വിർച്ച്വലൈസേഷൻ സംരക്ഷണം
ക്ലൗഡ് ദാതാക്കൾ വിഭവ പൂളുകൾ വിർച്ച്വലൈസ് ചെയ്ത് പങ്കിട്ട ഹാർഡ്വെയറിൽ നിരവധി ഉപഭോക്താക്കൾക്ക് അനുവദിക്കുന്നു. ഇതിന് ശക്തമായ ഐസൊലേഷനും ഹാർഡനിംഗും ആവശ്യമാണ്.
പ്രധാന ആശയങ്ങൾ
- ഹൈപ്പർവൈസർ ഹാർഡനിംഗ്
- ഹൈപ്പർവൈസർ പാച്ചിംഗും അപ്ഡേറ്റിംഗും
- ഹൈപ്പർവൈസർ പ്രവർത്തനം നിരീക്ഷിക്കുകയും ലോഗ് ചെയ്യുകയും ചെയ്യൽ
- ഹോസ്റ്റ് OS പാച്ചിംഗ്
- ഇൻസ്റ്റൻസ് ഐസൊലേഷൻ
- ലോജിക്കൽ ഐസൊലേഷനും സാൻഡ്ബോക്സ് ടെസ്റ്റിംഗും
- ഡാറ്റാ ചോർച്ചയും VMകൾക്കിടയിലെ ആക്രമണങ്ങളും തടയൽ
VM എസ്കേപ്പ് / ഗസ്റ്റ് എസ്കേപ്പ്
വിർച്ച്വൽ മെഷീനുള്ളിൽ പ്രവർത്തിക്കുന്ന ഒരു പ്രോസസ് ഹോസ്റ്റ് OS-ുമായോ ഹൈപ്പർവൈസറുമായോ നേരിട്ട് ഇടപഴകുമ്പോഴാണ് VM എസ്കേപ്പ് സംഭവിക്കുന്നത്.
സംരക്ഷണ സാങ്കേതിക വിദ്യകൾ
- VMകളും VM സോഫ്റ്റ്വെയറും പതിവായി പാച്ച് ചെയ്യുക
- ആവശ്യമായ സോഫ്റ്റ്വെയർ മാത്രം ഇൻസ്റ്റാൾ ചെയ്യുക
- വിശ്വസനീയമായ ആപ്ലിക്കേഷനുകൾ മാത്രം ഉപയോഗിക്കുക
- ശക്തമായ പാസ്വേഡുകളും ആക്സസ് നിയന്ത്രണങ്ങളും ഉപയോഗിക്കുക
- VM ആക്സസ് നിയന്ത്രിക്കുക
- ഗസ്റ്റ് എസ്കേപ്പ് ശ്രമങ്ങളും ആക്രമണങ്ങളും നിരീക്ഷിക്കുക
സുരക്ഷാ ലക്ഷ്യം
വർക്ക്ലോഡുകൾ തമ്മിലുള്ള വേർതിരിവ് നിലനിർത്തുക, അവകാശ വർധന തടയുക, അടിസ്ഥാന ഹോസ്റ്റിനെയും ഹൈപ്പർവൈസറിനെയും വിട്ടുവീഴ്ചയിൽ നിന്ന് സംരക്ഷിക്കുക എന്നിവയാണ് ലക്ഷ്യം.