OS課題編Windows Server 2022 Host Guardian
Hyper-Vにより、仮想化は便利で広く使われるようになりましたが、仮想環境特有のリスクがあるのはご存知でしょうか
1.管理者はホスト経由で仮想HDD参照や、仮想マシンの実行画面を見ることが可能
2.仮想マシンのVHDファイルには、さまざまな管理者がアクセスできて簡単に持ち出し可能
Host Guardian機能は、Windows Server Datacenter Editionの機能です。
仮想マシン(業務サーバ)の機密情報が漏えいするリスクが潜在
Windows Server 2022のセキュアな仮想環境
管理者が機密情報へ不必要にアクセスできないセキュアな環境を提供し、情報漏えいのリスクを低減
Host Guardian Service
管理者権限の悪用からデータの保護
- 仮想HDDへ直接アクセス不可
- 管理用コンソールを使った仮想マシンの実行画面の参照不可
持ち出されたデータの保護
- VHDをマウントしてもアクセス不可
- 信頼されたホスト以外では起動不可
- VHDファイルが保存された物理HDDを持ち出してもアクセス不可
Windows Server 2022 Modernize to boost your business
PRIMERGYシリーズはHost Guardian Serviceに対応しています。解決策を満たす対象商品
タワー型
ラック型