Bromium Secure Plattform

unterstützt Bromium Secure Platform auf Windows-VMs. Diese Funktion schützt Ihr Unternehmen vor Verstößen und ermöglicht es Benutzern, alle Vorgänge auszuführen, ohne die Sicherheit zu beeinträchtigen.

Hinweis:

Die mindestens unterstützte Bromium-Version ist 4.0.4.

Mit dieser Funktion können Sie:

  • Schützen Sie Ihr Unternehmen vor bekannten und unbekannten Bedrohungen.

  • Erkennen und überwachen Sie Bedrohungsaktivitäten.

  • Reagieren Sie auf eine Visualisierung des Angriffs und sehen Sie sich die ergriffenen Abhilfemaßnahmen an.

Kompatibilitätsanforderungen und Vorbehalte

unterstützt Bromium auf:

  • CPU: Intel Core i3, i5, i7 v3 (Haswell) oder höher mit Intel Virtualization Technology (Intel VT) und Extended Page Tables (EPT) im System-BIOS aktiviert.

    AMD CPUs werden nicht unterstützt.

  • VMs: Windows 7 SP1 (32-Bit und 64-Bit), Windows 8.1 (64-Bit) und Windows 10 (64-Bit).

  • VM-Ressourcen: Mindestens 2 vCPUs, 4 GB RAM und 32 GB Festplattenspeicher.

Für VMs, auf denen Bromium ausgeführt wird, wird die Verwendung der folgenden Funktionen nicht unterstützt und verhindert:

  • Jede Form der VM-Bewegung (zum Beispiel: Speicher ).

  • Verwendung von Dynamic Memory Control (DMC).

Hinweis:

Es ist möglich, PCI-Pass-Through und vGPU für eine VM zu verwenden, die verschachtelte Virtualisierung aktiviert hat. Diese Konfigurationen werden jedoch nicht unterstützt.

Wichtig:

Bromium Secure Platform verwendet verschachtelte Virtualisierungsunterstützung. unterstützt diese Funktion nur für die Verwendung mit Bromium Secure Platform. Verschachtelte Virtualisierung wird für andere Anwendungsfälle nicht unterstützt.

Konfiguration

So bereiten Sie Ihr System für die Verwendung mit Bromium Secure Platform vor:

  1. Erzwingen Sie auf jedem Host die Verwendung von Software VMCS Shadowing, indem Sie den folgenden Befehl an der Eingabeaufforderung ausführen:

    /opt/xensource/libexec/xen-cmdline --set-xen force_software_vmcs_shadow

  2. Starten Sie den Host neu.

  3. Aktivieren Sie auf jeder VM die unterstützte Nested-virtualisierte Unterstützung mit den folgenden Befehlen:

    1. VM = `xe vm-list name-label = ‘vm_name’ — minimal`

    2. xe vm-param-set uuid=$VM platform:nested-virt=1

  4. Installieren Sie Bromium Secure Platform auf der VM, indem Sie die Installationsanweisungen befolgen.

Bromium Secure Plattform