VDI安全虚拟终端的优势和缺陷

   本文我们将看看VDI对于企业终端安全到底意味着什么,以及如何评估和减轻VDI安全风险。

  近几年,随着虚拟化概念席卷整个IT世界,网络连接设备和非网络连接设备之间的区别已经完全改变了。虚拟化促使企业可以在单一的硬件上运行多个服务 器或客户端。事实上,一个物理上连接网络的设备可以有几个不同的IP地址,连接每个不同的NIC(网络接口卡)。通过创建虚拟机管理程序可以实现网络连接的模糊化,在数据存储、服务器基础设施和计算机网络安全方面创造了巨大的进步。

  这些进步在一个被称为VDI(虚拟桌面基础架构)的概念中体现出来,VDI是指一个像Microsoft Windows这样的桌面OS(操作系统)完全在一个VM(虚拟机)上运行。由于VDI对于系统管理的优势,许多企业已经部署了VDI。从一个传统的网络 架构中转换过来之前,企业必须也考虑到VDI的安全风险和好处。

  本文我们将看看VDI对于企业终端安全到底意味着什么,以及如何评估和减轻VDI安全风险。

  VDI安全优势

  VDI可以实现在一个给定的网络不同节点中分散部署虚拟桌面。因此,如果某一特定组织想让他的用户在Windows 7的系统上操作,系统管理员只需要简单的对网络每个节点分配基线图像就可以了。

  虚拟终端在安全方面提供几种不同的优势。首先,它允许系统管理员从一个中心位置控制分配到每个节点的基线图像类型。如果某一特定操作系统被发现存在严重的 安全漏洞,而还没有提供补丁或升级程序时,系统管理员只需要重启OS版本,然后给每个用户分配一种不一样的OS版本就可以了。另外,系统管理员还可以分配 一个完全不同的操作系统,做到这些完全不需要离开系统管理员的小隔间。将现在的方法和不久之前系统管理员所使用的方法进行对比,过去管理员需要检查每一台 计算机并且执行完整的操作系统重装过程。很明显可以看到,对于减轻终端平台风险来说,桌面虚拟化可以作为一个有效的战术。

  和传统网络相比,VDI还可以实现更强大的安全性设置。当恶意软件成功入侵一个虚拟网络时,例如,管理员可以简单地删除已检测到恶意软件的任意OS,而不 用担心影响到主机OS。尽管抓住这个优势很大程度上取决于有效的恶意软件检测能力,但是这还是资源节约和安全性方面的一个很有意义的优势。

  虚拟化并不是一个“包治百病”的技能

  一切都是平等的,如上所述,比起传统的网络终端基础设施,VDI能确保一个更加灵活和适应性强的安全态势。不过很多时候,当情况可能需要一个更深层次的警惕意识时,系统管理员还是将虚拟化视为拐杖。明智的系统管理员应该意识到一个事实,未被检测出来的恶意软件可以通过一个基于VDI的网络来传播,就像其可 以简单地通过传统网络一样。例如,一段可能包括能调用CPUID指令的恶意软件代码。因为执行CPUID调用必须来自于非特权进程,函数调用返回的信息能表明一个虚拟机的存在与否。如果探测到虚拟机存在,那么这段代码要么自动删除自身,要么传播到其它没有发现虚拟机的网络连接设备。对于恶意软件的攻 击,VDI可以非常弹性地处理,但是它对于其它受感染的网络连接设备也不是完全免疫的。

  优势强于劣势

  对于企业安全性来说,终端虚拟化主要还是一个好消息。尽管恶意软件的挑战仍然存在,基于VDI的网络还是给系统管理员提供了一个机会,可以更简单地保护和管理用户桌面。只要组织对于VDI采取必要的预防措施,虚拟化在安全方面可以提供一个巨大的推动作用。

时间: 2024-08-03 22:59:08

VDI安全虚拟终端的优势和缺陷的相关文章

每个快递商都有其优势和缺陷

(一)战略内容:如何压缩快递成本? 1.把各个快递商的报价做到同一份表格里,然后对比分析之后,你就会发现以下几点: 1)在中国,还没有那个快递商能做好什么都好,他们都有自己的优势和缺陷. 2)比如:顺丰,速度快服务也好,但是相对来说它的价格高,导致很多人不会用,特别是对大部分刚起步的电商来说,不是承受之范围; 3)比如申通,西北和东北地区无论速度还是价格都不是很好,圆通之大本营在上海,所以凡上海,江浙一带它优势得到很好的体现. 4)所以:第一我们绝不只采用一个快递商;第二我们只用快递商的优势;第

用FLASH制作课件的优势和缺陷

    Flash的前身是Future Splash公司推出的一个矢量动画插件,Macromedia公司收购了Future Splash以后将其改为独立的Flash软件,到现在最新的Flash50,可以说Flash已经成为交互式矢量技术的标准.未来网页制作的一大主流.我在用Flash制作课件的实践中感到,用Flash来制作课件主要有以下几方面的优势: "身材"纤细 Flash采用的是流行的矢量技术,用它创作的作品,不但交互功能强大,动画效果丰富多彩,无级放大的矢量图永远不会产生令人讨

