أمن Hypervisor على أسطول Azure

نظام المراقب الفائق Azure يعتمد على Windows Hyper-V. يمكن نظام المراقب الهايبرايزر لمسؤول الحاسوب تحديد أقسام ضيوف لها مساحات عناوين منفصلة. تسمح لك مساحات العناوين المنفصلة بتحميل نظام تشغيل وتطبيقات تعمل بالتوازي مع نظام التشغيل (المضيف) الذي ينفذ في القسم الجذري للكمبيوتر. نظام التشغيل المضيف (المعروف أيضا باسم القسم الجذري المميز) لديه وصول مباشر إلى جميع الأجهزة والأجهزة الطرفية في النظام (وحدات التحكم في التخزين، تكيفات الشبكة). يسمح نظام التشغيل المضيف لأقسام الضيوف بمشاركة استخدام هذه الأجهزة الفيزيائية من خلال عرض "الأجهزة الافتراضية" لكل قسم ضيف. لذا، فإن نظام التشغيل الذي ينفذ في قسم ضيف لديه وصول إلى أجهزة طرفية افتراضية توفرها خدمات الافتراضية التي تنفذ في القسم الجذري.

تم بناء Azure hypervisor مع وضع الأهداف الأمنية التالية في الاعتبار:

Objective المصدر
العزل سياسة الأمان تفرض عدم نقل المعلومات بين الأجهزة الافتراضية. يتطلب هذا القيد قدرات في مدير الآلة الافتراضية (VMM) والأجهزة لعزل الذاكرة والأجهزة والشبكة والموارد المدارة مثل البيانات المستمرة.
سلامة VMM لتحقيق سلامة النظام بشكل عام، يتم تحديد والحفاظ على سلامة مكونات المراقب الفردي.
سلامة النظام الأساسي تعتمد سلامة المراقب الفائق على سلامة الأجهزة والبرمجيات التي يعتمد عليها. على الرغم من أن المراقب الافتراضي لا يملك سيطرة مباشرة على سلامة المنصة، إلا أن Azure يعتمد على الأجهزة وآليات البرمجيات الثابتة مثل شريحة Cerberus لحماية واكتشاف سلامة المنصة الأساسية. يمنع Azure جهاز VMM والضيوف من العمل إذا تم اختراق سلامة المنصة.
الوصول المقيد فقط المسؤولون المخولون الذين يتصلون عبر اتصالات آمنة يتولون وظائف الإدارة. Azure آليات التحكم في الوصول القائمة على الأدوار (Azure RBAC) تفرض أقل امتياز.
Audit يتيح Azure القدرة على التدقيق لالتقاط وحماية البيانات حول ما يحدث على النظام حتى يمكن فحصها لاحقا.

يمكن تقسيم نهج Microsoft في تقوية جهاز Azure hypervisor ونظام الافتراضية إلى الفئات الثلاث التالية.

حدود أمنية محددة بقوة يفرضها المراقب المفرط

يفرض المراقب المفرط Azure حدودا أمنية متعددة بين:

  • تقسيمات "ضيف" افتراضية وقسم مميز ("host")
  • ضيوف متعددون
  • نفسها والمضيف
  • نفسها وجميع الضيوف

السرية والنزاهة والتوافر مضمونة لحدود أمان الهايبرفايزر. تدافع هذه الحدود ضد مجموعة من الهجمات بما في ذلك تسريبات المعلومات عبر القنوات الجانبية، وحجب الخدمة، ورفع الامتياز.

يوفر الحد الأمني للجهاز الافتراضي أيضا تقسيم بين المستأجرين لحركة مرور الشبكة، والأجهزة الافتراضية، والتخزين، وموارد الحوسبة، وجميع موارد الأجهزة الافتراضية الأخرى.

التخفيف من استغلال الدفاع العميق

في حالة عدم احتمال وجود ثغرة في حدود أمنية، يتضمن المراقب الفائق Azure عدة طبقات من التخفيف منها:

  • عزل مكونات العمليات المعتمدة على المضيف عبر الأنظمة الافتراضية
  • الأمان القائم على الافتراضية (VBS) لضمان سلامة مكونات المستخدم والنواة من عالم آمن
  • مستويات متعددة من التخفيف من الاستغلال. تشمل التدابير التخفيفة توزيع توزيع مساحة العناوين العشوائي (ASLR)، ومنع تنفيذ البيانات (DEP)، وحماية الشيفرة العشوائية، وسلامة تدفق التحكم، ومنع تلف البيانات
  • التهيئة التلقائية لمتغيرات المكدس على مستوى المترجم
  • واجهات برمجة التطبيقات للنواة التي تقوم تلقائيا بعدم تهيئة تخصيصات كومة النواة التي يقوم بها Hyper-V

تهدف هذه التدابير إلى جعل تطوير استغلال لثغرة عبر الأجهزة الافتراضية أمرا غير ممكن.

عمليات ضمان الأمان القوية

يشمل سطح الهجوم المرتبط بالمراقب التفاعلي شبكات البرمجيات، والأجهزة الافتراضية، وجميع أسطح الأجهزة الافتراضية العابرة. يتم تتبع سطح الهجوم من خلال تكامل البناء الآلي، مما يؤدي إلى تفعيل مراجعات أمنية دورية.

نماذج التهديد الخاصة ب Microsoft Red Team تقوم بمراجعة الكود والتحقق من التشويش والاختبار لجميع أسطح هجوم الآلات الافتراضية بحثا عن انتهاكات حدود الأمان. Microsoft أيضا برنامج مكافآت أخطاء يدفع جائزة للثغرات ذات الصلة في إصدارات المنتجات المؤهلة ل Microsoft Hyper-V.

ملحوظة

تعرف أكثر على عمليات ضمان الأمان القوية في Hyper-V.

الخطوات التالية

لمعرفة المزيد عن عمل Microsoft لتعزيز سلامة وأمان المنصة، انظر: