மெய்நிகராக்கப் பாதுகாப்பு
மேகக் கணிமை வழங்குநர்கள் வளத் தொகுப்புகளை மெய்நிகராக்கி, பகிரப்பட்ட வன்பொருளில் பல வாடிக்கையாளர்களுக்கு ஒதுக்குகின்றனர். இதற்கு வலுவான தனிமைப்படுத்தலும் கடினப்படுத்தலும் தேவை.
முக்கியக் கருத்துகள்
- ஹைப்பர்வைசர் கடினப்படுத்தல்
- ஹைப்பர்வைசரைப் பேட்ச் செய்தல் மற்றும் புதுப்பித்தல்
- ஹைப்பர்வைசர் செயல்பாட்டைக் கண்காணித்தல் மற்றும் பதிவு செய்தல்
- ஹோஸ்ட் OS பேட்ச் செய்தல்
- இன்ஸ்டன்ஸ் தனிமைப்படுத்தல்
- தர்க்கரீதியான தனிமைப்படுத்தல் மற்றும் சாண்ட்பாக்ஸ் சோதனை
- தரவு கசிவு மற்றும் VMகளுக்கு இடையிலான தாக்குதல்களைத் தடுத்தல்
VM எஸ்கேப் / கெஸ்ட் எஸ்கேப்
ஒரு மெய்நிகர் இயந்திரத்திற்குள் இயங்கும் செயல்முறை ஹோஸ்ட் OS அல்லது ஹைப்பர்வைசருடன் நேரடியாக தொடர்பு கொள்ளும்போது VM எஸ்கேப் ஏற்படுகிறது.
பாதுகாப்பு நுட்பங்கள்
- VMகள் மற்றும் VM மென்பொருளைத் தொடர்ந்து பேட்ச் செய்யவும்
- தேவையான மென்பொருளை மட்டும் நிறுவவும்
- நம்பகமான பயன்பாடுகளை மட்டும் பயன்படுத்தவும்
- வலுவான கடவுச்சொற்கள் மற்றும் அணுகல் கட்டுப்பாடுகளைப் பயன்படுத்தவும்
- VM அணுகலைக் கட்டுப்படுத்தவும்
- கெஸ்ட் எஸ்கேப் முயற்சிகள் மற்றும் தாக்குதல்களைக் கண்காணிக்கவும்
பாதுகாப்பு நோக்கம்
பணிச்சுமைகளுக்கு இடையிலான பிரிப்பைப் பாதுகாத்தல், சலுகை உயர்வைத் தடுத்தல் மற்றும் அடிப்படை ஹோஸ்ட், ஹைப்பர்வைசரை சமரசத்திலிருந்து பாதுகாத்தல் ஆகியவையே நோக்கமாகும்.