Panoramica sulle macchine virtuali

Mostrami come!

Su questo argomento è disponibile un tutorial video. Per accedere al video, fare clic sul collegamento seguente:

Guarda un video correlato (07:21)

Informazioni generali

SUGGERIMENTO: per informazioni sulla gestione e il tracciamento dei Server vCenter e degli host ESXi utilizzati nella propria organizzazione, consultare la sezione Introduzione della funzione Inventario virtuale.

Una macchina virtuale non è un computer fisico ma piuttosto un ambiente software (in genere un sistema operativo) progettato per emulare un computer fisico. Una macchina virtuale può eseguire programmi proprio come un computer fisico. Il computer fisico utilizzato per ospitare la macchina virtuale può spesso supportare più macchine virtuali.

Security Controls può effettuare analisi e distribuzioni di patch alle macchine virtuali sulla propria rete indipendentemente dalla loro presenza online o offline. Può inoltre eseguire un'analisi degli asset software delle proprie macchine virtuali online e offline.

Macchine virtuali online

Una macchina virtuale online e in funzione viene trattata da Security Controls così come avviene con un computer fisico. Le analisi delle patch e le analisi degli asset verranno eseguite così come avviene su un computer fisico. Qualsiasi patch eventualmente mancante può essere distribuita nello stesso modo ai computer fisici e alle macchine virtuali online. Ciò significa che le proprie macchine virtuali online sono protette dalle patch software più recenti così come avviene con i computer fisici.

Macchine virtuali offline

Security Controls consente anche di eseguire analisi e distribuire patch sulle macchine virtuali offline. Queste sono spente durante l'esecuzione di un'analisi delle patch o di un'analisi per la gestione degli asset. Possono essere accese per solo poche ore o giorni al mese, per poi rimanere spente fino al mese successivo. È importante assicurare che anche tali sistemi vengano aggiornati mediante patch, in modo che, una volta accesi, non rappresentino un rischio per la propria rete.

Security Controls rende semplice eseguire analisi sulle macchine virtuali offline. Quando si inizializza un'analisi di un gruppo di computer contenente macchine virtuali offline, Security Controls eseguirà una valutazione completa delle macchine virtuali offline e visualizzerà i risultati di analisi insieme ai risultati per i sistemi in funzione. Le macchine virtuali offline verranno differenziate nei risultati di analisi utilizzando un'icona univoca (). I risultati di analisi possono perfino identificare le macchine virtuali offline di cui non si conosceva l'esistenza. Quando si visualizzano i computer in Vista computer, la colonna Analisi offline nel riquadro superiore indicherà se una macchina virtuale si trovava offline al momento dell'analisi.

La distribuzione di patch sulle macchine virtuali offline è piuttosto semplice. È sufficiente evidenziare i computer e le patch che si desidera installare, per poi selezionare Distribuisci dal menu Security Controls. Per le macchine virtuali offline ospitate su un server, una volta accese riceveranno le patch necessarie, dopodiché verranno spente. Per le macchine virtuali che risiedono su workstation, le patch verranno copiate sulle macchine virtuali offline, quindi verranno installate non appena verrà avviata la macchina virtuale (o in base all'orario pianificato di distribuzione delle patch).

Modelli di macchine virtuali

I server virtuali e le workstation virtuali sono spesso creati utilizzando un modello. I modelli consentono di creare rapidamente nuove macchine virtuali conformi ai particolari requisiti di configurazione degli utenti. Un modello offline non rappresenta alcun pericolo per la propria organizzazione. Tuttavia, un modello portato online non è diverso da una macchina virtuale online. Può eseguire attività proprio come qualsiasi altra macchina virtuale, può inoltre contenere gli stessi virus, spyware e altri tipi di malware diretti a computer non adeguatamente aggiornati. Per tale motivo, è molto importante che i propri modelli di macchine virtuali ricevano la stessa attenzione in fatto di gestione delle patch delle proprie macchine virtuali e computer fisici.

Security Controls consente di distribuire le patch anche ai modelli di macchine virtuali. È sufficiente aggiungere i propri modelli a un gruppo di computer, Security Controls si occuperà del resto. Per dettagli completi sull'analisi dei modelli di macchine virtuali e sul processo di distribuzione, consultare la sezione Note sui modelli di macchine virtuali.