若要保護虛擬機器,請修補客體作業系統並保護您的環境,如同保護實體機器一樣。請考慮停用不必要的功能,儘量少用虛擬機器主控台,並遵循其他最佳做法。
- 保護客體作業系統
- 若要保護您的客體作業系統,請確保該系統使用最新的修補程式以及反間諜軟體和反惡意程式碼應用程式 (如果適用)。請參閱客體作業系統廠商提供的說明文件以及手冊或網際網路中可能提供的針對該作業系統的其他資訊。
- 停用不必要的功能
- 確認不必要的功能已停用,以盡可能地減少潛在攻擊點。依預設,許多不常使用的功能會處於停用狀態。移除不必要的硬體並停用某些功能,例如主機-客體檔案系統 (HGFS),或者在虛擬機器與遠端主控台之間執行複製並貼上作業。
- 使用範本和指令碼式管理
- 虛擬機器範本可讓您設定作業系統使其滿足您的需求,然後建立具有相同設定的其他虛擬機器。
- 儘量少用虛擬機器主控台
-
虛擬機器主控台為虛擬機器提供的功能與實體伺服器上的監視器所提供的功能相同。有存取虛擬機器主控台權限的使用者可存取虛擬機器電源管理和卸除式裝置連線控制。因此,存取虛擬機器主控台可能造成對虛擬機器的惡意攻擊。
- 考量 UEFI 安全開機
- 從 vSphere 6.5 開始,您可以設定虛擬機器使用 UEFI 開機。如果作業系統支援安全 UEFI 開機,您可以為虛擬機器選取該選項以獲得額外的安全性。請參閱 對虛擬機器啟用或停用 UEFI 安全開機。
- 考量 VMware AppDefense
- 從 vSphere 6.7 Update 1 開始,您可以安裝並使用 VMware AppDefense 外掛程式保護您的應用程式,並確保端點安全性。憑藉 vSphere 白金級授權,可以使用 AppDefense 外掛程式。如果您擁有白金級授權,AppDefense 面板會顯示在詳細目錄中任何虛擬機器的 摘要索引標籤上。從該面板中,您可以安裝、升級或檢視有關 AppDefense 外掛程式的詳細資料。如需有關 VMware AppDefense 的詳細資訊,請參閱 AppDefense 說明文件。