Windows Server 2012의 Hyper-v에 대 한 보안 가이드

 

적용 대상: Hyper-V Server 2012, Windows Server 2012

이 가이드에는 지침과 권장 사항을 실행 하는 컴퓨터의 보안을 강화 하는데 도움이 되는 제공 된Hyper-v 역할Windows Server 2012에 있습니다.

이 가이드를 읽어야 할 사람

Hyper-v 보안 가이드은 주로 IT 전문가, 보안 전문가, 시스템 설계자, 컴퓨터 엔지니어 및 다른 IT 컨설턴트 응용 프로그램 또는 인프라 개발 및 엔터프라이즈 환경에서 서버에 대 한 Windows Server 2012의 배포를 계획 합니다. 개인 사용자에 대 한 가이드를 사용 하는 것이 없습니다. 이 가이드는 개인 인 작업은 다음 역할 중 하나 이상을 포함 될 수 있습니다.

  • 보안 전문가입니다. 이 역할의 개인 컴퓨팅 조직 내에서 플랫폼을 통해 보안을 제공 하는 방법에 집중 합니다. 보안 전문가 신뢰할 수 있는 참조 가이드 해당 주소 보안 조직의 모든 세그먼트의 요구 및 보안 대책을 구현 하는 검증 된 방법을 제공 해야 합니다. 이러한 보안 기능 및 설정을 확인 하 고 방법을 고객에 게 가장 효과적으로 사용 하 여 이러한 위험 수준이 높은 환경에서 권장 사항을 제공 합니다.

  • IT 운영 및 배포 담당자입니다. 개인에 이러한 역할의 모든 보안 문제는 물론 응용 프로그램 설치, 구성, 유용성 및 관리 효율성 문제를 해결 하십시오. 이러한 유형의 중요 한 비즈니스 응용 프로그램에 영향 최소화 하면서 측정 가능한 보안 향상 기능을 정의 하는 문제를 모니터링 합니다. 개인 통합 보안 및 제어에 IT 작업 초점에 배포 프로세스의 변경 및 보안 관리에 대 한 배포 담당자 포커스를 신속 하 게 업데이트 합니다.

  • 시스템 설계자 및 계획 합니다. 개인이이 역할에 조직에서 컴퓨터 시스템에 대 한 아키텍처 업무를 드라이브입니다.

  • 컨설턴트입니다. 개인이이 역할에는 모든 비즈니스 수준 조직에 걸쳐 있는 보안 시나리오의 인식 합니다. Microsoft 서비스와 파트너의 IT 컨설턴트 기술 전송 도구에 대 한 활용 엔터프라이즈 고객 및 파트너.

필수 구성 요소

다음 지식과 기술을 컨설턴트, 작업, 기술 지원 서비스 및 배포 담당자 및 보안 전문가 게 개발, 배포 및 보안 엔터프라이즈 조직에서 Windows Server 2012를 실행 하는 서버 시스템에 필요한 됩니다.

  • Hyper-v 관리자 및 System Center Virtual Machine Manager 2012를 사용 하 여 경험 합니다.

  • 조직의 도메인 및 Active Directory 환경의 세부 정보를 제공 합니다.

  • GPMC 그룹 정책 관리 콘솔 (), 모든 그룹 정책 관련 작업을 관리 하기 위한 단일 솔루션을 제공 하는 사용 하 여 그룹 정책 관리에서 발생 합니다.

  • Microsoft Management Console (MMC), Gpupdate Gpresult 등 관리 도구를 사용 하 여 경험 합니다.

  • 보안 구성 마법사 (SCW)를 사용 하 여 경험 합니다.

  • 응용 프로그램 및 엔터프라이즈 환경에서 서버 컴퓨터 배포 경험 합니다.

장 요약

이 릴리스에Hyper-v 보안 가이드이 개요 및 메서드 및 Hyper-v 환경을 보호 하는데 도움이 되는 모범 사례를 설명 하는 단원으로 이루어져 있습니다. 각 장의 대 한 간략 한 설명을 따릅니다.

1 장: 개요

이 장에서 후속 자료의 기반이 설정 하기 위해 Hyper-v에 필요한 필수 구성 요소 정보를 제공 합니다. Hyper-v의 아키텍처 외에도 hyper-v에서 관리자 분류도 설명합니다.

2 장: Hyper-v 호스트를 강화합니다.

이 장에서 전체 및 Server Core 설치에서 Windows Server 2012의 Hyper-v 역할을 실행 하는 서버를 강화에 중점을 둡니다. 보안 모범 사례 권장 사항이 무단된 액세스 및 리소스 변조 로부터 보호를 포함 합니다.

3 장: 역할 및 위임

이 장에서 리소스에 대 한 액세스 위임에 대 한 세부 정보를 다룹니다. 또한 효과적인 보안을 보장 하려면 관리 역할 위임에 대 한 지침 포함 됩니다.

4 장: 가상 컴퓨터 보호

이 장에서 가상 컴퓨터 리소스를 보호 하기 위한 규범적인 지침을 제공 합니다. 모범 사례에 설명 하 고 파일 시스템 사용 권한, 암호화 및 감사의 조합을 사용 하 여 가상 컴퓨터를 보호 하는 자세한 단계를 포함 합니다. 보안 강화 및 가상 컴퓨터 내에서 실행 되는 운영 체제 인스턴스를 업데이트 하기 위한 리소스가 포함 합니다.

5 장: 모범 사례 검사 목록

Hyper-v 배포의 보안을 강화 하는데 도움이 되는 권장 되는 최선의 방법을 다룹니다.