বাড়ি নিরাপত্তা 10 টি উপায় ভার্চুয়ালাইজেশন সুরক্ষা উন্নত করতে পারে

10 টি উপায় ভার্চুয়ালাইজেশন সুরক্ষা উন্নত করতে পারে

সুচিপত্র:

Anonim

ভার্চুয়ালাইজেশন হ'ল ভার্চুয়াল পরিবেশ তৈরিতে ব্যবহৃত একধরণের প্রক্রিয়া। এটি ব্যবহারকারীকে একই সাথে এক কম্পিউটারে একাধিক অপারেটিং সিস্টেম চালানোর অনুমতি দেয়। এটি কোনও অপারেটিং সিস্টেম, সার্ভার বা নেটওয়ার্ক সংস্থার মতো কোনও কিছুর ভার্চুয়াল (প্রকৃত পরিবর্তে) সংস্করণ তৈরি করা of অনেক সংস্থার জন্য, ভার্চুয়ালাইজেশন আইটি পরিবেশে সামগ্রিক প্রবণতার অংশ হিসাবে দেখা যেতে পারে, যা অনুভূত কার্যকলাপ এবং ইউটিলিটি কম্পিউটিংয়ের উপর ভিত্তি করে নিজেকে পরিচালনা করতে সক্ষম হবে। ভার্চুয়ালাইজেশনের সর্বাধিক গুরুত্বপূর্ণ লক্ষ্য হল স্কেলাবিলিটি এবং ওয়ার্কলোডগুলি উন্নত করার সময় প্রশাসনিক কাজগুলি হ্রাস করা। তবে সুরক্ষা উন্নত করতে ভার্চুয়ালাইজেশনও ব্যবহার করা যেতে পারে। ভার্চুয়ালাইজেশনের পূর্ণ সুবিধাগুলি কাটতে ঝুঁকি হ্রাস এবং সুরক্ষা উন্নয়নের জন্য এখানে 10 টি টিপস রয়েছে।

ভার্চুয়ালাইজেশন এবং সুরক্ষা

অনেকগুলি সংস্থা নতুন প্রযুক্তি স্থাপন করার পরে সুরক্ষা সম্পর্কিত প্রভাবগুলি সম্পর্কে চিন্তা করে। ভার্চুয়ালাইজেশন অনেকগুলি সুবিধা সরবরাহ করে যা আইটি আর্কিটেকচারে সহজে বিক্রয় করে। ভার্চুয়ালাইজেশন অর্থ সাশ্রয় করতে পারে, ব্যবসায়ের দক্ষতা বৃদ্ধি করতে পারে, ব্যবসাকে প্রভাবিত না করে রক্ষণাবেক্ষণের সময় ডাউনটাইম হ্রাস করতে পারে এবং বাধা সৃষ্টি করতে পারে এবং এটি কম সরঞ্জাম দিয়ে আরও কাজ করতে পারে। অবশ্যই, আইটি সেক্টরে নেটওয়ার্ক ভার্চুয়ালাইজেশন, স্টোরেজ ভার্চুয়ালাইজেশন, সার্ভার ভার্চুয়ালাইজেশন এবং ডেস্কটপ ভার্চুয়ালাইজেশন ব্যবহার করে ভার্চুয়ালাইজেশন বাস্তবায়নের অনেকগুলি উপায় রয়েছে। প্রতিটি ধরণের কিছু ধরণের সুরক্ষা ঝুঁকি থাকতে পারে। ভার্চুয়ালাইজেশন ধরণের জন্য অনেকগুলি সমাধান রয়েছে। গুরুত্বপূর্ণ বিষয় হ'ল ভার্চুয়ালাইজেশন সুরক্ষা উন্নত করতে পারে তবে এতে সমস্ত আক্রমণ রোধ করার ক্ষমতা নেই।


ভার্চুয়ালাইজেশন বিভিন্ন উপায়ে ব্যবহার করা যেতে পারে এবং প্রতিটি পরিস্থিতিতে যথাযথ সুরক্ষা নিয়ন্ত্রণ প্রয়োজন। এই নিবন্ধটি আপনার উইন্ডোজ পরিবেশের সুরক্ষা বাড়ানোর জন্য ভার্চুয়ালাইজেশন কীভাবে ব্যবহার করতে পারবেন তা আবিষ্কার করবে।


