IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

VMware Discussion :

VMware & Sécurité


Sujet :

VMware

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    57
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Suisse

    Informations forums :
    Inscription : Janvier 2006
    Messages : 57
    Par défaut VMware & Sécurité
    Bonjour,

    Je ne sais pas si l'un d'entre vous s'est déjà intéressé à la sécurité VMware ?

    Mon interrogation en ce moment porte sur un des slogan de VMware à savoir qu'il existe un cloisonnement au niveau des VMs qui les protège les unes de autres.

    Or je viens de découvrir une API fournie par VMware et qui se nomme VIX et qui permet, depuis un accès externe ou depuis une VM, d'entrer dans l'OS d'une autre VM via les VMware Tools et de pouvoir y faire tout ce que l'on veut.

    Est-ce vraiment bien d'un point de vu sécurité ?

    Quelqu'un connait le moyen de désactivé l'accès aux WebServices depuis une VM (limiter l'accès au processus "hostd") ?

    Merci d'avance à ceux qui pourront me répondre ou me donner des pistes

  2. #2
    Membre Expert
    Avatar de vpourchet
    Homme Profil pro
    Integrateur Systemes & Virtualisation
    Inscrit en
    Avril 2008
    Messages
    1 159
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Integrateur Systemes & Virtualisation
    Secteur : Conseil

    Informations forums :
    Inscription : Avril 2008
    Messages : 1 159
    Par défaut
    le cloisonement se fait via l'outil vShield Zones, j'en aborde une partie sur mon blog technique :

    http://vpourchet.wordpress.com/vmware/ --> partie vShield Zones si t'as des questions sur ce sujet n'éhsites pas

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    57
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Suisse

    Informations forums :
    Inscription : Janvier 2006
    Messages : 57
    Par défaut
    Ouais donc VMware c'est bien seulement si on y met le prix ?

    Il y a aucun moyen de gérer ça gratuitement ?

    Si non, on ne peut pas proposer VMware à une petite entreprise avec un faible budget ?

    PS: Au passage, il est pas mal ton blog

  4. #4
    Membre Expert
    Avatar de vpourchet
    Homme Profil pro
    Integrateur Systemes & Virtualisation
    Inscrit en
    Avril 2008
    Messages
    1 159
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Integrateur Systemes & Virtualisation
    Secteur : Conseil

    Informations forums :
    Inscription : Avril 2008
    Messages : 1 159
    Par défaut
    Merci pour le compliment.

    Ben c'est chaud du VMware en PME/PMI pour moi faut voir un SI conséquent pour que ce soit avantageux. Après rien ne t'empeche de cloisonner en utilisant le réseau et les serveurs hôtes ...

    ex : un hote en DMZ avec juste les vm de dmz ou de créer une VM 'firewall' comme avec vShield non ? enfin je dis ca je dis rien

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    57
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Suisse

    Informations forums :
    Inscription : Janvier 2006
    Messages : 57
    Par défaut
    Ouais donc ça reste quand même du travail à faire soit même ?

    Mais si on installe rien de tout ce que tu dis, VMware nous garantie quand même le cloisonnement entre les VMs et c'est là que j'ai un doute !

    Si dans une entreprise avec peux de moyen, on dispose de virtualisation avec ESXi sans toutes les options payantes. Qu'on fournit aux employés une machine virtuelle chacun comme poste de travail ? Qu'est ce qui nous garanti qu'un des employé ne va pas pouvoir foutre le bordel sur une autre VM qui se trouve sur le même hôte ? xD

    Je sais il y a beaucoup de "si" mais VMware nous dit bien qu'ils n'existent pas

Discussions similaires

  1. La Sécurité dans Access
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 81
    Dernier message: 24/06/2007, 02h07
  2. [TomCat][sécurité]config fichier web.xml
    Par liomac dans le forum Tomcat et TomEE
    Réponses: 6
    Dernier message: 24/09/2003, 16h46
  3. Pb de sécurité
    Par xtrips dans le forum Débuter
    Réponses: 6
    Dernier message: 16/04/2003, 08h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo