VMware Aria Operations supervisa continuamente la infraestructura para garantizar que sigue siendo conforme. El cumplimiento es un proceso continuado. VMware Aria Operations evalúa los datos recopilados con relación a las directivas definidas. Asigna una puntuación de cumplimiento a cada objeto o grupo en base al grado de cumplimiento de las directivas. Por lo general, la puntuación de cumplimiento se representa como un porcentaje.
Cómo funcionan los bancos de pruebas de conformidad
El cumplimiento se utiliza para supervisar las instancias de vCenter Server, NSX, vSAN y entornos de nube. Los objetos que se pueden supervisar incluyen los hosts, las máquinas virtuales, los grupos de puertos distribuidos y los conmutadores distribuidos del entorno. Los bancos de pruebas de conformidad ayudan a garantizar que la configuración de sus objetos cumple con los estándares definidos. Las tarjetas de puntuación le ayudan a detectar de forma proactiva los problemas de cumplimiento en los objetos administrados por VMware Aria Operations. Los bancos de pruebas de conformidad se miden según un conjunto de reglas estándar, prácticas recomendadas en cuanto a normativas o definiciones de alertas personalizadas.
Todos los criterios de cumplimiento de VMware Aria Operations, incluidos los criterios definidos por el usuario, se basan en definiciones de alertas. Solo se cuentan las definiciones de alertas del subtipo Conformidad. Las tarjetas de puntuación personalizadas pueden supervisar las alertas definidas por el usuario. Las alertas y las definiciones de síntomas se basan en las propiedades y las métricas del objeto subyacente.
Cuando VMware Aria Operations detecta el incumplimiento de una directiva, puede generar alertas o notificaciones. En función de la gravedad de la no conformidad, puede configurar acciones de corrección automatizadas para que el objeto vuelva a ser conforme.
Puede administrar todas las tareas relacionadas con la conformidad en la página VMware Aria Operations puede supervisar y después activar los bancos de pruebas para esos tipos de orígenes de datos. Cuando se activa un banco de pruebas para un origen de datos, se selecciona una directiva aplicable. VMware Aria Operations entonces activa las definiciones de alertas adecuadas en la directiva para medir la conformidad.
. Los orígenes de datos se muestran en un carrusel en la parte superior de la página. Para ver una tarjeta de puntuación de cumplimiento, primero debe configurar el origen de datos queOrígenes de datos para calcular la conformidad
- Sistemas vCenter
- VMware Cloud Foundation
- Google Cloud VMware Engine
- Anulación del bloqueo autorizada debe ser true
- Restablecimiento de la configuración de puertos en la desconexión debe ser true
- Criterios de seguridad de CIS
- Criterios de seguridad de DISA
- Criterios de seguridad de FISMA
- HIPAA
- Criterios de seguridad de ISO
- Criterios de cumplimiento de PCI DSS
- Guía de configuración de seguridad de vSphere
Los bancos de pruebas de conformidad en VMware Cloud on AWS, VMware Cloud Foundation, Oracle Cloud VMware Solution, Azure VMware Solution y Google Cloud VMware Engine solo se aplican a las máquinas virtuales de cliente que haya implementado en los centros de datos respectivos. Para obtener más información sobre estas integraciones, consulte la documentación del producto de VMware Aria Operations for Integrations o Integrar orígenes de datos con VMware Aria Operations.
Puede automatizar la corrección de algunas de las alertas mediante la instalación de Management Pack for VMware Aria Automation Orchestrator. Consulte la documentación del paquete de administración en la Documentación del producto de VMware Aria Operations for Integrations para obtener más información.
Bancos de pruebas de conformidad
- VMware SDDC y bancos de pruebas
-
Muestra las tarjetas de puntuación en función de las alertas, que se miden según las guías de protección más recientes:
- Guía de configuración de seguridad de vSphere
- Guía de configuración de seguridad de vSAN
- Guía de configuración de seguridad de NSX
Para obtener más información, consulte Detalles de banco de pruebas de VMware SDDC.
- Bancos de pruebas de VMware Cloud Foundation
-
Muestra tarjetas de puntuación en base a las alertas que se miden en los dominios de
VMware Cloud Foundation en base a lo siguiente:
- Guía de auditoría de VCF 4.2
- Guía de auditoría de VCF 4.3
- Guía de auditoría de VCF 4.4
- Guía de auditoría de VCF 4.5
- Paquete de conformidad de CSA de VMware Aria Operations para VMware Cloud Foundation. Para obtener más información sobre las condiciones implementadas en VMware Aria Operations, consulte el artículo 371288 de la base de conocimientos.
Nota: Debe instalar y activar el paquete de conformidad de CSA de VMware Aria Operations para VMware Cloud Foundation después de descargar el archivo .PAK de Marketplace
- Bancos de pruebas personalizados
- Muestra los bancos de pruebas que se definen. Utilice alertas de conformidad de las integraciones y paquetes de administración normativa, o bien defina sus propias alertas para supervisar. Puede definir hasta cinco tarjetas de puntuación personalizadas. Puede importar bancos de pruebas personalizados desde otras instancias de VMware Aria Operations.
- Bancos de pruebas normativos
-
Muestra los bancos de pruebas para los requisitos de conformidad normativa estándar del sector. Puede instalar paquetes de cumplimiento para los siguientes criterios normativos:
- Health Insurance Portability and Accountability Act (HIPAA)
- Estándares de conformidad Payment Card Industry Data Security Standard (PCI DSS)
- Criterios de seguridad de CIS
- Criterios de seguridad Defense Information Systems Agency (DISA)
- Criterios de seguridad Federal Information Security Management Act (FISMA)
- Criterios de seguridad de la Organización Internacional de Normalización (ISO)
Para obtener más información, consulte Detalles del banco de pruebas normativos.