Новости Статьи VMware Veeam StarWind vStack Microsoft Nakivo Citrix Symantec События Релизы Видео Контакты Авторы RSS
Виртуализация и виртуальные машины

Все самое нужное о виртуализации и облаках

Более 6300 заметок о VMware, AWS, Azure, Veeam, Kubernetes и других

VM Guru / Articles / Обновленный vGate R2 3.0 от "Кода безопасности" - полный список новых возможностей.

Обновленный vGate R2 3.0 от "Кода безопасности" - полный список новых возможностей.

Обновленный vGate R2 3.0 от "Кода безопасности" - полный список новых возможностей.

Автор: Александр Самойленко
Дата: 05/06/2016

Поддержите VM Guru!

USDT / TRC20, адрес: TCDP7d9hBM4dhU2mBt5oX2x5REPtq9QdU1




Статья:

Недавно мы писали о том, что новая версия vGate R2 3.0 от компании "Код безопасности" поступила в продажу. vGate - это главное в России средство, позволяющее безопасно настроить инфраструктуру согласно различным требованиям (в том числе государственных регуляторов) с помощью наборов политик, разграничить доступ администраторов, а также защититься от несанкционированного доступа к виртуальным ресурсам. Сегодня мы рассмотрим полный список новых возможностей этого продукта.

Ниже приведены возможности vGate R2 версии 3.0 по сравнению с предыдущей версией 2.8, о которой мы писали вот тут. В обновленной версии был существенно расширен функционал решения, а именно:

1. Поддержка VMware vSphere 6

В vGate R2 3.0 теперь реализована полнофункциональная работа продукта на платформе vSphere 6, с учетом последних нововведений платформы виртуализации:

2. Поддержка vCenter Server Appliance (VCSA)

Помимо традиционного сервера VMware vCenter, в vGate 3.0 была реализована полноценная поддержка vCenter Server Appliance версии 6 в качестве сервера управления инфраструктурой виртуализации.

3. Поддержка ESXi Embedded Host Client

Теперь реализована поддержка нового механизма управления ESXi-хостами. Напомним, что ESXi Embedded Host Client представляет собой веб-клиент для управления ESXi-хостами напрямую: возможность настройки хостов, создание виртуальных машин, операции с виртуальными машинами и другие. vGate теперь поддерживает такой механизм управления.

4. Роли администраторов виртуализации

Для быстрой настройки привилегий пользователя реализована ролевая модель доступа. При создании учетной записи можно предоставить доступ, например, только к виртуальным машинам или сетевым объектам, что очень удобно:

5. Поддержка режима горячего резервирования и автопереключение сервера авторизации (кластер)

В vGate R2 реализована возможность горячего резервирования сервера авторизации vGate R2 (HA-кластер). В случае потери работоспособности основного сервера происходит переключение на резервный, замена IP-адреса и оповещение администратора в автоматическом режиме:

В консоли управления реализована возможность отключения автоматического переключения для тех случаев, когда необходимо осуществить переключение между серверами в ручном режиме или когда необходимо временно отключить автостарт резервного сервера (например, для целей обслуживания инфраструктуры).

6. Подключение агента аутентификации к нескольким серверам авторизации vGate R2

Для поддержки работы с несколькими площадками виртуализации одновременно реализована возможность подключения агента аутентификации к нескольким серверам авторизации. Новое подключение можно добавить в списке подключений агента:

7. Возможность построить лес серверов авторизации vGate R2

Реализована возможность построения леса серверов авторизации. Администратор может синхронизировать учетные записи пользователей, политики безопасности и метки между серверами vGate R2, работающими на разных площадках одновременно. Возможно добавление/удаление серверов авторизации в лес, а также выборочная синхронизация параметров на серверах.

8. Контроль управления Microsoft Hyper-V через System Center Virtual Machine Manager

Поддержка System Center Virtual Machine Manager как средство управления виртуальной инфраструктурой на платформе Microsoft Hyper-V. В качестве объектов доступа в System Center Virtual Machine Manager рассматриваются:

  • Серверы Microsoft Hyper-V
  • Виртуальные машины
  • Хранилища данных
  • Виртуальные сети
  • Виртуальные коммутаторы
  • Сетевые адаптеры

При разграничении доступа к указанным объектам осуществляется контроль всех операций с объектами: создание, удаление, изменение и другое.

9. Контроль управления Microsoft Hyper-V через Failover Cluster Manager

Компонент Failover Cluster Manager позволяет управлять виртуальной инфраструктурой Microsoft Hyper-V, тем самым обеспечивается поддержка контроля действий администраторов через данный компонент.

10. Стандарты безопасности (ГИС, ИСПДн, СТО БР ИББС, PCI DSS)

В vGate R2 версии 3.0 обновлены наборы политик безопасности по соответствию приказам ФСТЭК России №17 и №21, стандартам СТО БР ИББС, PCI DSS и других, что позволит упростить процесс приведения инфраструктуры виртуализации в соответствие требованиям регуляторов. Добавлены обновленные политики VMware Hardening Guide vSphere 6.

11. Настройка хранения событий аудита

Реализован механизм настройки архивации и автоматической выгрузки базы событий аудита.

12. Интеграция с SIEM-системами (протокол syslog)

Для сбора и обработки событий аудита vGate R2 внешними системами мониторинга реализована поддержка протокола syslog. Для удобства отправки событий на внешний источник реализована гранулярная настройка, какие именно события отправлять.

Для удобства реализована возможность отправлять не все события, а выборочно лишь некоторые из них.

13. Изменение схемы лицензирования

В vGate R2 версии 3.0 изменилась схема лицензирования: лицензии теперь делятся на Standard и Enterprise (vGate R2 версии 2.8 и более ранние версии приравниваются к редакции Standard).

Ниже приведено функциональное различие между редакциями:

Функционал Standard Enterprise
Идентификация и аутентификация субъектов и объектов доступа (в т.ч. двухфакторная)
Управление доступом в виртуальной инфраструктуре
Регистрация событий (аудит)
Управление потоками информации между компонентами виртуальной машины и по периметру виртуальной машины
Доверенная загрузка виртуальных машин
Управление перемещением виртуальных машин и обрабатываемых на них данных
Контроль целостность виртуальной инфраструктуру и ее конфигураций
Разбиение виртуальной инфраструктуры на сегменты
Создание и выгрузка резервной копии конфигурации vGate R2
Горячее резервирование и автопереключение сервера авторизации vGate R2
Подключение агента аутентификации к нескольким серверам авторизации vGate R2
Создание леса серверов авторизации (синхронизация настроек между серверами vGate R2)
Поддержка серверов управления vCenter Linked Mode
Контроль управления серверами Microsoft Hyper-V через System Center Virtual Machine Manager
Контроль управления через Failover Cluster Manager

14. Исправление ошибок и улучшение работы

В версии 3.0 улучшены механизмы работы с метками, правилами доступа, оповещения пользователя о блокировке действий и многое другое.

Получить дополнительную информацию о технических особенностях vGate и направить запрос на получение демо-ключа можно по e-mail: vgateinfo@securitycode.ru. Более подробная информация о решении представлена на странице продукта vGate R2.

Интересное:





Зал Славы Рекламодателя
Ближайшие события в области виртуализации:

Быстрый переход:
VMware Broadcom Offtopic Microsoft Veeam Cloud StarWind VMachines NAKIVO vStack Gartner Vinchin Nakivo IT-Grad Teradici VeeamON VMworld PowerCLI Citrix VSAN GDPR 5nine Hardware Nutanix vSphere RVTools Enterprise Security Code Cisco vGate SDRS Parallels IaaS HP VMFS VM Guru Oracle Red Hat Azure KVM VeeamOn 1cloud DevOps Docker Storage NVIDIA Partnership Dell Virtual SAN Virtualization VMTurbo vRealize VirtualBox Symantec Softline EMC Login VSI Xen Amazon NetApp VDI Linux Hyper-V IBM Google VSI Security Windows vCenter Webinar View VKernel Events Windows 7 Caravan Apple TPS Hyper9 Nicira Blogs IDC Sun VMC Xtravirt Novell IntelVT Сравнение VirtualIron XenServer CitrixXen ESXi ESX ThinApp Books P2V HCX vSAN Private AI VCPP VCF Workstation Labs Backup Explore vDefend Data Protection ONE Tanzu AI Intel Live Recovery VCP V2V Aria NSX DPU Update EUC Avi Community Skyline Host Client Chargeback Horizon SASE Workspace ONE Networking Ransomware Tools Performance Lifecycle Network AWS API USB SDDC Fusion Whitepaper SD-WAN Mobile VMUG SRM ARM HCI Converter Photon OS Operations VEBA App Volumes Certification VMConAWS Workspace Imager SplinterDB DRS SAN vMotion Open Source iSCSI Partners HA Monterey Kubernetes vForum Learning vRNI UAG Support Log Insight AMD vCSA NSX-T Graphics NVMe HCIBench SureBackup Carbon Black vCloud Обучение Web Client vExpert OpenStack UEM CPU PKS vROPs Stencils Bug VTL Forum Video Update Manager VVols DR Cache Storage DRS Visio Manager Virtual Appliance PowerShell LSFS Client Datacenter Agent esxtop Book Photon Cloud Computing SSD Comparison Blast Encryption Nested XenDesktop VSA vNetwork SSO VMDK Appliance VUM HoL Automation Replication Desktop Fault Tolerance Vanguard SaaS Connector Event Free SQL Sponsorship Finance FT Containers XenApp Snapshots vGPU Auto Deploy SMB RDM Mirage XenClient MP iOS SC VMM VDP PCoIP RHEV vMA Award Licensing Logs Server Demo vCHS Calculator Бесплатно Beta Exchange MAP DaaS Hybrid Monitoring VPLEX UCS GPU SDK Poster VSPP Receiver VDI-in-a-Box Deduplication Reporter vShield ACE Go nworks iPad XCP Data Recovery Documentation Sizing Pricing VMotion Snapshot FlexPod VMsafe Enteprise Monitor vStorage Essentials Live Migration SCVMM TCO Studio AMD-V KB VirtualCenter NFS ThinPrint Director Memory SIOC Troubleshooting Stretched Bugs ESA Android Python Upgrade ML Hub Guardrails CLI Driver Foundation HPC Orchestrator Optimization SVMotion Diagram Ports Plugin Helpdesk VIC VDS Migration Air DPM Flex Mac SSH VAAI Heartbeat MSCS Composer
Полезные постеры:

