Hyper-V Security Guide が登場
またしても英語ですいません<(_ _)>
Hyper-V の Security Guide が公開されています。
https://technet.microsoft.com/en-us/library/dd569113.aspx
マイクロソフトは、セキュリティに関して”多層防御”を訴え続けていますが、今回も以下のような3段階で開設されています。
=====================================
Chapter 1: Hardening Hyper-V
Hyper-V マシン(親パーティション) をセキュアに保つには・・・
Chapter 2: Delegating Virtual Machine Management
Hyper-V + 仮想マシンのセキュアな管理環境をどのように作り、(必要に応じて)どのように権限設定していくか・・・
Chapter 3: Protecting Virtual Machines
Hyper-V 上で動く仮想マシンをどのように守るか・・・
=====================================
1つ1つの項目はいろんなところに書いてあったりする既存の情報ですが、ちゃんと整理されているので見ておくとよいです。
もちろん、利便性とセキュリティのトレードオフもありますから、「これをしておけばよい」というものではなく、「これを基本として、皆様の環境をセキュアにするにはどうすべきか考えてください」というガイドになります。
Azman や SCVMM のホストグループを使った権限委任、Offline Patching などは結構知られていないので、この際しっかり押させてもらえればと思ってます。
マイクロソフト 高添