56
yondashish standart xisoblandi. Himoya virtualizatsiya vositalari va bulutli muxitdagi
asosiy talablash shunga qaratilganki: xavfsizlikdagi chiqimlarnikamaytirish,
resurslarga bo‘lgan talablarni qisqartirish, ishlab chiqarishni ko‘tarish va virtualizatsiya
beradigan imkoniyatlaridan foydalanish - deb taʻkidlaydi. Denis Bezkorovayniy CSA
(Cloud Security Alliance) kompaniyasi asoschisi va RISSPA (Russian Information
Security Professional Association) kompaniyasi vitsa - prezidenti.
Misol qilib, oladigan bo‘lsak, virtualizatsiya xavfsizligini taminashda, virusga,
xujum va taxdidlarga qarshi Gipervizor darajasidagi vositalar ishlatilinadi. Shunday
xavfsizlik yondashuvlar tarmoq pog‘onasida ham qo‘llaniladi. Tarmoqlar aro ekran,
xujumni payqash va xatarlani aniqlash, hujumlardan himoyalasnish - bunday ananaviy
masalalardan foydalanishda tarmoq chegarasiga o‘rnatilgan apparat taʻminoti orqali
amalga oshiriladi. Virtualizatsiya tizimiga xizmat ko‘rsatishda, agar admistratorlarga
tegishli virtual mashinalar orasidagi trafik xavfsizligini taʻminlash kerak bo‘lgan
xollarda ikki xil yechim imkoniyati bor.
Birinchi yechim shunga asoslanadiki, standart apparat taʻminotini olganda,
virtualizatsiya muhitida n o‘ziga tegishli trafikni ajratib olishi va uni shu qurilma orqali
otkazish va orqaga qaytish xolatida uni o‘rab qo‘ymoq. Buning uchun xatto standart
yechim trafikni filtrizatsiya qilishdan foydalanish mumkin. Lekin bunday yondashish
kamsamarali xisoblanadi.
Boshqa yo‘li yaʻni ikkinchi yo‘li masalalarni (echimlarni) Gipervizor darajasida
joylashtirish mumkin.
Dostları ilə paylaş: