# Mi a virtuálisasztal-infrastruktúra (VDI) biztonsága?

> A virtuálisasztal-infrastruktúra (VDI) biztonsága a központilag hosztolt asztali operációsrendszer-példányokat és azok képmegjelenítését és bevitelét a felhasználói végpontokra juttató szolgáltatásokat védi.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/virtual-desktop-infrastructure-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Egy tipikus telepítés virtuális asztalokat, hipervizorokat vagy felhőszámítást, lemezképeket, tárolást, kapcsolatbrókereket, átjárókat, identitásszolgáltatásokat, felügyeleti síkokat, távoli megjelenítési protokollokat, hálózatokat és kliensszoftvert vagy böngészőket foglal magában.

A VDI központosíthatja az asztali adminisztrációt, és távol tarthat néhány alkalmazásadatot a végponti tárolástól, de a hozzáférést is koncentrálja, és nagy értékű vezérlősíkokat hoz létre. A perzisztens és nem perzisztens asztalok eltérő megközelítést igényelnek a változás, bizonyíték, felhasználói adat és helyreállítás terén.

### Legfontosabb pontok

- **Védje a hozzáférést és brókerelést:** Hitelesítse erősen a felhasználókat és adminisztrátorokat, jogosítsa az erőforrás-kéréseket, biztosítsa az átjárókat és tanúsítványokat, korlátozza az expozíciót, figyelje a munkameneteket, és különítse el a privilegizált felügyeletet.
- **Biztosítsa a hosztolt platformot:** Keményítse a hipervizorokat, brókereket, lemezképeket, ügynököket és virtuális hálózatokat; kontrollálja a lemezkép-eredetet és frissítéseket; válassza szét a bérlőket és szerepeket; védje a tárolást; és észleli a jogosulatlan perzisztenciát.
- **Szabályozza a munkamenet-csatornákat:** Kontrollálja a vágólap-, fájl-, meghajtó-, nyomtató-, audio-, kamera- és USB-átirányítást; kezelje a letöltéseket és gyorsítótárakat; védje a tokeneket és újracsatlakozási viselkedést; és őrizzen arányos bizonyítékot.
- **Fontos korlát:** A VDI nem biztosítja eredendően a végpontot vagy munkamenetet. Egy kompromittált kliens rögzítheti a hitelesítő adatokat, bevitelt, képernyőket, tokeneket vagy jogosult adatokat, miközben egy kompromittált vezérlősík sok asztalt érinthet.

### Kapcsolódó kifejezések

[RDP-biztonság](<https://yellowcube.eu/hu/glossary/remote-desktop-protocol-security/>) · [Virtualizációs biztonság](<https://yellowcube.eu/hu/glossary/virtualization-security/>) · [Végpontbiztonság](<https://yellowcube.eu/hu/glossary/endpoint-security/>) · [Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/>) · [Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>)

### Források

[NIST SP 800-46 Rev. 2, Guide to Enterprise Telework, Remote Access, and BYOD Security](https://csrc.nist.gov/pubs/sp/800/46/r2/final) · [NIST SP 800-125, Guide to Security for Full Virtualization Technologies](https://csrc.nist.gov/pubs/sp/800/125/final) · [NIST SP 800-207, Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

