Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Equipment - Virtualization Host

9 conseils classés par audience et sévérité.

Technicien 5 conseils

Pour le technicien qui intervient.

CRITIQUE Maintenance

Appliquer les correctifs ESXi / Proxmox / Hyper-V rapidement

Les hyperviseurs sont des cibles strategiques : une CVE critique permet souvent de compromettre toutes les VM du host. Les vagues ESXiArgs et autres ransomware ciblant directement les hyperviseurs montrent l'urgence. Appliquer les correctifs critiques sous 7 jours, tester en préprod si possible. Maintenir un inventaire a jour des versions déployées.

CRITIQUE Opérationnel

Sauvegarder les VM avec une copie hors ligne

Un ransomware moderne cible directement les volumes des hyperviseurs et les sauvegardes connectees. La règle 3-2-1 (3 copies, 2 supports, 1 hors ligne) est impérative. La copie hors ligne (bande, snapshot immutable, repository air-gapped) doit etre testee chaque mois par une restauration reelle. ISO 27001 A.12.3 et RGPD art. 32.

OBLIGATOIRE Opérationnel

Isoler le réseau d'administration de l'hyperviseur

L'interface de management (vCenter, Proxmox UI, SCVMM) ne doit jamais etre joignable depuis le LAN utilisateurs. Le guide d'hygiene ANSSI mesure 18 impose une segmentation réseau. Deployer un VLAN d'administration dedie, accessible uniquement via bastion avec MFA. Tracer chaque connexion dans le SIEM.

Responsable 3 conseils

Pour le responsable / gestionnaire.

OBLIGATOIRE Opérationnel

Isoler le réseau d'administration de l'hyperviseur

L'interface de management (vCenter, Proxmox UI, SCVMM) ne doit jamais etre joignable depuis le LAN utilisateurs. Le guide d'hygiene ANSSI mesure 18 impose une segmentation réseau. Deployer un VLAN d'administration dedie, accessible uniquement via bastion avec MFA. Tracer chaque connexion dans le SIEM.

Auditeur 1 conseil

Pour l'auditeur et le contrôle de conformité.