説明/参照:
Explanation:
不要なハードウェアデバイスの削除
有効または接続されているデバイスは、潜在的な攻撃経路を表します。仮想マシンの権限のないユーザーやプロセスは、ネットワークアダプタやCD-ROMドライブなどのハードウェアデバイスを接続または切断できます。攻撃者はこの機能を使用して、仮想マシンのセキュリティを侵害する可能性があります。不要なハードウェアデバイスを削除することで、攻撃を防ぐことができます。
仮想マシンのセキュリティを強化するには、次のガイドラインを使用します。
許可されていないデバイスが接続されていないことを確認し、不要または未使用のハードウェアをすべて取り外します

デバイス。
仮想マシン内から不要な仮想デバイスを無効にします。仮想にアクセスできる攻撃者

マシンは、接続されていないCD-ROMドライブに接続し、ドライブに残っているメディアの機密情報にアクセスするか、ネットワークアダプタを切断して仮想マシンをネットワークから切り離し、サービス拒否を引き起こす可能性があります。
仮想マシンに接続されていないデバイスがないことを確認します。シリアルポートとパラレルポートは

データセンター環境の仮想マシンではめったに使用されず、CD / DVDドライブは通常、ソフトウェアのインストール中に一時的にしか接続されません。
あまり一般的ではないデバイスの場合、必須ではないパラメータは存在しないか、または

値はfalseでなければなりません。デバイスが必要でない限り、次のパラメータが存在しないか、またはfalseに設定されていることを確認してください。

参照:
https://pubs.vmware.com/vsphere-51/index.jsp?topic=%2Fcom.vmware.vsphere.security.doc%2FGUID-
822B2ED3-D8D2-4F57-8335-CA46E915A729.html