Постер VMware vSphere PowerCLI 10

Постер VMware Cloud Foundation 4 Architecture

Постер VMware vCloud Networking

Постер VMware Cloud on AWS Logical Design Poster for Workload Mobility

Постер Azure VMware Solution Logical Design

Постер Google Cloud VMware Engine Logical Design

Постер Multi-Cloud Application Mobility

Постер VMware NSX (референсный):

Постер VMware vCloud SDK:

Постер VMware vCloud Suite:

Управление памятью в VMware vSphere 5:

Как работает кластер VMware High Availability:

Постер VMware vSphere 5.5 ESXTOP (обзорный):

 

Популярные статьи:
Как установить VMware ESXi. Инструкция по установке сервера ESXi 4 из состава vSphere.

Включение поддержки технологии Intel VT на ноутбуках Sony VAIO, Toshiba, Lenovo и других.

Типы виртуальных дисков vmdk виртуальных машин на VMware vSphere / ESX 4.

Как работают виртуальные сети VLAN на хостах VMware ESX / ESXi.

Как настроить запуск виртуальных машин VMware Workstation и Server при старте Windows

Сравнение Oracle VirtualBox и VMware Workstation.

Что такое и как работает виртуальная машина Windows XP Mode в Windows 7.

Диски RDM (Raw Device Mapping) для виртуальных машин VMware vSphere и серверов ESX.

Работа с дисками виртуальных машин VMware.

Где скачать последнюю версию VMware Tools для виртуальных машин на VMware ESXi.

Подключение локальных SATA-дисков сервера VMware ESXi в качестве хранилищ RDM для виртуальных машин.

Как перенести виртуальную машину VirtualBox в VMware Workstation и обратно

Инфраструктура виртуальных десктопов VMware View 3 (VDI)

Как использовать возможности VMware vSphere Management Assistant (vMA).

Бесплатные утилиты для виртуальных машин на базе VMware ESX / ESXi.

Интервью:

Alessandro Perilli
virtualization.info
Основатель

Ратмир Тимашев
Veeam Software
Президент


Полезные ресурсы:

Последние 100 утилит VMware Labs

Новые возможности VMware vSphere 8.0 Update 1

Новые возможности VMware vSAN 8.0 Update 1

Новые документы от VMware

Новые технологии и продукты на VMware Explore 2022

Анонсы VMware весной 2021 года

Новые технологии и продукты на VMware VMworld 2021

Новые технологии и продукты на VMware VMworld 2020

Новые технологии и продукты на VMware VMworld Europe 2019

Новые технологии и продукты на VMware VMworld US 2019

Новые технологии и продукты на VMware VMworld 2019

Новые технологии и продукты на VMware VMworld 2018

Новые технологии и продукты на VMware VMworld 2017



Copyright VM Guru 2006 - 2025, Александр Самойленко. Правила перепечатки материалов.
vExpert Badge