Die wichtigsten Vorteile von Runecast Analyzer für Pacific Seafood sind die Sicherheits- und Best-Practice-Analyse sowie die KPI-Berichterstattung.
Alle Fallstudien anzeigen

Runecast Reporting hilft, Sicherheitsbedenken zu entschärfen

Übersicht

Pacific Seafood ist seit seiner Gründung im Jahr 1941 ein familiengeführtes Unternehmen in Oregon. Pacific Seafood hat sich von einem Unternehmen mit nur 18 Mitarbeitern zu einem Unternehmen mit mehr als 2.500 Mitarbeitern in 37 Betrieben entwickelt, mit Verarbeitungsbetrieben entlang der Pazifikküste und Vertriebseinrichtungen in sieben Staaten. Obwohl das Unternehmen gewachsen ist, befindet es sich immer noch in Familienbesitz und ist familienorientiert, während es sich stets bemüht, die besten Meeresfrüchteprodukte und den besten Kundenservice zu liefern. Brent Glasgow ist Senior Systems Engineer für den VMware-Support von Pacific Seafood Team und kümmert sich um die VMware vSphere 6-Umgebung mit 7 Hosts am Hauptstandort und 2 Hosts am DR-Standort, auf denen etwa 150 Gast-VMs gehostet werden.

Anforderung

"Obwohl wir Skripte (VM Health Check) verwenden, die ein hilfreiches Tool für Techniker sind, ist es für das Management-Reporting oder die Klassifizierung der Kritikalität nicht nützlich", erklärt Glasgow. "Unser Management benötigte spezifische KPI-Berichte (Key Performance Indicator), und ich brauchte ein automatisiertes Tool, das eine ausreichend große Menge an Daten liefert, ohne dabei überwältigend oder zu technisch zu sein, um nützlich zu sein." Daher benötigte Pacific Seafood ein Produkt, das Berichte liefert, die dem Management aussagekräftige Metriken liefern, um zu überprüfen, ob die IT-Abteilung die notwendigen Maßnahmen zur Sicherung der VMware-Umgebung ergreift, und das darüber hinaus anerkannten Best Practices der Branche folgt.

Die Lösung

"Ich habe einen zweiwöchigen Proof of Concept (PoC) mit einem Host mit begrenzter Nutzung durchgeführt, um die Stabilität und Ressourcennutzung von Runecast Analyzer zu überprüfen. Sobald ich sicher war, dass das Produkt die erforderlichen Informationen liefert und in der Produktion stabil läuft, habe ich es schnell in den Rest unserer Umgebung integriert", so Glasgow. "Die grundlegende OVA-Installation war einfach und das Hinzufügen von vCenter und Hosts (zusammen mit der Protokollberichterstattung) war automatisiert und einfach."

Runecast Analyzer ist eine zum Patent angemeldete proaktive VMware vSphere-Management-Lösung, die als virtuelle Appliance im OVA-Format installiert wird. Sie kombiniert die aktuellen VMware Knowledge Base-Artikel und das interne Runecast-Fachwissen, um die virtuelle Infrastruktur zu analysieren und potenzielle Probleme und Verstöße gegen Best Practices aufzudecken, bevor sie zu größeren Ausfällen führen.

Pacific Seafoods spezifischer Anwendungsfall für Runecast Analyzer ist die Überprüfung und Verfolgung, damit Sicherheitsereignisse nicht unbekannt bleiben oder, schlimmer noch, ignoriert werden. Ein zusätzlicher Vorteil ist die Möglichkeit, mit bewährten Verfahren zu vergleichen.

"Risikominderung und Berichterstattung sind die wichtigsten Bereiche, die Runecast Analyzer für uns bereitstellt. Für die Risikominderung gibt es einfach zu viele Sicherheitsbedenken, als dass ein einzelner Administrator sie neben all den anderen Aufgaben verfolgen könnte. Ein Tool, das die VMware-Umgebung auf alle bekannten Sicherheitsprobleme hin überprüft, spart eine Menge manueller Arbeit, die sonst einfach nicht zu leisten wäre. Zusätzlich zum Scannen hilft mir die Klassifizierung der Sicherheitsprobleme nach Schweregrad dabei, kleine Zeitabschnitte am effektivsten zu nutzen", so Herr Glasgow.

