ವರ್ಚುವಲೈಸೇಶನ್ ರಕ್ಷಣೆ

ಕ್ಲೌಡ್ ಪೂರೈಕೆದಾರರು ಸಂಪನ್ಮೂಲ ಪೂಲ್‌ಗಳನ್ನು ವರ್ಚುವಲೈಸ್ ಮಾಡಿ, ಹಂಚಿಕೆಯ ಹಾರ್ಡ್‌ವೇರ್‌ನಲ್ಲಿ ಅನೇಕ ಗ್ರಾಹಕರಿಗೆ ಹಂಚುತ್ತಾರೆ. ಇದಕ್ಕೆ ಬಲವಾದ ಪ್ರತ್ಯೇಕತೆ ಮತ್ತು ಹಾರ್ಡನಿಂಗ್ ಅಗತ್ಯವಿದೆ.

ಪ್ರಮುಖ ಪರಿಕಲ್ಪನೆಗಳು

  • ಹೈಪರ್‌ವೈಸರ್ ಹಾರ್ಡನಿಂಗ್
  • ಹೈಪರ್‌ವೈಸರ್ ಪ್ಯಾಚಿಂಗ್ ಮತ್ತು ನವೀಕರಣ
  • ಹೈಪರ್‌ವೈಸರ್ ಚಟುವಟಿಕೆಯ ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ಲಾಗಿಂಗ್
  • ಹೋಸ್ಟ್ OS ಪ್ಯಾಚಿಂಗ್
  • ಇನ್‌ಸ್ಟನ್ಸ್ ಪ್ರತ್ಯೇಕತೆ
  • ತಾರ್ಕಿಕ ಪ್ರತ್ಯೇಕತೆ ಮತ್ತು ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್ ಪರೀಕ್ಷೆ
  • ಡೇಟಾ ಸೋರಿಕೆ ಮತ್ತು VMಗಳ ನಡುವಿನ ದಾಳಿಗಳ ತಡೆ

VM ಎಸ್ಕೇಪ್ / ಗೆಸ್ಟ್ ಎಸ್ಕೇಪ್

ವರ್ಚುವಲ್ ಯಂತ್ರದೊಳಗೆ ನಡೆಯುವ ಪ್ರಕ್ರಿಯೆಯು ಹೋಸ್ಟ್ OS ಅಥವಾ ಹೈಪರ್‌ವೈಸರ್‌ನೊಂದಿಗೆ ನೇರವಾಗಿ ಸಂವಹನ ನಡೆಸಿದಾಗ VM ಎಸ್ಕೇಪ್ ಸಂಭವಿಸುತ್ತದೆ.

ರಕ್ಷಣಾ ತಂತ್ರಗಳು

  • VMಗಳು ಮತ್ತು VM ಸಾಫ್ಟ್‌ವೇರ್ ಅನ್ನು ನಿಯಮಿತವಾಗಿ ಪ್ಯಾಚ್ ಮಾಡಿ
  • ಅಗತ್ಯವಿರುವ ಸಾಫ್ಟ್‌ವೇರ್ ಮಾತ್ರ ಸ್ಥಾಪಿಸಿ
  • ವಿಶ್ವಾಸಾರ್ಹ ಅಪ್ಲಿಕೇಶನ್‌ಗಳನ್ನು ಮಾತ್ರ ಬಳಸಿ
  • ಬಲವಾದ ಪಾಸ್‌ವರ್ಡ್‌ಗಳು ಮತ್ತು ಪ್ರವೇಶ ನಿಯಂತ್ರಣಗಳನ್ನು ಬಳಸಿ
  • VM ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸಿ
  • ಗೆಸ್ಟ್ ಎಸ್ಕೇಪ್ ಪ್ರಯತ್ನಗಳು ಮತ್ತು ದಾಳಿಗಳಿಗಾಗಿ ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ

ಭದ್ರತಾ ಉದ್ದೇಶ

ವರ್ಕ್‌ಲೋಡ್‌ಗಳ ನಡುವಿನ ಪ್ರತ್ಯೇಕತೆಯನ್ನು ಕಾಪಾಡುವುದು, ಸವಲತ್ತು ಹೆಚ್ಚಳವನ್ನು ತಡೆಯುವುದು ಮತ್ತು ಆಧಾರವಾಗಿರುವ ಹೋಸ್ಟ್ ಹಾಗೂ ಹೈಪರ್‌ವೈಸರ್ ಅನ್ನು ಸಮ್ಮಿಶ್ರಣದಿಂದ ರಕ್ಷಿಸುವುದು ಇದರ ಉದ್ದೇಶವಾಗಿದೆ.