Hyper-V ou VMware - Encontre todas as modificações / alterações feitas entre 2 Instantâneos

1

Eu gostaria de usar o Hyper-V ou o Vmware para descobrir depois de tirar um snapshot de Base Limpa e um snapshot modificado e quais as modificações / diferenças e o que foi alterado entre as duas imagens.

O VMware ThinApp é a coisa mais próxima que posso encontrar para isso, já que o programa foi modificado entre as duas imagens, pois está tentando criar um aplicativo virtualizado. Não estou interessado em criar um aplicativo virtualizado. Estou mais interessado em saber como alguns dos nossos aplicativos antigos personalizados funcionam e onde eles são instalados.

Isso também pode ser usado para fins de segurança para ver quais alterações foram feitas no sistema por um vírus ou malware.

Alguém tem alguma idéia sobre como medir ou descobrir isso?

    
por brink668 23.07.2012 / 03:58

1 resposta

1

Posso estar errado, mas tenho certeza de que os instantâneos baseados em hypervisor registram os blocos que foram alterados no disco virtual, não quais arquivos foram alterados dentro desse disco rígido virtual. Dentro do sistema operacional convidado, você pode usar um utilitário de captura instantânea de arquivos ou sistemas de arquivos, como cópia de sombra de volume, e tenho certeza de que várias empresas de backup criaram alguns utilitários para fazer cópias mais eficientes de dados virtualizados. isso.

Talvez você deva procurar outras formas de garantir que a integridade dos dados não seja comprometida, usando uma ferramenta de orquestração como o boneco, em conjunto com as somas de verificação do tripwire e do MD5?

Além disso, considere postar na troca de pilha de segurança, em vez disso, pode haver algumas ideias mais autoritárias para você de pessoas que fazem isso todos os dias.

    
por 23.07.2012 / 05:11