【技术实现步骤摘要】
【国外来华专利技术】在云环境中保护动态和短期虚拟机实例相关申请的交叉引用本申请要求2016年3月22日提交的印度临时专利申请号201641010042和2016年5月5日提交的美国专利申请No.15/147,217的权益,这两个申请均转让给本受让人,其内容均据此全文以引用方式并入。
技术介绍
本文提出的实施方案整体涉及计算机安全系统,并且更具体地讲,涉及在云环境中的临时虚拟机实例上自动部署计算机安全策略。相关领域的描述在云计算平台中,工作负载寿命周期可快速改变。工作负载可被配置用于特定操作,并且在有限的持续时间内可以是活动的,这取决于工作负载的情景。可在包括多个持久虚拟机(VM)的云计算平台上部署工作负载。随着工作负载的流量或处理需求增加,工作负载可使用附加临时资源。例如,可分配附加虚拟机(或云资源)以加速诸如分析数据处理(例如,日志扫描、模拟等)、测试例程和web爬行过程之类的过程,以生成互联网上的站点索引。可以响应于在云计算平台中执行的工作负载的变化来动态地分配虚拟机,这可允许云计算平台根据需要来增强分配给具有附加能力的工作负载的处理能力。在一些情况下,可基于供应(云计算平台上的多余资源或虚拟机)和需求,以及投标价格或工作负载所有者愿意在给定时间为附加资源支付的价格的实时变化来分配临时虚拟机实例。当特定时间点的现货价格或附加虚拟机实例的价格小于工作负载所有者的投标价格时,云系统可将附加临时虚拟机实例分配给工作负载。如果现货价格高于工作负载所有者的投标价格,则云系统可从工作负载中解除分配临时虚拟机实例(例如,在设定量的时间之后,这可允许工作负载在云系统从工作负载中解除分配 ...
【技术保护点】
1.一种用于保护临时虚拟机实例免受安全风险的方法,包括:监视云平台以将临时虚拟机实例分配给工作负载;获得关于所述临时虚拟机实例的配置和部署在所述临时虚拟机实例上的应用程序的信息;以及基于所述临时虚拟机实例的所述配置和部署在所述临时虚拟机实例上的应用程序,生成用以应用于所述临时虚拟机实例的安全策略。
【技术特征摘要】
【国外来华专利技术】2016.03.22 IN 201641010042;2016.05.05 US 15/1472171.一种用于保护临时虚拟机实例免受安全风险的方法,包括:监视云平台以将临时虚拟机实例分配给工作负载;获得关于所述临时虚拟机实例的配置和部署在所述临时虚拟机实例上的应用程序的信息;以及基于所述临时虚拟机实例的所述配置和部署在所述临时虚拟机实例上的应用程序,生成用以应用于所述临时虚拟机实例的安全策略。2.根据权利要求1所述的方法,其中生成要应用于所述临时虚拟机实例的安全策略包括:在确定所述临时虚拟机实例被分配给公共虚拟机实例组后,阻止对等虚拟机实例与所述临时虚拟机实例进行通信。3.根据权利要求1所述的方法,其中生成要应用于所述临时虚拟机实例的安全策略包括:在确定所述临时虚拟机实例被分配给私有虚拟机实例组后,阻止所述私有组外部的虚拟机实例与所述临时虚拟机实例进行通信。4.根据权利要求1所述的方法,其中生成要应用于所述临时虚拟机实例的安全策略包括:查询应用程序库以获得关于部署在所述临时虚拟机实例上的所述应用程序的信息;以及基于关于部署在所述临时虚拟机实例上的所述应用程序的所述信息,在所述临时虚拟机实例上打开一个或多个网络端口。5.根据权利要求1所述的方法,还包括:从信誉服务请求关于部署在所述临时虚拟机实例上的所述应用程序的信誉数据;以及在基于所述信誉数据来确定至少第一应用程序呈现安全风险后,在所述临时虚拟机实例上启动一个或多个修复过程。6.根据权利要求1所述的方法,还包括:监视所述临时虚拟机实例上的网络活动;将所述受监视的网络活动与来自一个或多个对等虚拟机实例的网络活动进行比较;以及基于所述比较,检测指示所述云平台的安全风险的一个或多个网络流量异常。7.根据权利要求6所述的方法,还包括:在检测到指示所述云平台的安全风险的一个或多个流量异常后,隔离所述临时虚拟机实例。8.根据权利要求6所述的方法,还包括:在检测到指示所述云平台的安全风险的一个或多个流量异常后,终止所述临时虚拟机实例并且产生替换虚拟机实例。9.一种包括指令的计算机可读介质,当在处理器上执行时,所述计算机可读介质执行用于保护临时虚拟机实例免受安全风险的操作,所述操作包括:监视云平台以将临时虚拟机实例分配给工作负载;获得关于所述临时虚拟机实例的配置和部署在所述临时虚拟机实例上的应用程序的信息;以及基于所述临时虚拟机实例的所述配置和部署在所述临时虚拟机实例上的应用程序,生成用以应用于所述临时虚拟机实例的安全策略。10.根据权利要求9所述的计算机可读介质,其中生成要应用于所述临时虚拟机实例的安全策略包括:在确定所述临时虚拟机实例被分配给公共虚拟机实例组后,阻止对等虚拟机实例与所述临时虚拟机实例进行通信;以及在确定所述临时虚拟机实例被分配给私有虚拟机实例组后,阻止所述私有组外部的虚拟机实例与所述临时虚拟机实例进行通信。11.根据权利要求9所述的...
【专利技术属性】
技术研发人员:S·莫汉蒂,S·耶尔,
申请(专利权)人:赛门铁克公司,
类型:发明
国别省市:美国,US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。