Zbeksiton respublikasi axborot texnologiyalari va kommunikatsiyalarini rivojlantirish vazirligi


Ishga tushmagan virtual mashinalar ximoyasi



Yüklə 0,54 Mb.
Pdf görüntüsü
səhifə13/32
tarix27.06.2022
ölçüsü0,54 Mb.
#117274
1   ...   9   10   11   12   13   14   15   16   ...   32
Bulutli texnologiyalarida axborot taxdid

Ishga tushmagan virtual mashinalar ximoyasi. Qachonki virtual mashina 
o’chig’ligida, zararlanish xavfi ko’proq bo’ladi. Virtual mashinalardagi
saqlanadigan obrazlarga kirish yetarli bo’ladi. Ishga tushmagan virtual mashinada 
dasturiy xavfsizlik taminotini umuman ishga tushirib bo’lmaydi. Bunday holatda 
virtual mashinada na
faqat ichki xavfsizlik tadbiq etilgan bo’lishi balki gipervizor 
darajasida xam bo’lishi kerak. 
Hudud xavfsizligi va tarmoqni cheklash. 
Bulutli xisoblashni qo’llashda 
xudud tarmog’i susayadi yoki umuman ko’zdan yo’qoladi. Bu shunga olib 
keladiki, xavfsizlik yuqori darajada emasligi va tarmoq qismi umumiy xavfsizlik 
pog’onasini aniqlaydi. Bulutda xar– hil ishonchli darajada segmentlarni cheklashda 
virtual mashinalar o’z xavfsizliklarini o’zlari taminlashi kerak bo’ladi.


2.1.1. Blutli texnologiyalarda amalga oshiriladigan xujumlar va ularni 
bartaraf etish 
DTda ananviy xujumlar.Operatsion tizim, modul komponentlari, tarmoq 
protokollari va boshqalarini zaifligi 
– ananaviy taxdidlarga kiradi, ximoyasini
taminlash maqsadida tarmoqlararo ekran, antivirus, IPS va boshqa komponentlar 
o’rnatish orqali muomolarni xal etish mumkin…”[5] Shuni xisobga olish keraki,
bunday ximoya yo’li virtualizatsiyada xam samarali ishlashi lozim. 
Bulut 
elementlarida 
funksional 
xujumlar.Xujumning 
buday 
turi 
ko’pqatlamli bulut bilan umumiy xavfsizlik prinspga bog’liq. Bulut xavfsizligini
to’g’risida quydagilarni yechim sifatida olish mumkin: funksional xujumlardan
ximoyalanishda, xar bir bulut qismiga quydagi ximoya manbaini qo’yish lozim:
proksi uchun 
– DoS – xujumdan samarali ximoya taminlanishi, web – server 
uchun 
– saxifalarni yaxlitligini nazorat qilish, server ilovalari uchun – ekran 
pog’onasidagi ilovalar, MBBT uchun – SQL – inyeksiyasi ximoyasi, malumotlarni 
saqlash tizimi uchun 
– to’g’ri bekaplar (zaxira nusxalash) berish, foydalanishdan 
cheklash. Yuqoridagi sanab o’tilgan ximoya mexanizmlari ishlab chiqarilgan, 
lekin ular birgalikda bulut kompleks ximoyasi taminlash uchun xali birga 
yig’ilmagan. Shuning uchun bulut yaratilayotgan vaqtda, ularni yagona tizimga 
integratsiyalash muomoni xal bo’lishiga turtki bo’ladi.

Yüklə 0,54 Mb.

Dostları ilə paylaş:
1   ...   9   10   11   12   13   14   15   16   ...   32




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©muhaz.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin