वर्चुअलाइजेशन सुरक्षा

क्लाउड प्रदाता संसाधन पूल को वर्चुअलाइज करते हैं और साझा हार्डवेयर पर उन्हें कई ग्राहकों को आवंटित करते हैं। इसके लिए मजबूत आइसोलेशन और हार्डनिंग आवश्यक है।

मुख्य अवधारणाएं

  • हाइपरवाइजर हार्डनिंग
  • हाइपरवाइजर की पैचिंग और अपडेटिंग
  • हाइपरवाइजर गतिविधि की निगरानी और लॉगिंग
  • होस्ट OS पैचिंग
  • इंस्टेंस आइसोलेशन
  • लॉजिकल आइसोलेशन और सैंडबॉक्स परीक्षण
  • डेटा लीक और इंटर-VM हमलों की रोकथाम

VM एस्केप / गेस्ट एस्केप

VM एस्केप तब होता है जब वर्चुअल मशीन के अंदर चल रही प्रक्रिया सीधे होस्ट OS या हाइपरवाइजर से संपर्क करती है।

सुरक्षा तकनीकें

  • VM और VM सॉफ्टवेयर को नियमित रूप से पैच करें
  • केवल आवश्यक सॉफ्टवेयर इंस्टॉल करें
  • केवल विश्वसनीय एप्लिकेशन का उपयोग करें
  • मजबूत पासवर्ड और एक्सेस नियंत्रण का उपयोग करें
  • VM एक्सेस को सीमित करें
  • गेस्ट एस्केप प्रयासों और हमलों की निगरानी करें

सुरक्षा उद्देश्य

लक्ष्य वर्कलोड के बीच पृथक्करण बनाए रखना, विशेषाधिकार वृद्धि रोकना और अंतर्निहित होस्ट तथा हाइपरवाइजर को समझौते से सुरक्षित रखना है।