Typické nasadenie zahŕňa virtuálne desktopy, hypervisory alebo cloudový výpočtový výkon, obrazy, úložisko, connection brokery, brány, identitové služby, manažovacie roviny, protokoly vzdialeného zobrazenia, siete a klientsky softvér alebo prehliadače.
VDI môže centralizovať správu desktopov a držať niektoré aplikačné údaje mimo úložiska koncového bodu, ale tiež koncentruje prístup a vytvára vysoko-hodnotné kontrolné roviny. Perzistentné a neperzistentné desktopy vyžadujú odlišné prístupy k zmenám, dôkazom, používateľským údajom a obnove.
Kľúčové body
Chrániť prístup a brokerovanieSilno autentifikovať používateľov a administrátorov, autorizovať žiadosti o prostriedky, zabezpečiť brány a certifikáty, limitovať expozíciu, monitorovať relácie a izolovať privilegovanú správu.
Zabezpečiť hostovanú platformuZpevniť hypervisory, brokery, obrazy, agentov a virtuálne siete; riadiť provenienciu a aktualizácie obrazov; oddeliť tenantov a roly; chrániť úložisko; a detekovať neautorizovanú perzistenciu.
Riadiť kanály reláciíRiadť presmerovanie schránky, súborov, diskov, tlačiarne, zvuku, kamery a USB; spravovať downloady a cache; chrániť tokeny a správanie opätovného pripojenia; a zachovať úmerné dôkazy.
Dôležité obmedzenieVDI inherentne nezabezpečuje koncový bod ani reláciu. Kompromitovaný klient môže zachytiť poverenia, vstup, obrazovky, tokeny alebo autorizované údaje, zatiaľ čo kompromitovaná kontrolná rovina môže ovplyvniť mnoho desktopov.