# Qu'est-ce que la sécurité des infrastructures de postes de travail virtuels (VDI) ?

> La sécurité des infrastructures de postes de travail virtuels (virtual desktop infrastructure, VDI) protège les instances de système d'exploitation de bureau hébergées centralement et les services qui livrent leur affichage et leur saisie aux terminaux des utilisateurs.

- URL canonique: https://yellowcube.eu/fr/glossary/virtual-desktop-infrastructure-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un déploiement typique comprend des postes virtuels, des hyperviseurs ou du calcul cloud, des images, du stockage, des courtiers de connexion, des passerelles, des services d'identité, des plans de gestion, des protocoles d'affichage à distance, des réseaux et des logiciels clients ou navigateurs.

La VDI peut centraliser l'administration des postes et éloigner une partie des données applicatives du stockage des terminaux, mais elle concentre aussi l'accès et crée des plans de contrôle de grande valeur. Les postes persistants et non persistants exigent des approches différentes en matière de changement, d'indices, de données utilisateur et de récupération.

### Points clés

- **Protéger l'accès et le courtage:** Authentifier fortement utilisateurs et administrateurs, autoriser les demandes de ressources, sécuriser passerelles et certificats, limiter l'exposition, superviser les sessions et isoler la gestion privilégiée.
- **Sécuriser la plateforme hébergée:** Durcir hyperviseurs, courtiers, images, agents et réseaux virtuels ; contrôler provenance et mises à jour des images ; séparer tenants et rôles ; protéger le stockage ; et détecter la persistance non autorisée.
- **Gouverner les canaux de session:** Contrôler la redirection du presse-papiers, des fichiers, des lecteurs, des imprimantes, de l'audio, de la caméra et de l'USB ; gérer téléchargements et caches ; protéger les jetons et le comportement de reconnexion ; et conserver des indices proportionnés.
- **Limite importante:** La VDI ne sécurise pas intrinsèquement le terminal ni la session. Un client compromis peut capturer identifiants, saisie, écrans, jetons ou données autorisées, tandis qu'un plan de contrôle compromis peut affecter de nombreux postes.

### Termes associés

[Sécurité du protocole RDP](<https://yellowcube.eu/fr/glossary/remote-desktop-protocol-security/>) · [Sécurité de la virtualisation](<https://yellowcube.eu/fr/glossary/virtualization-security/>) · [Sécurité des terminaux](<https://yellowcube.eu/fr/glossary/endpoint-security/>) · [Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>) · [Architecture Zero Trust (ZTA)](<https://yellowcube.eu/fr/glossary/zero-trust-architecture/>)

### Sources

[NIST SP 800-46 Rev. 2, Guide to Enterprise Telework, Remote Access, and BYOD Security](https://csrc.nist.gov/pubs/sp/800/46/r2/final) · [NIST SP 800-125, Guide to Security for Full Virtualization Technologies](https://csrc.nist.gov/pubs/sp/800/125/final) · [NIST SP 800-207, Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

