Citrix管理程序

溴安全平台

Citrix Hypervisorは,Windows仮想マシン上でBromium Secure Platformをサポ,トします。この機能によって,企業が不法侵入から保護され,ユーザーはセキュリティを侵害することなく必要な操作を行うことができます。

注:

サポトされる溴の最小バジョンは4.0.4です。

この機能を使用することで,以下のことを実行できます:

  • 既知および未知の脅威から企業を保護する。

  • 脅威の活動をリアルタesc escムで検出し,監視する。

  • 表示される攻撃に反応し,修復方法を確認する。

互換性に関する要件と制限事項

Citrix HypervisorがBromiumをサポ,トする環境:

  • CPU: Intel Core i3, i5, i7 v3(Haswell)以降(Intel Virtualization Technology(Intel VT)およびExtended Page Tables(EPT)がシステムBIOSで有効になっている)。

    Amd cpuはサポ,トされません。

  • 仮想マシン:Windows 8.1(64ビット)、Windows 10(64ビット)。

  • 仮想マシンリソ,ス:最低2基の仮想cpu, 4gb ram, 32gbの空きディスク容量。

Bromiumを実行している仮想マシンの場合,Citrix Hypervisorは以下の機能をサポートせず,使用を妨げます。

  • あらゆる形式のVMモーション(ライブマイグレーション,ストレージライブマイグレーションなど)。

  • 動的メモリ制御(DMC:动态内存控制)の使用。

注:

pciパススル,および仮想gpuは,入れ子構造の仮想化を有効にした仮想マシンで使用できます。ただし,Citrixではこのような構成はサポ,トされていません。

重要:

溴安全平台は入れ子構造の仮想化のサポ,トを利用します。この機能は,Bromium安全平台でのみ使用できます。入れ子構造の仮想化は,他の使用例ではサポ,トされません。この機能を使用するには,Citrix Hypervisor溢价版を実行するか,Citrix虚拟应用程序和桌面権限によりCitrix Hypervisorにアクセスする必要があります。

構成

Bromium安全平台で使用するためのCitrix Hypervisorシステムを準備するには,次のいずれかを実行します。

  1. 各ホストで,次のコマンドをコマンドプロンプトで実行し,ソフトウェアvmcシャドウを強制的に使用します:

    /opt/xensource/libexec/xen-cmdline——set-xen force_software_vmcs_shadow 
  2. ホストを再起動します。

  3. 各仮想マシンで,入れ子構造の仮想化のサポ,トを有効にするには,以下のコマンドを使用します。

    ——minimal xe VM -param-set uuid=$VM平台:nested-virt=1 

    注:

    Citrix虚拟桌面の場合,入れ子構造の仮想化のゴールドイメージを使用します。

  4. 仮想マシンでBromium安全平台をインストールするには,以下のインストール手順に従います。

溴安全平台