自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

物理與虛擬桌面安全的區(qū)別

安全
有位朋友曾經(jīng)告訴我,通過狗來保護后門,而用獵槍保護前門。當談到虛擬桌面安全時,情況也是如此。

有位朋友曾經(jīng)告訴我,通過狗來保護后門,而用獵槍保護前門。當談到虛擬桌面安全時,情況也是如此。

關(guān)鍵點在于:我們部署的安全策略取決于被保護的內(nèi)容和對象。小偷總是走后門,而您小女兒的男朋友總是從前門進來。我們期望小偷在聽到后門的羅特韋爾犬時立刻逃之夭夭,但是小男朋友從前門進來一邊跟他熱情的握手,一邊讓他看到門邊放著的獵槍。

相似的,虛擬和物理桌面需要不同的安全技術(shù)。在虛擬桌面里,我們保護了不同類型的資產(chǎn),甚至不同的潛在用戶——也包含了新的風險。在物理世界里使用的一些標準的桌面安全實踐,但是其它的一些可能在VDI環(huán)境里過時了。

下面是關(guān)于物理和虛擬桌面安全之間的差別:

病毒處理

擺脫虛擬桌面里的某個病毒就如同要在一座城市里消滅一只小老鼠,而且要求不能影響住戶和他們的家庭一樣難。通過應(yīng)用黃金鏡像,保留了桌面的健康狀態(tài),以輕松實現(xiàn)恢復。只需關(guān)閉虛機用于緊急維護并強制退出所有的會話,然后把它們放到孤立的網(wǎng)絡(luò)中或讓用戶啟動到某個鏡像來代替。確保擁有嚴格的本地防火墻策略直到病毒從網(wǎng)絡(luò)中完全清除掉。

很多管理員習慣關(guān)閉Windows自帶防火墻,因為它會極大增加系統(tǒng)管理難度,但是它對于虛擬桌面安全是有效的。創(chuàng)建關(guān)閉了Windows防火墻的黃金鏡像,然后再創(chuàng)建一個啟用防火墻的普通版本——帶有嚴格的訪問限制只允許單向向外連接。如果發(fā)生病毒,強制所有用戶使用帶有防火墻的版本作為基本鏡像。這樣他們都可以訪問到自己的資源,但是每個系統(tǒng)之間又是隔離的。

關(guān)于病毒檢測問題,VDI安全管理員還應(yīng)該更改他們的策略。想象一下2000臺(即使200臺)虛擬機同時掃描它們的硬盤。存儲I/O負載的增大會使得整個環(huán)境陷入癱瘓。

下面是一些值得考慮的新的虛擬桌面安全策略

使用隨機的下載和掃描窗口來限制運行升級和進行全掃描的系統(tǒng)數(shù)量。

使用您的防病毒產(chǎn)品進行預掃描、選擇同意或忽略黃金鏡像或克隆系統(tǒng)的文件。代替的是僅僅掃描新創(chuàng)建和修改的新文件。每個主流廠商現(xiàn)在都為VDI的黃金鏡像創(chuàng)建了特殊的程序。

控制以太網(wǎng)的使用

當使用環(huán)境升級到虛擬桌面時,系統(tǒng)和用戶策略變得更為流行。IT企業(yè)應(yīng)該逐步熟悉基于策略的控制,諸如組策略對象、賽門鐵克終端保護等等。這些策略通過對用戶環(huán)境的集中控制改善了VDI的安全性。

下面是一些您可以通過虛擬桌面安全策略輕松控制的領(lǐng)域:

瀏覽器存儲臨時文件的時限

可以下載文件的類型

文件下載地址。通過該策略對站點進行控制實現(xiàn)更好的可見性

控制可執(zhí)行的腳本

需要較高優(yōu)先級的站點

過去的安全策略可能對VDI安全而言不是必須的。下面是關(guān)于物理和虛擬安全之間差異的詳細對比:

物理與虛擬桌面安全的區(qū)別

 

責任編輯:Oo小孩兒 來源: TechTarget中國
相關(guān)推薦

2012-07-26 09:33:54

2012-06-29 14:54:29

虛擬桌面物理桌面

2014-07-28 10:02:28

桌面虛擬化服務(wù)器虛擬化

2018-02-28 15:12:19

2014-04-24 10:41:39

桌面虛擬化安全

2011-05-31 10:04:34

2010-08-26 14:03:52

桌面虛擬化虛擬化工具

2011-05-31 10:11:44

2014-12-05 16:57:01

虛擬桌面

2009-10-13 15:00:36

物理機虛擬機網(wǎng)絡(luò)安全

2018-07-17 14:29:57

云桌面

2009-03-10 18:54:51

微軟VMWARE桌面虛擬化

2012-09-29 10:22:36

2014-07-02 16:03:23

2009-09-24 13:16:31

虛擬桌面安全軟件客戶端安全

2011-11-25 10:02:58

2012-06-06 09:22:13

2009-03-24 18:35:17

桌面Vmwareesx

2018-08-22 10:39:23

云原生桌面虛擬

2010-10-26 16:11:18

虛擬桌面環(huán)境數(shù)據(jù)安全
點贊
收藏

51CTO技術(shù)棧公眾號