ভার্চুয়ালাইজেশন ব্যবহার করে ঝুঁকি হ্রাস এবং সুরক্ষা উন্নত করার কয়েকটি উপায় নীচে রয়েছে:

স্যান্ডবক্সিং

স্যান্ডবক্সিং চলমান প্রোগ্রামগুলি পৃথক করার জন্য একটি সুরক্ষা ব্যবস্থা যা প্রায়শই যাচাই করা কোড বা প্রোগ্রাম যাচাই করা হয় না যাচাই করা তৃতীয় পক্ষগুলি, সরবরাহকারী এবং ওয়েবসাইটগুলি থেকে। স্যান্ডবক্সিংয়ের মূল লক্ষ্য হ'ল অ্যাপ্লিকেশনটিকে বাইরের ম্যালওয়্যার, ক্ষতিকারক ভাইরাস, কার্যকর করা বন্ধ করে দেওয়া অ্যাপ্লিকেশন ইত্যাদির হাত থেকে রক্ষা করার জন্য ভার্চুয়ালাইজেশন সুরক্ষা উন্নত করা আপনার যদি অস্থির বা অরক্ষিত কোনও অ্যাপ্লিকেশন থাকে তবে কেবল ভার্চুয়াল মেশিনে রেখে দিন এটি অন্যান্য সিস্টেমকে প্রভাবিত করে না।


কখনও কখনও আপনি আপনার অ্যাপ্লিকেশনটিতে এটি একটি ব্রাউজারে চালনার সময় একটি বিদ্বেষজনক আক্রমণ পেতে পারে, তাই ভার্চুয়াল মেশিনে আপনার প্রোগ্রামগুলি চালানো সর্বদা একটি ভাল অনুশীলন। স্যান্ডবক্স প্রযুক্তি ভার্চুয়ালাইজেশনের সাথে নিবিড়ভাবে সম্পর্কিত। ভার্চুয়াল কম্পিউটিং একটি নতুন মেশিনের জন্য প্রিমিয়ামের দাম না দিয়ে স্যান্ডবক্সের কিছু সুবিধা দেয়। ভার্চুয়াল মেশিনটির ল্যান সংস্থার সাথে নয়, ইন্টারনেটের সাথে সংযোগ রয়েছে, সুতরাং এটি ভার্চুয়াল মেশিনে ভাইরাস বা ক্ষতিকারক আক্রমণ থেকে অপারেটিং সিস্টেম এবং প্রোগ্রামগুলিকে সুরক্ষা দেয়।

সার্ভার ভার্চুয়ালাইজেশন

সার্ভার ভার্চুয়ালাইজেশন হ'ল সার্ভার রিসোর্সগুলি মাস্কিং, যা রিসোর্সকে সর্বাধিকতর করতে ছোট ভার্চুয়াল সার্ভারগুলিতে ফিজিকাল সার্ভারকে বিভাজনে সহায়তা করে। প্রশাসক দৈহিক সার্ভারটিকে একাধিক ভার্চুয়াল পরিবেশে ভাগ করে। আজকাল সরকারী রেকর্ডগুলি প্রায়শই হ্যাকারদের দ্বারা সার্ভার থেকে চুরি হয়ে যায়। সার্ভার ভার্চুয়ালাইজেশন ছোট ভার্চুয়াল সার্ভারকে তাদের নিজস্ব অপারেটিং সিস্টেমগুলি চালানোর অনুমতি দেয় এবং একে অপরের থেকে স্বতন্ত্রভাবে পুনরায় বুট করতে দেয়। ভার্চুয়ালাইজড সার্ভারগুলি অস্থিরতাযুক্ত অ্যাপ্লিকেশনগুলি সনাক্ত করতে এবং বিচ্ছিন্ন করতে, পাশাপাশি আপসযুক্ত অ্যাপ্লিকেশনগুলির জন্য ব্যবহৃত হয়।


এই ধরণের ভার্চুয়ালাইজেশন বেশিরভাগ ওয়েব সার্ভারগুলিতে ব্যবহৃত হয়, যা কম দামের ওয়েব-হোস্টিং পরিষেবাদি সরবরাহ করে। ব্যবহারের হার বৃদ্ধি এবং ক্ষমতা বজায় রাখার সময় সার্ভারের ব্যবহার সার্ভার সংস্থানগুলির জটিল বিবরণ পরিচালনা করে। ভার্চুয়ালাইজড সার্ভারটি সার্ভার, ভার্চুয়াল মেশিন এবং পুরো নেটওয়ার্ককে সুরক্ষিত করার সময় দূষিত ভাইরাস বা ক্ষতিকারক উপাদানগুলি সনাক্ত করা সহজ করে।