Vorteile

Die wichtigsten Vorteile von Runecast Analyzer für Pacific Seafood sind die Sicherheits- und Best-Practice-Analyse sowie die KPI-Berichterstattung für das Management. Runecast Analyzer hat eine Reihe von Problemen identifiziert, von denen die 5 wichtigsten sind:

  • Netzwerk für ESX-Host so eingestellt, dass gefälschte Übertragungen akzeptiert werden
  • Netzwerk für ESC-Host so eingestellt, dass Änderungen der MAC-Adresse akzeptiert werden
  • Stellen Sie sicher, dass die Richtlinie für gefälschte Übertragungen auf "Zurückweisen" eingestellt ist: reject-forged-transmit
  • Legen Sie eine Zeitüberschreitung fest, um zu begrenzen, wie lange die ESXI-Shell- und SSH-Dienste ausgeführt werden dürfen: set-shell-timeout
  • Steuerung des Zugriffs auf die VM-Konsole über das VNC-Protokoll: minimize-console-VNC-use

"Runecast Analyzer ermöglicht es mir, effizienter zu arbeiten, indem es mir erlaubt, die kritischsten Probleme zuerst zu beseitigen. Alle Probleme auf einem Dashboard in der Reihenfolge ihres Schweregrades zu haben, ist schnell und spart Zeit bei der Frage, was ich in der mir zur Verfügung stehenden Stunde zuerst angehen soll", erklärt Glasgow. "Anstatt zu überlegen, welches Problem ich in den 1-2 Stunden pro Woche, die mir für die VMware-Sicherheit zur Verfügung stehen, als erstes angehen soll, kann ich mich gleich dem nächsten kritischen Problem zuwenden." Herr Glasgow schloss mit einem Hinweis auf eine seiner besten Praktiken: "Speichern Sie Ihre erste Analyse, damit Sie später die von Ihnen ergriffenen Korrekturmaßnahmen/Verbesserungen vorlegen können. So kann die Geschäftsleitung besser nachvollziehen, dass Sicherheitsprobleme ordnungsgemäß behandelt werden.

Höhepunkte

Runecast Analyzer identifizierte eine Reihe von Problemen, von denen die 4 wichtigsten waren:

  • Netzwerk für ESX-Host so eingestellt, dass gefälschte Übertragungen akzeptiert werden
  • Netzwerk für ESC-Host so eingestellt, dass Änderungen der MAC-Adresse akzeptiert werden
  • Stellen Sie sicher, dass die Richtlinie für gefälschte Übertragungen auf "Zurückweisen" eingestellt ist: rejectforgedtransmit
  • Legen Sie eine Zeitüberschreitung fest, um zu begrenzen, wie lange die ESXI-Shell- und SSH-Dienste ausgeführt werden dürfen: setshelltimeout

"Risikominderung und Berichterstattung sind die wichtigsten Bereiche, die Runecast Analyzer für uns bereitstellt. Für die Risikominderung gibt es einfach zu viele Sicherheitsbedenken, als dass ein einzelner Administrator sie neben all den anderen Aufgaben verfolgen könnte. Ein Tool, das die VMware-Umgebung auf alle bekannten Sicherheitsprobleme hin überprüft, spart eine Menge manueller Arbeit, die sonst einfach nicht zu leisten wäre.

Brent Glasgow
Senior System Engineer
Pacific Seafood

PDF herunterladen
14 Tage kostenlos testen
Beginnen Sie heute
Seien Sie in weniger als 15 Minuten einsatzbereit und sehen Sie, wie Runecast Sie und Ihre Team befähigt. Holen Sie sich jetzt Ihren ersten Bericht.
Meine kostenlose Testversion starten

"Der Beste in seiner Liga"

Lassen Sie es laufen... Sie werden über die Ergebnisse erstaunt sein. Wir denken immer, dass viele Anwendungen von Natur aus sicher sind und wie sie entworfen wurden, aber nach dem Einsatz von Runecast verstehen Sie wirklich die Lücken, die Sie in Ihrer Umgebung haben könnten, und es ist definitiv ein Augenöffner.

BASIM AL LAWATI

Vizepräsident - Infrastruktur und Sicherheit an den omanischen Flughäfen