Guia de segurança do Hyper-v no Windows Server 2012

 

Aplica-se a: Hyper-V Server 2012, Windows Server 2012

Este guia fornece instruções e recomendações para ajudar a reforçar a segurança dos computadores que executam ofunção Hyper-Vno Windows Server 2012.

Quem deve ler este guia

Oguia de segurança do Hyper-Vdestina-se principalmente aos profissionais de TI, profissionais de segurança, arquitetos de sistemas, engenheiros de computador e outros consultores de TI que planejam aplicativos ou infra-estruturas e implantações do Windows Server 2012 para servidores em um ambiente corporativo. O guia não se destina a usuários domésticos. Este guia destina-se a pessoas cujos trabalhos podem incluir uma ou mais das seguintes funções:

  • Profissional de segurança. Indivíduos nessa função nos concentrar em como fornecer segurança em plataformas de computação em uma organização. Os profissionais de segurança exigem um guia de referência confiável que trata a segurança precisa de todos os segmentos de suas organizações e também ofereça métodos comprovados para implementar as contramedidas de segurança. Eles identificam as configurações e recursos de segurança e, em seguida, fornecem recomendações sobre como seus clientes podem usar com mais eficiência em ambientes de alto risco.

  • As operações de TI e a equipe de implantação. Indivíduos em todas essas funções solucionar problemas de segurança, bem como problemas de instalação, configuração, utilização e capacidade de gerenciamento de aplicativos. Elas monitoram esses tipos de problemas para definirem aprimoramentos de segurança mensuráveis com impacto mínimo sobre aplicativos essenciais aos negócios. Indivíduos no foco de operações de TI na integração da segurança e controle de alteração no processo de implantação e implantação equipe enfocar a administração da segurança atualiza rapidamente.

  • Arquiteto de sistemas e planejador. Indivíduos nessa função unidade os esforços de arquitetura para sistemas de computador em suas organizações.

  • Consultor. Indivíduos nesta função têm conhecimento dos cenários de segurança que abrangem todos os níveis de negócios de uma organização. Consultores de TI da Microsoft Services e parceiros tirar proveito das ferramentas de transferência de dados de conhecimento para parceiros e clientes corporativos.

Pré-requisitos

Os seguintes conhecimentos e habilidades são necessárias para consultores, operações, suporte técnico e da equipe de implantação e profissionais de segurança que desenvolvem, implantar e protejam sistemas de servidor executando o Windows Server 2012 em uma empresa:

  • Experiência com o Gerenciador do Hyper-V e o System Center Virtual Machine Manager 2012.

  • Conhecimento detalhado do domínio e ambientes do Active Directory da organização.

  • Experiência na administração da diretiva de grupo usando o grupo de política de gerenciamento GPMC (Console), que fornece uma única solução para gerenciar todas as tarefas relacionadas à diretiva de grupo.

  • Experiência usando ferramentas de gerenciamento, incluindo o Microsoft Management Console (MMC), Gpupdate e Gpresult.

  • Experiência com o Assistente de configuração de segurança (ACS).

  • Experiência na implantação de aplicativos e servidores em ambientes corporativos.

Resumos do capítulo

Esta versão doguia de segurança do Hyper-Vconsiste esta visão geral e os capítulos que abordam métodos e práticas recomendadas que ajudarão você a proteger o seu ambiente do Hyper-V. Seguem descrições resumidas para cada capítulo.

Capítulo 1: Visão geral

Este capítulo fornece informações de pré-requisito necessárias no Hyper-V para definir as bases para material subsequente. Além de arquitetura do Hyper-V, ela também aborda a taxonomia de administrador no Hyper-V.

Capítulo 2: Sistema de proteção de host do Hyper-V

Este capítulo se concentra na proteção de servidores que executam a função Hyper-V do Windows Server 2012, nas instalações completo e Server Core. Ele contém segurança práticas recomendadas para ajudar a proteger contra acesso não autorizado e violação de recursos.

Capítulo 3: Funções e delegação

Este capítulo aborda detalhes sobre delegação de acesso aos recursos. Além disso, ele inclui orientação sobre a delegação efetiva de funções administrativas para garantir a segurança.

Capítulo 4: Proteção de máquinas virtuais

Este capítulo fornece orientação prescritiva para proteger os recursos da máquina virtual. Ele aborda as práticas recomendadas e inclui as etapas detalhadas para a proteção de máquinas virtuais usando uma combinação de permissões do sistema de arquivos, criptografia e auditoria. Há também recursos de proteção e atualizando as instâncias de sistema operacional em execução dentro de suas máquinas virtuais.

Capítulo 5: Lista de verificação de práticas recomendada

O capítulo aborda as práticas recomendadas que ajudam a aumentar a segurança de uma implantação do Hyper-V.