در ماشینهای مجازی ساز یا VMware ویژگیهای متعددی وجود دارد، برخی از این ویژگیها برای افزایش امنیت در ماشین های مجازی ساز کاربرد دارند. از آنجایی که مسائل امنیتی در این ماشینها بسیار مورد اهمیت است، در این مقاله برخی از نکاتی که به افزایش امنیت آنها کمک میکنند را بررسی میکنیم. با ما همراه باشید.
یک ماشین مجازی ساز ایمن چگونه است؟
برای تهیه ماشین مجازی ساز، حتما به این موضوع توجه داشته باشید که امنیت یکی از مهمترین ویژگیهای یک ماشین مجازی ساز مناسب است. البته، ویژگیهای دیگر مانند پارتیشن بندی، مستقل بودن سخت افزار و کپسوله سازی هم اهمیت دارند، اما امنیت در اولویت قرار دارد. یک ماشین مجازی ساز ایمن مزایای مختلفی ارائه میدهد. مهمترین ویژگی این ماشینها آن است که با استفاده از ترفندهای مختلف میتوان میزان امنیت آنها را افزایش داد. همانطور که در مقاله ی چرا خرید سرور مجازی یک انتخاب هوشمندانه است؟ گفتیم، امنیت در ماشینهای مجازی سازی به معنای ایجاد امنیت در سطح سخت افزار است. همچنین، یک ماشین مجازی ساز ایمن باید عملکرد خود را با کنترل منابع پیشرفته حفظ کند.
چطور میتوان امنیت ماشین های مجازی ساز را افزایش داد؟
اگر میخواهید قابلیت امنیتی ماشینهای مجازی را ارتقا دهید، روشهای گوناگونی وجود دارد. درواقع، این یک مزیت برای این ماشینها محسوب میشود که با تنظیمات مختلف میتوان امنیت آنها را افزایش داد. برای افزایش امنیت یکپارچه در ماشین های مجازی ساز، به شما پیشنهاد میکنیم که این ترفندها را در نظر داشته باشید:
· مطمئن شوید که سیستم عامل ماشین مجازی مورد نظر بهروز است، همچنین توجه داشته باشید که سرویسهای غیرضروری این ماشینها را فعال نکنید تا درصد نفوذ به آن کاهش پیدا کند.
· هرگونه دستگاه یا device های غیرضروری را از ماشین مجازی ساز جدا کنید تا هیچ راهی برای ورود از طریق درگاههای این دستگاها وجود نداشته باشد.
· از NSX برای یافتن ویروسها استفاده کنید، این روش به ویروس یابی و تامین امنیت در لایههای مختلف شبکه بدون توجه به موقعیت و مکان استقرار ماشین کمک میکند.
· این راهکار (NSX) برای مسیریابی هم کاربرد دارد. از آن استفاده کنید تا جریان مسیریابی دادهها در شبکه مجازی صورت گیرد و به شبکه فیزیکی منتقل نشود.
· دادههای حساس موجود در LUN را فقط به ماشین مجازی ساز که باید به آن دسترسی داشته باشد متصل کنید. از این طریق هم سرعت تبادل دادهها افزایش پیدا میکند و هم از دسترسی ماشینهای دیگر به دیسک جلوگیری میشود.
· درمورد اتصال کنترل نشده اینترنت هوشیار باشید. از اتصال کنترل نشده اینترنت یا اتصال مستقیم اینترنت با IP Valid به کارت شبکه ماشین مجازی خودداری کنید.
· قابلیت Secure Boot در ماشین مجازی و رمزنگاری ماشین مجازی را فعال کنید. این قابلیت از شناسایی دادههای ماشین و یا ارسال رمزنگاری نشده دادهها به دیگر سایتها جلوگیری میکند. برای این کار باید از نسخه 6.5 استفاده کنید.
· هویت سخت افزار زیرساخت در ماشین مجازی را expose نکنید.
· از Template ها استفاده کنید تا سرویسها و سیاستهای امنیتی استاندارد سازی شوند. با استفاده از این قالبها نه تنها در وقت شما صرفهجویی میشود بلکه از بروز هرگونه خطاهای سهوی در راهاندازی ماشین مجازی جلوگیری میشود.
· منابع مناسب را به ماشین مجازی خود اختصاص دهید تا از سواستفاده سایر ماشینها از منابع ماشین دیگر جلوگیری شود.
· تعداد اتصالهای همزمان به ماشین مجازی را کنترل کنید. این کار از بروز تغییرات ناهمساز توسط چند کاربر و در یک زمان جلوگیری میکند.
· با استفاده از تنظیمات Affinity (پیوستگی) و Anti-Affinity از توزیع ماشینهای مجازی به صورت متوازن در میزبانهای مختلف اطمینان حاصل کنید. این کار باعث میشود تا در زمان بروز حمله به یک میزبان همه سرویسهای حیاتی به یکباره از کار نیافتند.
جمعبندی
در این مطلب تمام مواردی که به افزایش امنیت ماشین مجازی سازی کمک میکنند را بررسی کردیم. از ترفندهای گفته شده استفاده کنید تا درصد بروز مشکلهای امنیتی در ماشینهای مجازی سازی را کاهش دهید. درصورتی که درمورد استفاده از این ترفندها سوالی دارید حتما برای ما بنویسید.