浅谈虚拟桌面的数据安全

云计算 虚拟化
虚拟化和云计算的迅速崛起使海量数据涌入数据中心,虚拟化应用也越来越广泛,桌面虚拟化以其增率节能、灵活办公的特性受到企业和员工追捧。用户可以通过任何设备,在任何地点,任何时间访问在网络上的属于个人的桌面系统,在这个过程中保证安全性和稳定性成为关注焦点。

虚拟化和云计算的迅速崛起使海量数据涌入数据中心,虚拟化应用也越来越广泛,桌面虚拟化以其增率节能、灵活办公的特性受到企业和员工追捧。用户可以通过任何设备,在任何地点,任何时间访问在网络上的属于个人的桌面系统,在这个过程中保证安全性和稳定性成为关注焦点。

虚拟桌面泄密危机四伏

虚拟桌面终端连接着含有企业所有敏感信息的数据中心,如果没有合理的对终端桌面进行安全管控,非常容易发生泄密事件。在实际工作中存在诸多问题:

安全性保障差:敏感数据的关键业务系统和互联网交互流通,数据在办公终端落地后极易泄露,或者通过上网出口外发引起泄漏的风险;

易用性差:有些企业已经应用云桌面工作模式,基于敏感文件安全管控的需要,真实桌面只能上传文件到虚拟桌面服务器,不能下载文件到真实桌面。但用户的实际业务流程中需要从虚拟桌面中导出数据到真实桌面,下载的数据不能进行安全管控,易用性很差;

兼容性问题:企业安全建设完善的另一个弊端就是不能形成整体方案,相互之间不兼容,易出现宕机等现象;

维护成本高:为防止内部数据外泄,很多企业采用专机专用方式,包括建设、管理和维护在内的IT成本费用高。

桌面虚拟化的数据安全对策

由上文可以看出,桌面虚拟化实施完成后应该做相应的安全优化,这些优化具体转化为几个落实点:访问控制,审计和日志,传输通道加密、存储加密和保护等。从以下四个方面阐述:

(1)建立访问控制体系:需要在虚拟机内和虚拟机外建立完善的权限和访问控制体系,保证每个虚拟机的权限和能力,应该独立与虚拟机之外具有程序控制列表,使得每台虚拟桌面可以访问不同的应用程序,可以获得不同的虚拟桌面。

(2)配置的审计和日志审计:建立完善的管理员配置审计和用户日志审计体系,使得管理员的行为和用户的行为都有详细的审计记录,从而保证每个用户的行为有据可查。

(3)传输通道加密:可以通过硬件建立虚拟桌面的加密传输通道,保证系统在迁移的过程中不会被“整盘拷贝”,否则就和采用虚拟桌面的初衷背道而驰。

(4)虚拟存储的保护:虚拟桌面服务器的保护是最重要的部分,一旦虚拟桌面服务器遭到破坏,整个虚拟架构就会破损,可以采用多种方法进行虚拟桌面服务器的保护。

责任编辑:老门
相关推荐

2014-07-02 16:03:23

2014-07-16 15:46:12

2010-05-26 14:42:54

桌面虚拟化

2010-05-26 15:18:28

桌面虚拟化

2014-12-22 17:22:26

虚拟化桌面

2011-11-15 10:46:23

2011-11-15 11:03:48

2011-11-18 10:08:20

虚拟化思杰虚拟桌面

2018-08-22 10:39:23

云原生桌面虚拟

2019-04-04 11:11:38

虚拟桌面微软PC

2010-09-17 20:40:09

2015-10-15 11:20:30

益处虚拟桌面Linux

2011-03-09 10:41:39

虚拟桌面连接代理

2011-08-04 10:18:28

虚拟化

2018-02-28 15:12:19

2012-07-26 09:33:54

2012-07-23 11:17:40

2010-10-26 16:11:18

虚拟桌面环境数据安全

2011-06-30 09:11:17

Windows远程桌面金山

2009-03-04 10:38:36

机器名桌面虚拟化Xendesktop
点赞
收藏

51CTO技术栈公众号