国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

VDI安然防護(hù):需要籠蓋的不止一方面

時間:2014-03-20 12:58來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
在VDI環(huán)境中,接見會面對良多安然威脅,此中最首要的是惡心軟件報復(fù)打擊標(biāo)題問題,對治理員來講,需要確保組織對歹意軟件的防護(hù),可是這個過程其實(shí)不包含可能會引發(fā)標(biāo)題問題標(biāo)殺毒軟
Tags惡意軟件(261)應(yīng)用安全(1006)安全防護(hù)(101)VDI(3)  

  在VDI環(huán)境中,接見會面對良多安然威脅,此中最首要的是惡心軟件報復(fù)打擊標(biāo)題問題,對治理員來講,需要確保組織對歹意軟件的防護(hù),可是這個過程其實(shí)不包含可能會引發(fā)標(biāo)題問題標(biāo)殺毒軟件。

  對虛擬桌面根本舉措措施中的歹意軟件防護(hù)標(biāo)題問題,今朝還沒有被大年夜家遍及接管的尺度。每個VDI供給商都利用本身的編制來實(shí)施防護(hù)打算,所以此刻VDI環(huán)境中還沒有明白的、具體的教程來講授若何擺設(shè)歹意軟件防護(hù)方案??墒?,整體來講有三個方面需要進(jìn)行防護(hù)——VDI辦事器、虛擬桌面鏡像和用戶建設(shè)文件夾。

  VDI辦事器防護(hù)

  在大年夜大都環(huán)境下,你都可利用呵護(hù)其他辦事器的編制和手藝來呵護(hù)VDI辦事器。但是,這個準(zhǔn)則中一個最大年夜的例外是,對運(yùn)行虛擬桌面的hypervisor需要進(jìn)行出格的考慮。

  別的,按照利用的供給商和產(chǎn)品的不合,具體環(huán)境也會存在很大年夜差別。即便是如許,在歹意軟件掃描流程中也需要解除一些流程和文件夾。好比,在微軟的環(huán)境中,你必需解除所有構(gòu)成虛擬桌面的虛擬硬盤。還有一些特定的系統(tǒng)文件夾需要被解除。按照利用的特定hypervisor類型來查詢文檔以決定你的歹意軟件防護(hù)需求。

  呵護(hù)虛擬桌面鏡像

  除此以外,鏡像呵護(hù)的編制依托于你正在利用的產(chǎn)品,可是凡是最簡單的編制多是將殺毒軟件直接安裝到虛擬桌面鏡像中。即便如斯,這類編制也不老是最好的方案。起首,掃面過程會影響虛擬桌面的機(jī)能表示。其次,需要保持殺毒軟件的及時更新。

  凡是在VDI環(huán)境中,虛擬桌面鏡像都是靜態(tài)的。每臺伶仃的虛擬桌面都利用連接到靜態(tài)虛擬桌面鏡像的差分磁盤。在這類環(huán)境下,虛擬桌面鏡像面對著一些被傳染的風(fēng)險,因?yàn)殓R像是只讀的。是以,需要在將鏡像投進(jìn)到出產(chǎn)環(huán)境之前對其進(jìn)行掃描,而不是測驗(yàn)測驗(yàn)在運(yùn)行過程傍邊對其進(jìn)行監(jiān)測。

  呵護(hù)用戶建設(shè)文件夾

  對歹意軟件防護(hù)來講,用戶建設(shè)目次是到今朝為止最為堅(jiān)苦的一部門。這些目次存儲了終端用戶成立的所有文件和文件夾。凡是,用戶小我建設(shè)目次被存放在差分磁盤上。

  在用戶建設(shè)目次傍邊凡是有兩種暗藏的歹意軟件標(biāo)題問題首要來歷。起首,此中包含了用戶本身的文檔。其次,用戶的瀏覽器緩存也可能成為傳染源。

  你可利用多種手藝來呵護(hù)用戶小我建設(shè)目次,可是有一種最好的編制。利用這類編制,數(shù)據(jù)文件被重定向到文件辦事器或用戶存儲設(shè)備的SharePoint辦事器(辦事器包含了本身的歹意軟件防護(hù)辦法)上。如許可以避免任何實(shí)際的數(shù)據(jù)存儲在用戶建設(shè)文件傍邊。

  因?yàn)椴]稀有據(jù)存儲在用戶建設(shè)目次傍邊,在所有VDI會話結(jié)束時,差分磁盤上存儲的用戶建設(shè)文件會被清空。經(jīng)由過程這類編制,任何可能從互聯(lián)網(wǎng)上下載的歹意文件城市在會話結(jié)束時和瀏覽器緩存中的其他內(nèi)容一路被斷根。是以,用戶每次成立連接時獲得的都是最初的狀況。

  要記得這只是呵護(hù)用戶建設(shè)文件的一種編制,其其實(shí)不合用于所有環(huán)境。對需要更高安然等第的組織來講,應(yīng)當(dāng)忽視機(jī)能身分,而在伶仃的虛擬機(jī)內(nèi)運(yùn)行防歹意軟件。

  呵護(hù)虛擬機(jī)不受歹意軟件報復(fù)打擊是一種均衡的藝術(shù)。需要在安然和機(jī)能之間保持均衡??傊?,你必需經(jīng)由過程某種編制實(shí)現(xiàn)歹意軟件防護(hù),避免底層的虛擬化主機(jī)遭到影響。

  評論:

  VDI安然防護(hù),需要籠蓋的不止一方面,以上三個方面都需要籠蓋,在實(shí)際把持中,需要按照具體環(huán)境采納響應(yīng)策略,不管是VDI辦事器防護(hù)、虛擬桌面鏡像呵護(hù)仍是用戶建設(shè)文件夾的呵護(hù),都是一項(xiàng)很復(fù)雜的工作,需要破鈔時候和心血才能完成。

------分隔線----------------------------

推薦內(nèi)容