Précédent   Forum des professionnels en informatique > Systèmes > Virtualisation > VMware
VMware Forum d'entraide sur la solution de virtualisation VMware
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 18/11/2010, 09h55   #1
Nouveau Membre du Club
 
Cédric
Inscription : janvier 2006
Messages : 57
Détails du profil
Informations personnelles :
Nom : Cédric
Âge : 28
Localisation : Suisse

Informations forums :
Inscription : janvier 2006
Messages : 57
Points : 26
Points : 26
Envoyer un message via MSN à Cedrun
Par défaut VMware & Sécurité

Bonjour,

Je ne sais pas si l'un d'entre vous s'est déjà intéressé à la sécurité VMware ?

Mon interrogation en ce moment porte sur un des slogan de VMware à savoir qu'il existe un cloisonnement au niveau des VMs qui les protège les unes de autres.

Or je viens de découvrir une API fournie par VMware et qui se nomme VIX et qui permet, depuis un accès externe ou depuis une VM, d'entrer dans l'OS d'une autre VM via les VMware Tools et de pouvoir y faire tout ce que l'on veut.

Est-ce vraiment bien d'un point de vu sécurité ?

Quelqu'un connait le moyen de désactivé l'accès aux WebServices depuis une VM (limiter l'accès au processus "hostd") ?

Merci d'avance à ceux qui pourront me répondre ou me donner des pistes
Cedrun est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/11/2010, 18h11   #2
Expert Confirmé
 
Avatar de vpourchet
 
Homme Valentin POURCHET
Integrateur Systemes & Virtualisation
Inscription : avril 2008
Messages : 1 130
Détails du profil
Informations personnelles :
Nom : Homme Valentin POURCHET
Âge : 24
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Integrateur Systemes & Virtualisation
Secteur : Conseil

Informations forums :
Inscription : avril 2008
Messages : 1 130
Points : 2 526
Points : 2 526
Envoyer un message via MSN à vpourchet Envoyer un message via Skype™ à vpourchet
le cloisonement se fait via l'outil vShield Zones, j'en aborde une partie sur mon blog technique :

http://vpourchet.wordpress.com/vmware/ --> partie vShield Zones si t'as des questions sur ce sujet n'éhsites pas
__________________
Mon blog consacré aux solutions de Virtualisation

VMware vExpert 2012, VMware Technical Sales Professional, VMware Sales Professionnal
Citrix Certified Sales Professional
DataCore Sales Certified Professional
vpourchet est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/11/2010, 08h54   #3
Nouveau Membre du Club
 
Cédric
Inscription : janvier 2006
Messages : 57
Détails du profil
Informations personnelles :
Nom : Cédric
Âge : 28
Localisation : Suisse

Informations forums :
Inscription : janvier 2006
Messages : 57
Points : 26
Points : 26
Envoyer un message via MSN à Cedrun
Ouais donc VMware c'est bien seulement si on y met le prix ?

Il y a aucun moyen de gérer ça gratuitement ?

Si non, on ne peut pas proposer VMware à une petite entreprise avec un faible budget ?

PS: Au passage, il est pas mal ton blog
Cedrun est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/11/2010, 09h38   #4
Expert Confirmé
 
Avatar de vpourchet
 
Homme Valentin POURCHET
Integrateur Systemes & Virtualisation
Inscription : avril 2008
Messages : 1 130
Détails du profil
Informations personnelles :
Nom : Homme Valentin POURCHET
Âge : 24
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Integrateur Systemes & Virtualisation
Secteur : Conseil

Informations forums :
Inscription : avril 2008
Messages : 1 130
Points : 2 526
Points : 2 526
Envoyer un message via MSN à vpourchet Envoyer un message via Skype™ à vpourchet
Merci pour le compliment.

Ben c'est chaud du VMware en PME/PMI pour moi faut voir un SI conséquent pour que ce soit avantageux. Après rien ne t'empeche de cloisonner en utilisant le réseau et les serveurs hôtes ...

ex : un hote en DMZ avec juste les vm de dmz ou de créer une VM 'firewall' comme avec vShield non ? enfin je dis ca je dis rien
__________________
Mon blog consacré aux solutions de Virtualisation

VMware vExpert 2012, VMware Technical Sales Professional, VMware Sales Professionnal
Citrix Certified Sales Professional
DataCore Sales Certified Professional
vpourchet est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/11/2010, 12h51   #5
Nouveau Membre du Club
 
Cédric
Inscription : janvier 2006
Messages : 57
Détails du profil
Informations personnelles :
Nom : Cédric
Âge : 28
Localisation : Suisse

Informations forums :
Inscription : janvier 2006
Messages : 57
Points : 26
Points : 26
Envoyer un message via MSN à Cedrun
Ouais donc ça reste quand même du travail à faire soit même ?

Mais si on installe rien de tout ce que tu dis, VMware nous garantie quand même le cloisonnement entre les VMs et c'est là que j'ai un doute !

Si dans une entreprise avec peux de moyen, on dispose de virtualisation avec ESXi sans toutes les options payantes. Qu'on fournit aux employés une machine virtuelle chacun comme poste de travail ? Qu'est ce qui nous garanti qu'un des employé ne va pas pouvoir foutre le bordel sur une autre VM qui se trouve sur le même hôte ? xD

Je sais il y a beaucoup de "si" mais VMware nous dit bien qu'ils n'existent pas
Cedrun est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h43.


 
 
 
 
Partenaires

Hébergement Web