সার্ভার ভার্চুয়ালাইজেশন ব্যবহারের সুবিধা হ'ল এটি x86 হার্ডওয়্যার এবং অপারেটিং সিস্টেমের মধ্যে একটি হার্ডওয়্যার বিমূর্ত স্তর তৈরি করে। এটি প্রকৃত সার্ভার হার্ডওয়্যারে ভার্চুয়াল সার্ভারগুলির ঘনত্বও হ্রাস করে। সার্ভার ভার্চুয়ালাইজেশন একটি সার্ভারের একটি চিত্র তৈরি করে, যা সার্ভারটি অস্বাভাবিক আচরণ করছে কিনা তা নির্ধারণ করা সহজ করে তোলে।

নেটওয়ার্ক ভার্চুয়ালাইজেশন

নেটওয়ার্ক ভার্চুয়ালাইজেশন হল হার্ডওয়্যার এবং সফ্টওয়্যার নেটওয়ার্ক সংস্থানগুলির সংমিশ্রণ এবং এটি একক ভার্চুয়াল নেটওয়ার্কে নেটওয়ার্ক কার্যকারিতা একত্রিত করে। নেটওয়ার্ক ভার্চুয়ালাইজেশন সহ, ভার্চুয়াল নেটওয়ার্কগুলি সিস্টেমকে সংক্রামিত করার সময় ম্যালওয়ারের প্রভাবকে হ্রাস করে। নেটওয়ার্ক ভার্চুয়ালাইজেশন ভার্চুয়াল পরিবেশের সাথে আরও ভালভাবে সংহত করার জন্য অন্তর্নিহিত নেটওয়ার্ক হার্ডওয়্যার থেকে লজিক্যাল ভার্চুয়াল নেটওয়ার্ক তৈরি করে।


নেটওয়ার্ক ভার্চুয়ালাইজেশনের একটি গুরুত্বপূর্ণ বৈশিষ্ট্য হ'ল বিচ্ছিন্নতা। এটি একাধিক ভার্চুয়াল নেটওয়ার্কগুলির গতিশীল রচনাটিকে পৃথকীকরণে স্বনির্ধারিত এন্ড-টু-এন্ড পরিষেবাগুলি ফ্লাইতে মোতায়েনের অনুমতি দেয়। অবকাঠামো সরবরাহকারীদের থেকে প্রাপ্ত নেটওয়ার্ক সংস্থানগুলি ভাগ করে ও ব্যবহার করে তারা সেই ভার্চুয়াল নেটওয়ার্কগুলিতে পরিচালিত হয়।


নেটওয়ার্ক ভার্চুয়ালাইজেশনের আর একটি প্রধান বৈশিষ্ট্য হল বিভাগকরণ, যার মধ্যে নেটওয়ার্কটি উপ-নেটওয়ার্কগুলিতে বিভক্ত, এমন একটি প্রক্রিয়া যা নেটওয়ার্কের স্থানীয় ট্রাফিককে হ্রাস করে এবং বাইরে থেকে অভ্যন্তরীণ নেটওয়ার্ক কাঠামোকে অদৃশ্য করে সুরক্ষা উন্নত করে performance নেটওয়ার্ক ভার্চুয়ালাইজেশন একাধিক গ্রাহককে পরিবেশন করা সফ্টওয়্যার অ্যাপ্লিকেশনগুলির একক উদাহরণ তৈরি করে জটিল প্রয়োজনীয়তাগুলিকে সমর্থন করার জন্য ভার্চুয়ালাইজড অবকাঠামো তৈরি করতেও ব্যবহৃত হয়।

হাইপারভাইজার সিকিউরিটি

হাইপারভাইজার শব্দটির অর্থ ছোট সফ্টওয়্যার বা হার্ডওয়্যার যা ভার্চুয়াল মেশিন তৈরি করে এবং চালায় runs যে মেশিনে হাইপারভাইজার থাকে তাকে হোস্ট মেশিন বলে। হাইপারভাইজার সুরক্ষা বিকাশ, বাস্তবায়ন, বিধান এবং পরিচালনা সহ হাইপারভাইজার ব্যবহার করে ভার্চুয়ালাইজেশন সক্ষম করে। (ভার্চুয়ালাইজেশন সুরক্ষা সম্পর্কে আরও জানুন: ভিএম হাইপার জাম্পিং প্রতিরোধের টিপস))


