unga yondashish standart xisoblandi. Ximoya virtualizatsiya vositalari va bulutli
muxitdagi asosiy talablash shunga qaratilganki: xavfsizlikdagi chiqimlarni
kamaytirish, resurslarga bo’lgan talablarni qisqartirish, ishlab chiqarishni ko’tarish
va virtualizatsiya beradigan imkoniyatlaridan foydalanish - deb takidlaydi Denis
Bezkorovayniy CSA (Cloud Security Alliance) kompaniyasi asoschisi va RISSPA
(Russian Information Security Professional Association) kompaniyasi vitsa
–
prezidenti.
Misol qilib oladigan bo’lsak, virtualizatsiya xavfsizligini taminashda,
virusga , xujum va taxdidlarga qarshi gipervizor darajasidagi vositalar ishlatilinadi.
Shunday xavfsizlik yondashuvlar tarmoq pog’onasida xam qo’llaniladi. Tarmoqlar
aro ekran, xujumni payqash va xatarlani aniqlash, xujumlardan ximoyalasnish
–
bunday ananaviy masalalardan foydalanishda t
armoq chegarasiga o’rnatilgan
apparat taminoti orqali amalga oshiriladi. Virtualizatsiya tizimiga xizmat
ko’rsatishda, agar admistratorlarga tegishli virtual mashinalar orasidagi trafik
xavfsizligini taminlash kerak bo’lgan xollarda ikki xil yechim imkoniyati bor.
Birinchi echim shunga asoslanadiki, standart apparat taminotini olganda,
virtualizatsiya muxitidan o’ziga tegishli trafikni ajratib olishi va uni shu qurilma
orqali otkazish va orqaga qaytish xolatida uni o’rab qo’ymoq. Buning uchun xatto
standart yechim trafikni filtrizatsiya qilishdan foydalanish mumkin. Lekin bunday
yondashish kamsamarali xisoblanadi.
Boshqa yo’li yani ikkinchi yo’li masalalarni (yechimlarni) gipervizor
darajasida joylashtirish mumkin. Bunday yechim virtual mashinalar o’rtasida
kommunikatsiyalarni tekshirish va trafiklarni gipervizor darajasida yuzaga
keladigan xujumlardan taxlil qilish orqali vazifasini bajaradi. Shuning uchun savdo
bozorida virtualizatsiya muxiti uchun ishlab chiqarilgan yangi maxsulotlar paydo
bo’lishni boshlaydi. Shubxasiz ular juda samarali ishlaydi va boshqarishdagi eng
zo’r qulayliklarga ega bo’ladilar.
Dostları ilə paylaş: