vSoliloquy
open-menu closeme
Home
About
Twitter
rss
  • 【後編】Sandbox による ESXi の保護: Daemon Sandboxing in ESXi 8.0

    calendar Dec 8, 2022 · 4 min read · vSphere ESXi Security  ·
    Share on: twitter facebook linkedin copy
    【後編】Sandbox による ESXi の保護: Daemon Sandboxing in ESXi 8.0

    本記事は vExperts Advent Calendar 2022 の8日目の担当です。 はじめに 前編では VM Sandboxing を見ていきました。後編では ESXi 8.0 の Daemon Sandboxing を見ていきます。 Daemon Sandboxing vSphere 8 では仮想マシンだけでなく ESXi 上の各種プロセスも Sandbox ドメイン内で実行させるようになっており、最小限の権限のみをプロセスに付与することでセキュリティを高めています。 What’s New in vSphere 8? | VMware Sandboxed Daemons: ESXi 8.0 daemons and …


    Read More
  • 【前編】Sandbox による ESXi の保護: VM Sandboxing in ESXi 6.5

    calendar Dec 8, 2022 · 8 min read · vSphere ESXi Security  ·
    Share on: twitter facebook linkedin copy
    【前編】Sandbox による ESXi の保護: VM Sandboxing in ESXi 6.5

    本記事は vExperts Advent Calendar 2022 の8日目の担当です。 はじめに ESXi には SELinux や AppArmor に似た強制アクセス制御の機能が実装されており、最新の ESXi 8.0 では各種プロセスからアクセスできるリソースや実行可能な処理を最小限に絞っています。 これにより、悪意のあるユーザーが脆弱性を攻撃してプロセスを乗っ取っても、乗っ取られたプロセスを利用した攻撃の影響範囲が最小限に絞られることになります。この強制アクセス制御の機能は vSphere 6.5 や 8.0 の What’s new では Sandbox と呼称されています。 以下は vSphere 6.5 で実装され …


    Read More
  • 不正な VIB のインストールからのセキュアブートによる ESXi の保護

    calendar Oct 8, 2022 · 3 min read · vSphere ESXi Security  ·
    Share on: twitter facebook linkedin copy
    不正な VIB のインストールからのセキュアブートによる ESXi の保護

    背景 先日、VMware社およびMandiant社より、vSphere を標的とする新しい種類のマルウェア(VirtualPITA、VirtualPIE、VirtualGATE)に関する記事が公開されました。この記事のマルウェアの興味深いところとして、ESXi のソフトウェアパッケージである VIB にマルウェアがパッケージングされている点が挙げられます。 Protecting vSphere From Specialized Malware Bad VIB(E)s Part One: Investigating Novel Malware Persistence Within ESXi Hypervisors 具体的には以下のよう …


    Read More
  • execInstalledOnly による ESXi での信頼できないバイナリの実行防止

    calendar Sep 21, 2022 · 2 min read · vSphere ESXi Security  ·
    Share on: twitter facebook linkedin copy
    execInstalledOnly による ESXi での信頼できないバイナリの実行防止

    はじめに 先日 vSphere 8 が発表されましたが、その What’s New の中で ESXi 8.0 では execInstalledOnly 起動オプションがデフォルトで有効になるとの記載を確認しています。 What’s New in vSphere 8? Prevent execution of untrusted binaries: ESXi 8.0 will turn on the execInstalledOnly option by default. This prevents the execution of binaries that are not installed via a VIB. 以前の TPM …


    Read More
  • ESXi の構成情報の暗号化、TPM による追加の保護、TPM 障害からの復旧

    calendar Aug 2, 2022 · 3 min read · vSphere ESXi Security Troubleshooting  ·
    Share on: twitter facebook linkedin copy
    ESXi の構成情報の暗号化、TPM による追加の保護、TPM 障害からの復旧

    ESXi 7.0 Update 2 以降での構成情報の暗号化 ESXi 7.0 Update 2 以降では、ブートディスクの盗難などから ESXi を保護するために構成情報が暗号化されるようになっています。 ESXi 構成をセキュアにする ESXi は、構成ファイルにシークレットを格納します。これらの構成は、アーカイブ ファイルとして ESXi ホストのブートバンクに保持されます。vSphere 7.0 Update 2 以降、このアーカイブ ファイルは暗号化されています。その結果、たとえ ESXi ホストのストレージに物理的にアクセスできたとしても、攻撃者はこのファイルを直接読み取ったり、変更したりすることはできません。 以前のリ …


    Read More
  • 「偽装転送」ポリシーでフレームがドロップされる仕組み

    calendar Mar 6, 2022 · 3 min read · vSphere ESXi Network Security  ·
    Share on: twitter facebook linkedin copy
    「偽装転送」ポリシーでフレームがドロップされる仕組み

    はじめに 今回の記事では仮想スイッチの「偽装転送」ポリシーについて動作の概要や、ポリシー違反が発生する具体的なケースを見ていきます。 「偽装転送」ポリシーにより仮想マシンから送信されるフレームの送信元 MAC アドレスのなりすましを防ぐことが可能になります。ただし、特定のネットワーク構成では本ポリシーを「承諾」とする必要があります。 「偽装転送」ポリシー 「偽装転送」ポリシーは仮想マシンから送出されるフレームのうち、送信元 MAC アドレスが書き換えられているフレームをドロップする機能です。具体的には以下の2つの MAC アドレスが一致しない場合は仮想マシンから送信されるフレームをドロップします。 送出されたフレームの送信元 MAC …