হাইপারভাইজারগুলির জন্য কয়েকটি মূল সুরক্ষা প্রস্তাবনা রয়েছে:

  • বিক্রেতার দ্বারা প্রকাশিত হাইপারভাইজার আপডেটগুলি ইনস্টল করুন। বেশিরভাগ হাইপারভাইজারগুলির কাছে সফ্টওয়্যারটির স্বয়ংক্রিয় আপডেটিং থাকবে এবং এটি পাওয়া গেলে আপডেটগুলি ইনস্টল করবে।
  • পাতলা হাইপারভাইজারগুলির সাথে সুরক্ষিত, যা ন্যূনতম কম্পিউটিং ওভারহেড দিয়ে চালানো মোতায়েন সহজ এবং দক্ষ করে তোলে। এটি দূষিত কোড দ্বারা আক্রমণের সম্ভাবনাও হ্রাস করে যা হাইপারভাইজারে পৌঁছতে পারে।
  • হোস্ট সিস্টেমের সাথে অব্যবহৃত শারীরিক হার্ডওয়্যার, বা অব্যবহৃত এনআইসিকে কোনও নেটওয়ার্কের সাথে সংযুক্ত করবেন না। কখনও কখনও ডেটা ব্যাক আপ করার জন্য ডিস্ক ড্রাইভগুলি ব্যবহার করা হয়, সুতরাং অব্যবহৃত ডিভাইসগুলি যখন ব্যাকআপের জন্য সক্রিয়ভাবে ব্যবহৃত হচ্ছে না তখন তাদের সংযোগ বিচ্ছিন্ন করা উচিত।
  • অতিথি ওএস এবং হোস্ট ওএসের মধ্যে আপনার যদি ফাইল ভাগ করে নেওয়ার পরিষেবা বা অন্য কোনও পরিষেবা না প্রয়োজন হয় তবে প্রয়োজন নেই এমন কোনও পরিষেবা অক্ষম করুন।
  • অতিথি অপারেটিং সিস্টেমগুলির মধ্যে যোগাযোগের জন্য তাদের অবশ্যই সুরক্ষা থাকতে হবে। অ-ভার্চুয়ালাইজড পরিবেশগুলি ফায়ারওয়ালস, নেটওয়ার্ক অ্যাপ্লিকেশন ইত্যাদির মতো সুরক্ষা নিয়ন্ত্রণ দ্বারা পরিচালনা করা উচিত

ডেস্কটপ ভার্চুয়ালাইজেশন

ডেস্কটপ ভার্চুয়ালাইজেশন চিত্রগুলি তৈরি, পরিবর্তন করতে বা মুছে ফেলার অনুমতি দেয় এবং ডেস্কটপ পরিবেশটি অ্যাক্সেস করতে ব্যবহৃত শারীরিক কম্পিউটার থেকে পৃথক করে। কোনও প্রশাসক সহজেই কর্মচারীদের কম্পিউটার পরিচালনা করতে এবং অননুমোদিত অ্যাক্সেস বা ভাইরাসগুলির প্রবর্তন থেকে তাদের রক্ষা করতে পারেন। এটি ডেস্কটপ পরিবেশের জন্য কোনও অতিথি ওএস চিত্র সরবরাহ করে ব্যবহারকারীর আরও সুরক্ষা সরবরাহ করে এবং এটি সার্ভার ব্যতীত অন্য কোনও ডিস্কে ডেটা অনুলিপি বা সংরক্ষণের অনুমতি দেয় না, ডেস্কটপ ভার্চুয়ালাইজেশন নেটওয়ার্কিংয়ের জন্য আরও সুরক্ষিত বিকল্প হিসাবে তৈরি করে।

অবকাঠামো সুরক্ষা

ভার্চুয়ালাইজড ইনফরমেশন অবকাঠামো সংস্থানগুলিতে অ্যাক্সেস নিয়ন্ত্রণ করতে দেয় এবং যথাযথ তথ্য পরিচালনা পরিচালনা নিশ্চিত করার জন্য দৃশ্যমানতা বজায় রাখে। পরিকাঠামো হলেও কম্পিউটারের পরিবেশের মধ্যে থাকা সমস্ত ক্রিয়াকলাপ ট্র্যাক করা দরকার।

