Eine typische Bereitstellung umfasst virtuelle Desktops, Hypervisoren oder Cloud-Compute, Images, Speicher, Connection Broker, Gateways, Identitätsdienste, Management-Ebenen, Remote-Display-Protokolle, Netzwerke sowie Client-Software oder Browser.
VDI kann die Desktop-Administration zentralisieren und einen Teil der Anwendungsdaten vom Endpunktspeicher fernhalten, konzentriert aber auch Zugriffe und schafft hochwertige Kontrollebenen. Persistente und nicht-persistente Desktops erfordern unterschiedliche Ansätze für Änderungen, Nachweise, Benutzerdaten und Wiederherstellung.
Wichtigste Punkte
Zugriff und Brokering schützenBenutzer und Administratoren stark authentifizieren, Ressourcenanfragen autorisieren, Gateways und Zertifikate absichern, Exposition begrenzen, Sitzungen überwachen und privilegiertes Management isolieren.
Die gehostete Plattform absichernHypervisoren, Broker, Images, Agents und virtuelle Netzwerke härten; Image-Herkunft und Updates kontrollieren; Tenants und Rollen trennen; Speicher schützen; und unbefugte Persistenz erkennen.
Sitzungskanäle steuernClipboard-, Datei-, Laufwerk-, Drucker-, Audio-, Kamera- und USB-Umleitung kontrollieren; Downloads und Caches verwalten; Token und Wiederverbindungsverhalten schützen; und verhältnismäßige Nachweise aufbewahren.
Wichtige EinschränkungVDI sichert weder Endpunkt noch Sitzung inhärent ab. Ein kompromittierter Client kann Credentials, Eingaben, Bildschirme, Token oder autorisierte Daten erfassen, während eine kompromittierte Kontrollebene viele Desktops betreffen kann.