Emlog建站程序异军突起 功能优势大于缺陷是关键

目前免费的建站程序有很多,特别是独立博客网站更是如此,WP,zblog等都是目前主流的个人独立博客的首选,不过近日在独立博客建站软件市场上,Emlog凭借多年的积淀再加上软件本身诸多的优势,已经获得了不少站长的喜爱,甚至已经开始逐步蚕食传统WP已经Zblog的市场份额,让很多业内人士,在惊奇的同时,也不得不佩服Emlog本身的创造性的革新技术.下面我们就来分析一下Emlog本身所具备的几个优势. 一:Emlog自从面世之初就以小巧的体积让无数站长眼前一亮,其程序仅仅几百K而已,1M都不到,在如今

云计算应用服务的优势与缺陷

云计算(Cloud Computing)是目前工业界和学术界的热点概念,IBM公司在2007年的技术白皮书中第一次提到云计算,此后IT领域广泛开展了对云计算的讨论.云计算的理念是计算机资源公共化的商业实现,为信息管理和服务提供了全新的思路.作为一项正在兴起中的技术,云计算以开放的标准和服务为基础,以互联网为中心,让互联网上的各种计算资源协同T作,共同组成数个庞大的数据中心和计算中心,为各类用户提供安全.快速.便捷的数据存储和网络计算等特定服务. 有关云计算的定义没有统一的标准,不同的企业和个人对

基于MVC模式的Struts框架概述

作者:yarshray   关键字: Java  J2EE  MVC  JSP  Servlet  MVC  Struts 内容简介:        MVC设计模式成为了目前十分流行的一种设计方法.它是一种软件的设计方法模式.并且被大量的开发和实践所证明.因此本文通过介绍Struts框架这种已经实现了MVC模式的软件构件框架了讨论该模式的优势和如何投入到软件开发中去.        本文内容注重理论和实践相结合,比较系统的从多层设计方式到分布式软件开发中所用到的技术,从而切入目前Sun公司退出的

产品经理励志:互联网产品经理发展的阶段

文章描述:产品经理励志篇-阶段性发展. 提到产品经理,我们随处可见各种制作精细貌似专业的"产品经理能力模型",其实用性就见人见智了,这种"大锅饭"究竟有没有营养暂且不说,那么到底什么是产品经理?姑且让我们忘记模型,先去看看顶着各种"产品经理"职位的人,他们各自都在做什么? 作为一名产品经理,他所从事的工作内容一般和两个因素有关,内在和外在.内在主要指个人能力,不可否认,一个被称为"产品经理"的大学毕业娃与一个同样称为"

优秀的产品经理:不要过于强调自己的想法

文章描述:做产品经理的一些总结和反省. 如果你是做过之前说的那几种职业,这不是一件坏事,相反,这是你的优势,只要适当在产品策划过程中发挥,也是不错的一件事情.就从以下几点来谈这个转变的过程吧! 如果你想成为一个优秀的产品经理,至少要有一个平和的心态,如果说做设计.做开发,是有一定的被动执行的因素在里面的话,那么产品经理是对整个产品的全局把握和进度推荐的主动性是需要很积极的态度,如果还是以之前职业做事的心态和专注点不改变的话,很难彻底适应这种变化.我特别赞同裴肖龙前辈的话,要有"大我"和

Thrift的TProtocol类体系原理及源码详解:稠密协议类TDenseProtocol

这个协议类不建议投入到实际的生产环境(除非自己做了很强的压力和全面的测试).这 个密集协议的最大作用就是尽可能使用小的空间,密集协议类有两种类型的实例对象,一种 是独立的,它不被使用在rpc通信中,而只是用于编码和解码:另一种是非独立的实例类型, 它可以用于rpc通信,不过现在还不支持这种类型的实例. 要使用这个密集协议类来 进行编码和解码必须支持Thrift自己实现的一直特殊的记录数据类型形式:就是type_spec属 性,它的主要作用就是用于本地化反射机制来进行读写数据. 最佳的实践方法如下

存储虚拟化的最佳道路

作为一种IT基本概念,"虚拟化"已经被运用了30多年.然而,虚拟化作为一种直接帮助企业用户降低IT成本.提高竞争力和利润的技术,在存储和服务器领域开花结果,更在最近几年呈现出蒸蒸日上之势. 利用存储虚拟化技术,整合企业用户现有的存储资源并对其进行更加有效的管理,从而大幅度提高存储资源的利用率,这方面的技术已经越来越成熟.那么,存储虚拟化是通过怎样的方式来为企业用户提供更大利益?什么样的虚拟存储解决方案才是企业用户的最佳选择? 在我们为上述问题寻求答案之前,首先应该明确:谁最有资格回答这