Les solutions pour les exigences de conformité aux normes de l'industrie sont disponibles sous forme de modules de gestion. Vous téléchargez les fichiers PAK à partir de VMware Solutions Exchange, puis vous les téléchargez, leur appliquez une licence et les installez dans le vRealize Operations Manager.
- Health Insurance Portability and Accountability Act (HIPAA)
- Normes de conformité PCI DSS (Payment Card Industry Data Security Standard)
- Normes de sécurité CIS
- Normes de sécurité DISA (Defense Information Systems agence)
- Normes de sécurité FISMA (Federal Information Security Management Act)
- Normes de sécurité de l'Organisation internationale de normalisation
Conditions préalables
Vous devez télécharger les fichiers PAK à partir du site Web VMware Solutions Exchange. Après vous être connecté à une instance de vRealize Operations Manager, accédez à la page Conformité vSphere depuis la page de démarrage rapide. Cliquez sur Télécharger sous la norme réglementaire que vous souhaitez configurer. Vous devez fournir vos informations d'identification de connexion avant de pouvoir télécharger les fichiers PAK depuis le site Web VMware Solutions Exchange.
Procédure
- Sélectionnez Administration dans le menu, puis cliquez sur dans le volet de gauche. Dans la section Autres instances de Management Pack de la page Référentiel, cliquez sur Ajouter une instance de Management Pack et sélectionnez le fichier PAK que vous souhaitez installer.
- Activez les définitions d'alertes de conformité dans la stratégie par défaut.
- Dans le menu, cliquez sur Administration puis, dans le volet de gauche, cliquez sur .
- Cliquez sur Stratégie par défaut, puis sur Modifier la stratégie sélectionnée.
- Pour modifier les définitions d'alertes, procédez comme suit :
- Dans l'espace de travail de modification des stratégies de surveillance, sur la gauche, cliquez sur Définitions d'alertes/de symptômes.
- Dans le volet Définitions d'alertes, entrez sécurisation renforcée dans la zone de recherche Filtrer. Plusieurs définitions d'alertes apparaissent ; vous les utilisez pour garantir la conformité de vos objets. Chaque alerte affiche le nombre de symptômes et le type d'objet auquel elle s'applique.
- Sélectionnez une ou plusieurs définitions d'alertes.
- Dans le menu Actions, cliquez sur Activer sous État.
- Pour activer les alertes en spécifiant la stratégie de base, procédez comme suit :
- Dans l'espace de travail Modifier une stratégie de surveillance, sur la gauche, cliquez sur Sélectionner la stratégie de base.
- Dans le menu déroulant Sélectionner, sélectionnez la stratégie du guide de sécurisation renforcée.
- Cliquez sur Appliquer.
- Pour activer des alertes de conformité sur vos machines virtuelles, vos groupes de ports distribués et vos Distributed Switches, activez les autres définitions d'alertes, puis cliquez sur Enregistrer.
- Affichez le jeu de symptômes dans la définition d'alerte.
- Dans le menu, cliquez sur Alertes puis, dans le volet de gauche, cliquez sur Définitions des alertes.
- Dans la zone de texte de filtrage, entrez sécurisation renforcée.
- Dans le volet inférieur, localisez l'impact de l'alerte, la criticité et le jeu de symptômes.
- Faites défiler le jeu de symptômes et examinez ceux qui peuvent déclencher une alerte pour l'hôte.
- Sous le jeu de symptômes, examinez la recommandation pour résoudre le problème si cette alerte se déclenche sur votre hôte.
- Cliquez sur le lien de la norme réglementaire.
Que faire ensuite
Analysez les violations de règles de conformité dans la page Résumé d'objet de l'onglet Conformité.