94
zararli dasturiy ta’minot bilan zararlanish tahdidi yuqori. Virtual tizimlar uchun risk ham yuqori.
Parallel virtual mashinalar "hujumlanuvchi yuzani" kattalashtiradi. Yorib
kirishlarni aniqlash va
bartaraf etish tizimi virtual mashinalar sathida, ularning bulutli muhitdagi o’rniga bog’liq bo’lmagan
holda, zararli aktivlikni aniqlashga qodir bo’lishi shart;
- ishlamayotgan virtual mashinalar himoyasi.
Virtual mashina o’chirilganida zararlanish
xavfiga duchor bo’ladi. Virtual mashinalar obrazlarini saqlagichidan tarmoq orqali foydalanish yetarli
bo’ladi. O’chirilgan virtual mashinada himoyalovchi dasturiy ta’minotni
ishga tushirish mutlaqo
mumkin emas. Bu holda himoya nafaqat har bir virtual mashina ichida, balki gipervizor
sathida amalga
oshirilishi lozim;
- tarmoq perimetri himoyasi va tarmoqni chegaralash.
Bulutli hisoblashlardan foydalanilganda
tarmoq perimetri yo’qoladi. Natijada tarmoqning kamroq himoyalangan qismi himoyalanishning
umumiy darajasini belgilashi mumkin. Bulutdagi turli ishonch darajasiga
ega foydalanishlarni
chegaralash uchun virtual mashinalar, tarmoq perimetrini virtual mashinaning o’ziga ko’chirish orqali,
o’zlariga himoyani ta’minlashlari lozim (10.4-rasm). Korporativ brandmauer bulutli muhitlarda
joylashgan serverlarga ta’sir etishga qodir emas.
10.4-rasm. Foydalanishni chegaralash mexanizmining ishlashi sxemasi
Hozirda bulutli hisoblashlarda axborotni himoyalashning quyidagi to’rtta usuli keng tarqalgan:
- shifrlash;
- uzatishda ma’lumotlarni himoyalash;
- autentifikatsiya;
- foydalanuvchilarni izolyasiyalash.
Dostları ilə paylaş: