# Was ist Virtual Desktop Infrastructure (VDI) Security?

> Virtual Desktop Infrastructure (VDI) Security schützt zentral gehostete Desktop-Betriebssysteminstanzen sowie die Dienste, die deren Anzeige und Eingabe an Benutzer-Endpunkte liefern.

- Kanonische URL: https://yellowcube.eu/de/glossary/virtual-desktop-infrastructure-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Eine typische Bereitstellung umfasst virtuelle Desktops, Hypervisoren oder Cloud-Compute, Images, Speicher, Connection Broker, Gateways, Identitätsdienste, Management-Ebenen, Remote-Display-Protokolle, Netzwerke sowie Client-Software oder Browser.

VDI kann die Desktop-Administration zentralisieren und einen Teil der Anwendungsdaten vom Endpunktspeicher fernhalten, konzentriert aber auch Zugriffe und schafft hochwertige Kontrollebenen. Persistente und nicht-persistente Desktops erfordern unterschiedliche Ansätze für Änderungen, Nachweise, Benutzerdaten und Wiederherstellung.

### Wichtigste Punkte

- **Zugriff und Brokering schützen:** Benutzer und Administratoren stark authentifizieren, Ressourcenanfragen autorisieren, Gateways und Zertifikate absichern, Exposition begrenzen, Sitzungen überwachen und privilegiertes Management isolieren.
- **Die gehostete Plattform absichern:** Hypervisoren, Broker, Images, Agents und virtuelle Netzwerke härten; Image-Herkunft und Updates kontrollieren; Tenants und Rollen trennen; Speicher schützen; und unbefugte Persistenz erkennen.
- **Sitzungskanäle steuern:** Clipboard-, Datei-, Laufwerk-, Drucker-, Audio-, Kamera- und USB-Umleitung kontrollieren; Downloads und Caches verwalten; Token und Wiederverbindungsverhalten schützen; und verhältnismäßige Nachweise aufbewahren.
- **Wichtige Einschränkung:** VDI sichert weder Endpunkt noch Sitzung inhärent ab. Ein kompromittierter Client kann Credentials, Eingaben, Bildschirme, Token oder autorisierte Daten erfassen, während eine kompromittierte Kontrollebene viele Desktops betreffen kann.

### Verwandte Begriffe

[Remote Desktop Protocol (RDP) Security](<https://yellowcube.eu/de/glossary/remote-desktop-protocol-security/>) · [Virtualisierungssicherheit](<https://yellowcube.eu/de/glossary/virtualization-security/>) · [Endpoint Security](<https://yellowcube.eu/de/glossary/endpoint-security/>) · [Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>) · [Zero Trust Architecture (ZTA)](<https://yellowcube.eu/de/glossary/zero-trust-architecture/>)

### Quellen

[NIST SP 800-46 Rev. 2, Guide to Enterprise Telework, Remote Access, and BYOD Security](https://csrc.nist.gov/pubs/sp/800/46/r2/final) · [NIST SP 800-125, Guide to Security for Full Virtualization Technologies](https://csrc.nist.gov/pubs/sp/800/125/final) · [NIST SP 800-207, Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

