• Ishtirok etuvchi servis modellar: IaaS; PaaS;SaaS; 71 Bulutli
  • tahdidlar: Ichki buzg’unchilar




    Download 1,22 Mb.
    Pdf ko'rish
    bet35/37
    Sana15.05.2024
    Hajmi1,22 Mb.
    #236613
    1   ...   29   30   31   32   33   34   35   36   37
    Bog'liq
    bulutli texnologiyalar hamda telekommunikatssiya tizimlari va tarmoqlarining ozaro integratsiyalari tahlili

    tahdidlar:
    Ichki buzg’unchilar. 
     
     
     
     
     
    Tahdid tafsiloti:
    Ichki ma’lumotdan noto’g’ri foydalanish juda ham 
    xavfli xisoblanadi. Ko’p incha provayderlar tomonidan 
    xodimlarning 
    monitoring 
    qilish 
    tizimi 
    amlaga 
    oshirilmaydi, bu esa o’z navbatida buzg’unchilar 
    mijozning 
    xizmat 
    faoliyatidan 
    foydalanib, 
    uning 
    ma’lumotlariga kirish imkoni beradi. Agar provayder 
    xodimlar to’plami siyosatini ochiq tarizda olib borsa, 
    bunda tahdid xavskor - xakker yoki uyushgan jinoiy 
    tuzilmalar tomonidan amalga oshib, ular provayder 
    xodimlari safiga kirib olishlari mumkin. 
     
    Amaldagi misollar:
    Ayni paytda bunday foydalanishlar misollarda 
    ko’rilmagan. 
     
     
     
     Tahdidlarga 
    qarshi 
    kurashish metodlar:
    -
    ruhsatsiz 
    kirishni 
    aniqlash 
    uchun 
    kerakli 
    qurilmalarni sotib olish va tegishli tizimdan foydalanish 
    qoidalarini amalga oshirish kerak. 
    -
    xodimlarni ishga qabul qilish qoidalarini tartibga 
    solishda zaruriy shartnomalar tuzish. 
    -
    provayder ichki tizimidagi audit xavfsizligi 
    xisobotlarini, shaffof tizim xavfsizligi orqali yaratish. 
    Ishtirok etuvchi servis 
    modellar:
    IaaS; PaaS;SaaS; 


    71 
     Bulutli
    texnologiyalarda 
    amalga oshiriladigan 
    tahdidlar:
    Bulutli texnologiyalardagi zaifliklar. 

     
     
     
     
     
    Tahdid tafsiloti:
    IaaS servis provayderlari apparat resurslarni tizim 
    virtualizatsiyasi orqali abstraksiyalab foydalanadi. Ammo 
    apparat vositalari resurslarni ish xisoboti bilan ishlashga 
    moslashtirilmagan bo’lishlari mumkin. Bu faktor tasirini 
    minimallashtirish uchun, gipervizor virtual mashinani 
    apparat resurslaridan foydalana olishini boshqaradi, lekin 
    gipervizor ham jiddiy zaifliklarga duch kelishi mumkin. 
    Ya’ni foydalanishda imtiyozlarni oshib ketishi yoki fizik 
    qurilmadan ruxsatsiz fodalana olishlardir. Bunday 
    muomolardan qochish maqsadida virtual mashinalarni va 
    tizimdagi 
    muffaqiyatlarni 
    payqash 
    izolatsiya 
    mexanizmlarini amalga oshirish kerak bo’ladi. 

    Download 1,22 Mb.
    1   ...   29   30   31   32   33   34   35   36   37




    Download 1,22 Mb.
    Pdf ko'rish