ವರ್ಚುವಲೈಸೇಶನ್ ರಕ್ಷಣೆ
ಕ್ಲೌಡ್ ಪೂರೈಕೆದಾರರು ಸಂಪನ್ಮೂಲ ಪೂಲ್ಗಳನ್ನು ವರ್ಚುವಲೈಸ್ ಮಾಡಿ, ಹಂಚಿಕೆಯ ಹಾರ್ಡ್ವೇರ್ನಲ್ಲಿ ಅನೇಕ ಗ್ರಾಹಕರಿಗೆ ಹಂಚುತ್ತಾರೆ. ಇದಕ್ಕೆ ಬಲವಾದ ಪ್ರತ್ಯೇಕತೆ ಮತ್ತು ಹಾರ್ಡನಿಂಗ್ ಅಗತ್ಯವಿದೆ.
ಪ್ರಮುಖ ಪರಿಕಲ್ಪನೆಗಳು
- ಹೈಪರ್ವೈಸರ್ ಹಾರ್ಡನಿಂಗ್
- ಹೈಪರ್ವೈಸರ್ ಪ್ಯಾಚಿಂಗ್ ಮತ್ತು ನವೀಕರಣ
- ಹೈಪರ್ವೈಸರ್ ಚಟುವಟಿಕೆಯ ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ಲಾಗಿಂಗ್
- ಹೋಸ್ಟ್ OS ಪ್ಯಾಚಿಂಗ್
- ಇನ್ಸ್ಟನ್ಸ್ ಪ್ರತ್ಯೇಕತೆ
- ತಾರ್ಕಿಕ ಪ್ರತ್ಯೇಕತೆ ಮತ್ತು ಸ್ಯಾಂಡ್ಬಾಕ್ಸ್ ಪರೀಕ್ಷೆ
- ಡೇಟಾ ಸೋರಿಕೆ ಮತ್ತು VMಗಳ ನಡುವಿನ ದಾಳಿಗಳ ತಡೆ
VM ಎಸ್ಕೇಪ್ / ಗೆಸ್ಟ್ ಎಸ್ಕೇಪ್
ವರ್ಚುವಲ್ ಯಂತ್ರದೊಳಗೆ ನಡೆಯುವ ಪ್ರಕ್ರಿಯೆಯು ಹೋಸ್ಟ್ OS ಅಥವಾ ಹೈಪರ್ವೈಸರ್ನೊಂದಿಗೆ ನೇರವಾಗಿ ಸಂವಹನ ನಡೆಸಿದಾಗ VM ಎಸ್ಕೇಪ್ ಸಂಭವಿಸುತ್ತದೆ.
ರಕ್ಷಣಾ ತಂತ್ರಗಳು
- VMಗಳು ಮತ್ತು VM ಸಾಫ್ಟ್ವೇರ್ ಅನ್ನು ನಿಯಮಿತವಾಗಿ ಪ್ಯಾಚ್ ಮಾಡಿ
- ಅಗತ್ಯವಿರುವ ಸಾಫ್ಟ್ವೇರ್ ಮಾತ್ರ ಸ್ಥಾಪಿಸಿ
- ವಿಶ್ವಾಸಾರ್ಹ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಮಾತ್ರ ಬಳಸಿ
- ಬಲವಾದ ಪಾಸ್ವರ್ಡ್ಗಳು ಮತ್ತು ಪ್ರವೇಶ ನಿಯಂತ್ರಣಗಳನ್ನು ಬಳಸಿ
- VM ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸಿ
- ಗೆಸ್ಟ್ ಎಸ್ಕೇಪ್ ಪ್ರಯತ್ನಗಳು ಮತ್ತು ದಾಳಿಗಳಿಗಾಗಿ ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ
ಭದ್ರತಾ ಉದ್ದೇಶ
ವರ್ಕ್ಲೋಡ್ಗಳ ನಡುವಿನ ಪ್ರತ್ಯೇಕತೆಯನ್ನು ಕಾಪಾಡುವುದು, ಸವಲತ್ತು ಹೆಚ್ಚಳವನ್ನು ತಡೆಯುವುದು ಮತ್ತು ಆಧಾರವಾಗಿರುವ ಹೋಸ್ಟ್ ಹಾಗೂ ಹೈಪರ್ವೈಸರ್ ಅನ್ನು ಸಮ್ಮಿಶ್ರಣದಿಂದ ರಕ್ಷಿಸುವುದು ಇದರ ಉದ್ದೇಶವಾಗಿದೆ.