VI. TRÌNH LIÊN QUAN VÀ KẾT LUẬN
Việc áp dụng IDS trong các hệ thống điện toán đám mây là một lĩnh vực tái tìm kiếm mới mà là đạt được lợi ích do việc sử dụng lây lan của dịch vụ điện toán đám mây và số lượng ngày càng tăng của các cuộc tấn công nhắm mục tiêu cả hai dịch vụ đám mây và có nguồn gốc từ bên trong một cơ sở hạ tầng điện toán đám mây, khai thác nó như là một cơ sở hạ tầng cho việc triển khai tấn công. Do tuổi trẻ của lĩnh vực nghiên cứu này có một vài giấy tờ về chủ đề. Nghiên cứu hiện nay chủ yếu được nhắm vào việc xác định một mô hình IDS mới có thể tận dụng lợi thế từ các thông tin bổ sung được cung cấp bởi các cơ sở hạ tầng đám mây riêng của mình. Trong [14] là một ví dụ của một IDS phân phối cho các môi trường điện toán đám mây được trình bày. Các đề xuất IDS được thiết kế để làm việc trong một hệ thống đám mây cung cấp dịch vụ theo các Nền tảng như một mô hình dịch vụ, và được cấu trúc như một dịch vụ gia tăng của cơ sở hạ tầng hệ thống đám mây. Công trình khác có thể được tìm thấy như được áp dụng ở lưới điện toán. Trong các công trình kiến trúc hệ thống tham chiếu là hơi khác nhau từ Cloud, nhưng cũng có một số điểm tương đồng, và do đó có những giải pháp có thể được áp dụng trong bối cảnh đám mây là tốt. Ví dụ, trong [15] một giải pháp dựa trên phân tích các dữ liệu thu thập được từ IDS truyền thống và hệ thống giám sát (ví dụ như Snort) triển khai trong mạng lưới của GRID được mô tả.
Trong bài báo này, chúng tôi đã chỉ ra những kinh nghiệm thực tiễn triển khai các chiến lược triển khai khác nhau của một cái giếng IDS được biết đến trong một hệ thống điện toán đám mây, để cung cấp một giải pháp nhanh chóng và rẻ tiền cho việc phát hiện xâm nhập vấn đề về chất trong môi trường điện toán đám mây. Tùy thuộc vào sự lựa chọn triển khai, nhiều lợi ích và bất cập đã được chỉ ra và thảo luận. Một IDS duy nhất có thể được đặt gần Controller Cluster, có thể theo dõi tất cả các luồng lưu lượng đến và đi từ các cơ sở hạ tầng điện toán đám mây. Trong kịch bản này, các IDS duy nhất là rất nhiều quá tải, do đó cho phép các hành động tấn công phối hợp để phá vỡ chức năng của IDS bằng phương tiện giao thông đặc biệt crafted trước khi bắt đầu các cuộc tấn công thực sự. Mặt khác, bằng cách triển khai của IDS bên cạnh các máy vật lý, mỗi IDS sẽ có thể kiểm soát một phần nhỏ của giao thông, do đó hầu như không bị quá tải. Kịch bản triển khai này cần có một giai đoạn tương quan được thiết kế đúng cách để thu thập thông tin có ý nghĩa từ các công cụ bảo mật khác nhau lan truyền trên mạng được giám sát, đó sẽ là đối tượng của công việc tương lai. Việc lựa chọn các chiến lược triển khai tốt nhất, rõ ràng, phụ thuộc vào đặc điểm của tình huống ứng dụng, và theo yêu cầu của quản trị viên và người sử dụng.
đang được dịch, vui lòng đợi..