Egy tipikus telepítés virtuális asztalokat, hipervizorokat vagy felhőszámítást, lemezképeket, tárolást, kapcsolatbrókereket, átjárókat, identitásszolgáltatásokat, felügyeleti síkokat, távoli megjelenítési protokollokat, hálózatokat és kliensszoftvert vagy böngészőket foglal magában.
A VDI központosíthatja az asztali adminisztrációt, és távol tarthat néhány alkalmazásadatot a végponti tárolástól, de a hozzáférést is koncentrálja, és nagy értékű vezérlősíkokat hoz létre. A perzisztens és nem perzisztens asztalok eltérő megközelítést igényelnek a változás, bizonyíték, felhasználói adat és helyreállítás terén.
Legfontosabb pontok
Védje a hozzáférést és brókereléstHitelesítse erősen a felhasználókat és adminisztrátorokat, jogosítsa az erőforrás-kéréseket, biztosítsa az átjárókat és tanúsítványokat, korlátozza az expozíciót, figyelje a munkameneteket, és különítse el a privilegizált felügyeletet.
Biztosítsa a hosztolt platformotKeményítse a hipervizorokat, brókereket, lemezképeket, ügynököket és virtuális hálózatokat; kontrollálja a lemezkép-eredetet és frissítéseket; válassza szét a bérlőket és szerepeket; védje a tárolást; és észleli a jogosulatlan perzisztenciát.
Szabályozza a munkamenet-csatornákatKontrollálja a vágólap-, fájl-, meghajtó-, nyomtató-, audio-, kamera- és USB-átirányítást; kezelje a letöltéseket és gyorsítótárakat; védje a tokeneket és újracsatlakozási viselkedést; és őrizzen arányos bizonyítékot.
Fontos korlátA VDI nem biztosítja eredendően a végpontot vagy munkamenetet. Egy kompromittált kliens rögzítheti a hitelesítő adatokat, bevitelt, képernyőket, tokeneket vagy jogosult adatokat, miközben egy kompromittált vezérlősík sok asztalt érinthet.