ভার্চুয়াল সুইচ

ভার্চুয়াল সুইচ হ'ল একটি সফ্টওয়্যার প্রোগ্রাম যা ভার্চুয়াল মেশিনগুলির মধ্যে বিচ্ছিন্নতা, নিয়ন্ত্রণ এবং সামগ্রী পরিদর্শন কৌশলগুলি ব্যবহার করে সুরক্ষা সরবরাহ করে এবং একটি ভার্চুয়াল মেশিনকে অন্যটির সাথে যোগাযোগ করার অনুমতি দেয়।


এটি আন্তঃ সুইচ লিংক আক্রমণগুলি কার্যকর করার অনুমতি দেয় না। ভার্চুয়াল স্যুইচ এর মূল উদ্দেশ্যটি ভার্চুয়াল নেটওয়ার্কের মধ্যে ভার্চুয়াল মেশিন এবং অ্যাপ্লিকেশনগুলির সাথে শারীরিক নেটওয়ার্কের সাথে যোগাযোগের জন্য নেটওয়ার্ক সংযোগ সরবরাহ করা।

অতিথি ওএস সুরক্ষা

এটি ভার্চুয়াল মেশিনে অপারেটিং সিস্টেম এবং এটি প্রধান অপারেটিং সিস্টেমটি হোস্ট করতে এবং একই হোস্টের অন্যান্য ভার্চুয়াল মেশিনগুলির সাথে সংস্থানগুলি ভাগ করতে ব্যবহৃত হয়। ভার্চুয়ালাইজেশন নেটওয়ার্কযুক্ত ডিস্ক দ্বারা নির্মিত ডিস্ক বা ফোল্ডার ব্যবহার করে ওএসের সাথে তথ্য ভাগ করে নেওয়ার অনুমতি দেয়। এটিতে কিছু সুরক্ষা বৈশিষ্ট্য রয়েছে, যেমন অতিথি ওএসকে পদ্ধতিগতভাবে আপডেট করা, ভার্চুয়াল ড্রাইভের ব্যাকআপ রাখা এবং অ-ভার্চুয়ালাইজড কম্পিউটারগুলির জন্য একই নীতি প্রয়োগ করা।

উচ্চ উপলভ্যতা এবং দুর্যোগ পুনরুদ্ধার

এই দিনগুলিতে, সর্বাধিক গুরুত্বপূর্ণ বিষয়টি তথ্য সংরক্ষণ এবং তথ্যপ্রযুক্তি খাতে পরিষেবার প্রাপ্যতা। ভার্চুয়ালাইজেশন একটি বিশাল অনন্য ফাইলে ডেটা ব্যাকআপ করে দুর্যোগ পুনরুদ্ধারের সময় এবং ব্যয় হ্রাস করে, যা ওএস পুনরায় ইনস্টল করার সময় এবং ডেটা পুনরুদ্ধার করার সময় সময় সাশ্রয় করে। এটি বিদ্যুতের প্রয়োজনীয়তা পূরণ করে এবং শারীরিক ব্যর্থতা থেকে দ্রুত পুনরুদ্ধার করার জন্য একটি সুবিধা সরবরাহ করে এমন কোনও হোস্টে ভার্চুয়াল মেশিন পুনরুদ্ধার করতে দেয়।

সার্ভার বিচ্ছিন্নতা

ভার্চুয়ালাইজেশন মূলত ব্যবসায়ের উদ্দেশ্যে সার্ভার বিচ্ছিন্নতা ব্যবহার করে। ভার্চুয়ালাইজেশন ছাড়াই একাধিক সার্ভার একটি ভার্চুয়াল মেশিনে চালানো যেতে পারে, তবে একক সার্ভারে একাধিক সার্ভার থাকার সময় ঝুঁকি থাকে। ভার্চুয়ালাইজেশন একক মেশিনে একাধিক সার্ভার চালানোর অনুমতি দেয় যখন একে অপর থেকে সার্ভারকে পৃথক করে দেয় কারণ তারা পৃথক ভার্চুয়াল মেশিনে চলছে।

10 টি উপায় ভার্চুয়ালাইজেশন সুরক্ষা উন্নত করতে পারে