履歴No. 3「仮想マシンの問題」(「情報セキュリティに関する5つのストーリー」より)

さまざまなITインフラストラクチャプラットフォームの変更を監視および監査するための適切なツールがない場合にITスペシャリストが直面する可能性のある問題について、一連の投稿を続けています。

ここここで最初の2つのストーリーを読むことができます

そして今、3番目のストーリー、 「仮想マシンの問題」



その日が明らかに設定されていないことは、パフォーマンス監視システムが電子メールとSMSでアラームメッセージを送信し始めるときに明らかになります。 さらに悪いことに、これらのアラーム通知の対象が組織の主要な仮想マシンのインフラストラクチャであることが判明した場合。


ジョンは6人の仲間の管理者全員に会い、1つの目的でデータセンターに急ぎました。監視システムが4つの主要な仮想ホストサーバーが文字通り輻輳によって溶けたと通知した理由を知るためです。 4人の管理者がさまざまなホストサーバーコンソールに接続し、残りの3人は監視ソフトウェアを通じて何が起こっているのかを把握しようとしました。

「なぜここに200台の仮想マシンがあるのですか?」ケイトは恐怖で尋ねました。

「たった150人しかない」とジョンは、驚異的な数の実行中の仮想マシンを見つめて言った。 -そして、メモリは6回オーバーロードされます! これらすべての車がここにある理由さえわからない」と彼は付け加えた。 そして、彼はサーバーから応答を取得しようとして、目的がわからなかった仮想マシンを停止し始めました。

「データから判断すると、彼らは長い間ここにいましたが、ほんの数分前にすべて発売されたようです。 それらはすべてWindows 7で動作しますか? 別の管理者に尋ねた。 「これらのサーバーはいつ仮想インフラストラクチャの一部になりましたか?」

「絶対に! 叫んだジョン。 -仮想サーバーはここでのみ起動されます。 ただし、残念ながらこれはExchangeサーバーです。 これで、すべてがメールから遮断されます。」

「誰も企業のアプリケーションにアクセスできません」とフアンは急いでコンソールを見ました。 「このホストには10​​0台の追加の仮想マシンがあり、それらのすべてが応答していません。」 私はそれらを止めようとしますが、何も起こりません。」

数時間後、ホストが確立されると、管理者は何が起こったのかを話し合いました。 「これらの車はどこから来たのですか?」 -ジョンは議論を始めました。 誰もが首を横に振った。 誰もそれを知りませんでした。 「雑誌でこれを見つけられませんか?」運動が繰り返されました。 「誰が仮想マシンを作成する許可を持っているのかを知り、それぞれと話をする必要があります。」

「誰も認めない」とフアンは言った。 「彼らはそれが彼らのせいだと知っています。」

「他に何ができますか? 「リーダーシップには答えが必要であり、誰とでもコミュニケーションをとる方法以外に何もありません-ところで、これは60人以上です-私たちは提供できません。」 はい、まだ週は...
これらの仮想ホストで監査ログを許可するソリューションが必要でした。 これらのホストで数百台の仮想マシンを作成したユーザーと、同じくらい重要なのは誰がそれらをほぼ同時に起動したかをすばやく示すことができる、一元化された統合マガジン。

NetWrixには、仮想インフラストラクチャの変更を監視および監査するプログラムがあります。 ここ (VMware Change Reporter)およびここ (Change Reporterについて詳しく知ることができます。
System Center Virtual Machine Managerの場合)

しかし、本当に興味深いのは、仮想環境の変化を監査するために、あなたが仕事で知っている、または使用しているソリューションですか?

Source: https://habr.com/ru/post/J141395/


All Articles