Cloud Security Policy Generation for Temporary Virtual Machines

Resolve Bottlenecks,
Find Innovative Solutions
Generate Solutions

Solution Overview

Problem

Temporary virtual machine instances in cloud computing environments lack inherent security measures, making them vulnerable to attacks and potentially threatening other virtual machines, as they are dynamically allocated and deallocated based on demand without initial security configurations.

Innovation Solution

A security system that monitors the allocation of temporary virtual machine instances, generates and applies security policies based on their configuration and deployed applications, and performs remediation actions to protect against security risks, including rogue programs and anomalous network activity.

Engineering Contradictions & Design Principles

VSEngineering Contradiction Analysis

1Productivity

If temporary virtual machine instances are dynamically allocated based on demand without initial security configurations, then cloud platform productivity and adaptability are improved, but security vulnerability and reliability deteriorate

Engineering Contradiction:
Improvecloud platform productivityVSAvoidsecurity vulnerability
Core Design Contradiction:
ProductivityVSReliability

Solution Approach 1:

The security system performs preliminary actions by generating and applying security policies to temporary virtual machine instances immediately upon their allocation, before the instances can be compromised. The system monitors allocation events and proactively configures security measures including firewall rules, intrusion detection, and application monitoring, ensuring security is established before vulnerabilities can Exploit the dynamic nature of temporary instances

Inventive Principle:
Principle #10Preliminary action

2Reliability

If security policies are manually configured for each temporary virtual machine instance, then security reliability is improved, but device complexity and time consumption increase

Engineering Contradiction:
Improvesecurity reliabilityVSAvoidsecurity configuration complexity
Core Design Contradiction:
ReliabilityVSDevice complexity

Solution Approach 1:

The security system enables self-service by automatically generating appropriate security policies based on the configuration and deployed applications of each temporary virtual machine instance. The system autonomously monitors instance characteristics, determines required security measures, and applies configurations without manual intervention, reducing both complexity and time consumption while maintaining high security reliability

Inventive Principle:
Principle #25Self-service

Solution Approach 2:

The system applies parameter changes by dynamically adjusting security policy parameters based on the specific configuration and deployed applications of each temporary virtual machine instance. Security measures are customized according to instance parameters such as application types, network requirements, and security risks, enabling automated adaptation without manual configuration

Inventive Principle:
Principle #35Parameter changes

3Adaptability or versatility

If temporary virtual machine instances are deallocated quickly in response to demand changes, then cloud platform adaptability is improved, but security monitoring and protection time are reduced

Engineering Contradiction:
Improvecloud platform adaptabilityVSAvoidsecurity monitoring duration
Core Design Contradiction:
Adaptability or versatilityVSDuration of action of moving object

Solution Approach 1:

The security system ensures continuity of useful action by implementing continuous monitoring and protection throughout the entire lifecycle of temporary virtual machine instances, from allocation to deallocation. The system maintains constant surveillance of security events, application behavior, and network activity, ensuring uninterrupted security coverage despite the transient nature of the instances

Inventive Principle:
Principle #20Continuity of useful action

Data Source

PatentEP3433990B1Protecting dynamic and short-lived virtual machine instances in cloud environments
Publication Date: 2024.07.03 CA TECH INC
  • EP3433990B1 patent drawingFigure 1
  • EP3433990B1 patent drawingFigure 2
  • EP3433990B1 patent drawingFigure 3

AI summary

The present disclosure relates to protecting temporary virtual machine instances in a cloud computing platform from security risks. An example method generally includes monitoring a cloud platform (120) for the assignment of a temporary virtual machine instance (130) to a workload. A security system (150) obtains information about a configuration of the temporary virtual machine instance and applications deployed on the temporary virtual machine instance. Based on the configuration of the temporary virtual machine instance and applications deployed on the temporary virtual machine instance, the security system generates a security policy to apply to the temporary virtual machine instance.