വിർച്ച്വലൈസേഷൻ സംരക്ഷണം

ക്ലൗഡ് ദാതാക്കൾ വിഭവ പൂളുകൾ വിർച്ച്വലൈസ് ചെയ്ത് പങ്കിട്ട ഹാർഡ്‌വെയറിൽ നിരവധി ഉപഭോക്താക്കൾക്ക് അനുവദിക്കുന്നു. ഇതിന് ശക്തമായ ഐസൊലേഷനും ഹാർഡനിംഗും ആവശ്യമാണ്.

പ്രധാന ആശയങ്ങൾ

  • ഹൈപ്പർവൈസർ ഹാർഡനിംഗ്
  • ഹൈപ്പർവൈസർ പാച്ചിംഗും അപ്‌ഡേറ്റിംഗും
  • ഹൈപ്പർവൈസർ പ്രവർത്തനം നിരീക്ഷിക്കുകയും ലോഗ് ചെയ്യുകയും ചെയ്യൽ
  • ഹോസ്റ്റ് OS പാച്ചിംഗ്
  • ഇൻസ്റ്റൻസ് ഐസൊലേഷൻ
  • ലോജിക്കൽ ഐസൊലേഷനും സാൻഡ്‌ബോക്സ് ടെസ്റ്റിംഗും
  • ഡാറ്റാ ചോർച്ചയും VMകൾക്കിടയിലെ ആക്രമണങ്ങളും തടയൽ

VM എസ്കേപ്പ് / ഗസ്റ്റ് എസ്കേപ്പ്

വിർച്ച്വൽ മെഷീനുള്ളിൽ പ്രവർത്തിക്കുന്ന ഒരു പ്രോസസ് ഹോസ്റ്റ് OS-ുമായോ ഹൈപ്പർവൈസറുമായോ നേരിട്ട് ഇടപഴകുമ്പോഴാണ് VM എസ്കേപ്പ് സംഭവിക്കുന്നത്.

സംരക്ഷണ സാങ്കേതിക വിദ്യകൾ

  • VMകളും VM സോഫ്റ്റ്‌വെയറും പതിവായി പാച്ച് ചെയ്യുക
  • ആവശ്യമായ സോഫ്റ്റ്‌വെയർ മാത്രം ഇൻസ്റ്റാൾ ചെയ്യുക
  • വിശ്വസനീയമായ ആപ്ലിക്കേഷനുകൾ മാത്രം ഉപയോഗിക്കുക
  • ശക്തമായ പാസ്‌വേഡുകളും ആക്‌സസ് നിയന്ത്രണങ്ങളും ഉപയോഗിക്കുക
  • VM ആക്‌സസ് നിയന്ത്രിക്കുക
  • ഗസ്റ്റ് എസ്കേപ്പ് ശ്രമങ്ങളും ആക്രമണങ്ങളും നിരീക്ഷിക്കുക

സുരക്ഷാ ലക്ഷ്യം

വർക്ക്‌ലോഡുകൾ തമ്മിലുള്ള വേർതിരിവ് നിലനിർത്തുക, അവകാശ വർധന തടയുക, അടിസ്ഥാന ഹോസ്റ്റിനെയും ഹൈപ്പർവൈസറിനെയും വിട്ടുവീഴ്ചയിൽ നിന്ന് സംരക്ഷിക്കുക എന്നിവയാണ് ലക്ഷ്യം.