherheitsvorfällen und die Reaktion auf Sicherheitsvorfälle sowie die Aufrechterhaltung der Infrastrukturintegrität.
Sicherheit, Protokollierung, Überwachung und Erkennung von Eindringversuchen Systemüberwachungsprotokolle sind wichtig. Sie werden daher geschützt und aufbewahrt. Diese Protokolle erfüllen die geltenden gesetzlichen und behördlichen Auflagen. Wenn ein Sicherheitsverstoß auftritt, wird mit den Sicherheitsüberwachungsprotokollen die Verantwortlichkeit durch den Zugriff eindeutig identifizierter Benutzer sichergestellt, um potenziell verdächtige Netzwerkverhaltensweisen und Anomalien bezüglich der Dateiintegrität erkennen und eine forensische Untersuchung unterstützen zu können.
Verwaltung von Sicherheitsvorfällen Die Pläne und Prozeduren des VMware-Programms für die Reaktion auf Vorfälle wurden in Übereinstimmung mit der Norm ISO 27001 entwickelt. Für die Sicherheits- und Vorfallsverwaltung pflegt VMware Kontakte zu Branchenverbänden, Risiko- und Compliance-Organisationen, lokalen Behörden und Aufsichtsbehörden, wie gemäß ISO 27001 erforderlich. Die Kontaktliste wird regelmäßig aktualisiert, um eine direkte Verbindung zu Compliance-Organisationen zu gewährleisten und auf eine forensische Untersuchung vorbereitet zu sein, die Strafverfolgung erfordert.
Berichte zu Vorfällen Mithilfe des Protokollierungs- und Überwachungs-Frameworks für VMware Cloud Services kann VMware die Vorfälle bestimmter Kunden ermitteln. Das VMware Security Operations Center nutzt ein SIEM-System und führt Datenquellen für eine detaillierte Analyse und zur Benachrichtigung zusammen.
Integrität VMware überprüft die Integrität der Images der verwalteten virtuellen Maschinen sowie der Softwarebinärdateien vor deren Verwendung. Auf Grundlage vordefinierter Regeln protokolliert und überwacht VMware alle Infrastrukturaktionen und löst Alarme aus. Als Kunde sind Sie für die Implementierung der Integritätsprüfung für Ihre VM-Images verantwortlich.