    Read More
  • 初期 MAC アドレス、有効な MAC アドレス、「MAC アドレス変更」ポリシー

    calendar Feb 23, 2022 · 2 min read · vSphere ESXi Network Security  ·
    Share on: twitter facebook linkedin copy
    初期 MAC アドレス、有効な MAC アドレス、「MAC アドレス変更」ポリシー

    概要 vSphere では仮想スイッチで利用可能なセキュリティポリシーとして以下の3種類があります。これらのセキュリティポリシーを使用することで、MAC アドレスのなりすましのような L2 レイヤーの攻撃からネットワークを保護できます。 MAC アドレス変更 偽装転送 無差別モード操作 ただし、特定のネットワーク構成ではセキュリティポリシーの無効化が必要なケースがあります。セキュリティ機能が適切に構成されないと意図せずシステムに脆弱性を作り込んでしまう可能性もあるため、セキュリティ機能の仕様や動作を理解した上で適切に構成する必要があります。 今回の記事では「MAC アドレス変更」のセキュリティポリシーと、 …


    Read More
  • vc_log4j_mitigator.py での CVE-2021-44228 & CVE-2021-45046 への対処

    calendar Dec 26, 2021 · 4 min read · vCenter Server vSphere Security Vulnerability  ·
    Share on: twitter facebook linkedin copy
    vc_log4j_mitigator.py での CVE-2021-44228 & CVE-2021-45046 への対処

    概要 Log4j 2.x の脆弱性 (CVE-2021-44228 & CVE-2021-45046) が話題ですが、12/20 に vCenter Server に関する KB87081 と KB87096 が更新され、vc_log4j_mitigator.py の実行のみで対処が可能になっています。 Workaround instructions to address CVE-2021-44228 and CVE-2021-45046 in vCenter Server and vCenter Cloud Gateway (87081) Workaround instructions to address …


    Read More
    • ««
    • «
    • 1
    • 2
    • »
    • »»

Jangari

Jangari is a Technical Support Engineer working on a certain company in Japan.
Read More

Featured Posts

  • VCF Installer に Offline Depot 用の CA 証明書を API でインポートする
  • 【後編】Sandbox による ESXi の保護: Daemon Sandboxing in ESXi 8.0
  • 【前編】Sandbox による ESXi の保護: VM Sandboxing in ESXi 6.5
  • 不正な VIB のインストールからのセキュアブートによる ESXi の保護
  • execInstalledOnly による ESXi での信頼できないバイナリの実行防止

Recent Posts

  • 【備忘録】TKG 2.5.2 用の Linux カスタムイメージのビルドで引っかかった箇所のメモ書き
  • 【備忘録】vsphere-csi-provider と TKG 2.x のサポート期間のドキュメント
  • VMware Skyline Health Diagnostics を vSphere Client プラグインとして使用する
  • PowerCLI で vCenter Server 管理下の ESXi の NTP 設定を一括変更
  • PowerCLI で vCenter Server のトリガー済みアラームを取得
  • 【メモ】個人的に気になる VMware Explore 2022 US セッション
  • ESXi の構成情報の暗号化、TPM による追加の保護、TPM 障害からの復旧
  • vSphere Diagnostic Tool を使ってみる

Search

Categories

VSPHERE 49 KUBERNETES 2 VMWARE CLOUD FOUNDATION 1

Tags

VSPHERE 43 ESXI 27 TIPS 22 VCENTER SERVER 20 SECURITY 12 VSPHERE 7.0 10 TROUBLESHOOTING 8 ARCHITECTURE 6 FEATURED 4 NETWORK 4 CLI 3 MONITORING 3 NESTED 3 ESXI ON ARM 2
All Tags
ARCHITECTURE6 ARM1 BACKUP AND RESTORE1 CENTOS1 CLI3 DRIVER1 ESXI27 ESXI ON ARM2 EVENT1 FEATURED4 FEDORA1 HARDWARE1 INSTALLATION1 INSTANT CLONE1 LINUX1 MANAGEMENT1 MEMORY1 MONITORING3 NESTED3 NETWORK4 RASPBERRY PI1 RESOURCE MANAGEMENT1 SDK/API1 SECURITY12 STORAGE1 TANZU KUBERNETES GRID2 TIPS22 TROUBLESHOOTING8 VCENTER SERVER20 VCF INSTALLER1 VMWARE CLOUD FOUNDATION2 VMWARE TOOLS1 VMWARE WORKSTATION1 VREALIZE AUTOMATION1 VSAN2 VSPHERE43 VSPHERE 7.010 VSPHERE CONTAINER PLUG-IN1 VULNERABILITY1 X861
[A~Z][0~9]
Copyright © 2025 VSOLILOQUY. All Rights Reserved.

Copyright  COPYRIGHT © 2025 VSOLILOQUY. ALL RIGHTS RESERVED.. All Rights Reserved

to-top