46
bo’ladi.
Iste’molchilarning apparat va dasturiy ta’minot bilan ta’minlash. Hozirgi
kunlarga kelib, is’temolchi ish joyida IP - oqimlarni SSL protokoli orqali shifrlash
dasturiy va apparat vositalari yondashishda xech qanday muomolarni keltirib
chiqarmaydi. Tezlik qayta ishlashsiz 1 Mbit/t ga chiqishi mumkin. Hozirgi
kunlarda bunday xizmatlar ko’rsatadigan sertifikatsiyalashgan firmalar yetarlicha
xisoblanadi. Iste’molchilar operatsion tizimlaridagi kalitlar va korparativ bulutdagi
shaxsiy axborotlar himoyasi axborot xavfsizligini taminlashda katta muomolardan
biri xisoblanadi. Is’temolchining shaxsiy kompyuterlarda elektron quluf
o’rnatiladi. Bunday blakirovkani nafaqat is’temolchi balki, kompaniya axborot
xavfsizligi xizmati ham nazorat qilish imkoniyatiga ega. Lekin bularning hammasi
faqat shaxsiy bulutda mavjud bo’lib ijtimoiy bulutda bu imkoniyatlar yo’q.
Gipervizor, dasturiy vosita sifatida apparat resurslarini boshqarishda va
resurslarni mexmon operatsion tizimlar o’rtasida taqsimlaydi,
shuning uchun
virtual muxitda eng zaif qismi xisoblanadi. uning har qanday buzilgan xolati,
mexmon operatsion tizimida nosozlikni yuzaga kelib chiqaradi. Gipervizordan
foydalana olish o’z o’rnida yovuz niyatdagi shaxslarga turli xil imkoniyatlar kelib
chiqaradi. Fakt jixatdan bunday kirish imkoniyati gipervizor orqali o’tadigan
barcha axborot oqimlarini nazorat qilishga imkoniyat beradi. Bunday imkoniyatlar
virtual muxitdan umumfoydalanish xuquqini beradi yani: virtual struktura
admistratori cheklovsiz har qanday ma’lumotlardan foydalana olish xuquqiga ega
bo’ladi.
Shuning uchun axborot resurslari xavfsizligini virtual muhit ichida xal etish
mumkin. Mantiqiy virtual infratuzilma fizik infratuzilmadan farq qilmaydi shunga
ko’ra birinchidagi taxdidlar ikkinchiga ham taluqli xisoblanadi. Shunda axborot
himoya vositalari virtual infratuzilma himoyasini taminlashda, apparat resurslarini
opimizatsiyalash qobilyatiga ega bolishlari lozim. Ko’p hajmga ega bo’lgan virtual
infratuzilmalarda ratsioanal maqsadda axborot himoya vositaladidan foydalanish
gipervizor darajasida qurishga yordam beradi. Bulutda
asosiy xavf extimolligi
virtualizatsiya spesifikatsiyasi, yangi obektlar yuzaga kelishi orqali - bulutli
47
boshqarish tizimi va tizim virtualizatsiyasi orqali yuzaga keladi. Ulardan birini
kompromentatsiya qilish bulut xavfsizlikni xavfga qo’yish bilan tengdir. Virtual
muxitdagi fizik serverlarda virtual mashinalar juda ko’p bo’lishi mumkin.
Virtualizatsiyalashgan server operatsion tizimiga oddiy antivirus o’rnatilsa, bitta
fizik gipervizorda r antivirusni 100 ta nusxasi yuzaga keladi. Har bir nusxa o’zida
antivirus signaturasi, yuritgich bo’ladi: bularning hammasini o’z vaqtida yangilab
turish kerak barcha virtual mashinalarda. Bunda
gipervizorga yana yangi
qo’shimcha og’irlik kelib chiqadi va fizik server resurslari samarasiz sarflana
boshlaydi.
2009-yilda VMware kompaniyasi gipervizor ishlab chiqaruvchilar qatoridan
birinchi bo’lib gipervizorni chuqur joylashtirish yani uni bir virtual mashinadagina
ishlatish bunda shu virtual mashinada yagona signatur nusxasi va yagona yuritgich
nusxasi bo’lib shu orqali boshqa virtual mashinalarni himoyasini taminlashda
qo’llaniladi. VMware kompaniyasi tomonidan ishlab chiqarilgan gipervizor va
unga yondashish standart xisoblandi. Himoya virtualizatsiya vositalari va bulutli
muxitdagi
asosiy
talablash
shunga
qaratilganki:xavfsizlikdagi
chiqimlarnikamaytirish, resurslarga bo’lgan talablarni qisqartirish, ishlab
chiqarishni ko’tarish va virtualizatsiya beradigan imkoniyatlaridan foydalanish -
deb ta’kidlaydi. Denis Bezkorovayniy CSA (Cloud Security Alliance)
kompaniyasi asoschisi va RISSPA (Russian Information Security Professional
Association) kompaniyasi vitsa - prezidenti.
Misol qilib, oladigan bo’lsak, virtualizatsiya xavfsizligini taminashda,
virusga , xujum va taxdidlarga qarshi gipervizor darajasidagi vositalar ishlatilinadi.
Shunday xavfsizlik yondashuvlar tarmoq pog’onasida ham qo’llaniladi. Tarmoqlar
aro ekran, xujumni payqash va xatarlani aniqlash, hujumlardan himoyalasnish -
bunday ananaviy masalalardan foydalanishda tarmoq chegarasiga o’rnatilgan
apparat ta’minoti orqali amalga oshiriladi. Virtualizatsiya
tizimiga xizmat
ko’rsatishda, agar admistratorlarga tegishli virtual mashinalar orasidagi trafik
xavfsizligini ta’minlash kerak bo’lgan xollarda ikki xil yechim imkoniyati bor.
Birinchi yechim shunga asoslanadiki, standart apparat ta’minotini olganda,