# Čo je bezpečnosť infraštruktúry virtuálnych desktopov (VDI)?

> Bezpečnosť infraštruktúry virtuálnych desktopov (VDI) chráni centrálne hostované inštancie desktopových operačných systémov a služby, ktoré dodávajú ich zobrazenie a vstup používateľským koncovým bodom.

- Kanonická URL: https://yellowcube.eu/sk/glossary/virtual-desktop-infrastructure-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Typické nasadenie zahŕňa virtuálne desktopy, hypervisory alebo cloudový výpočtový výkon, obrazy, úložisko, connection brokery, brány, identitové služby, manažovacie roviny, protokoly vzdialeného zobrazenia, siete a klientsky softvér alebo prehliadače.

VDI môže centralizovať správu desktopov a držať niektoré aplikačné údaje mimo úložiska koncového bodu, ale tiež koncentruje prístup a vytvára vysoko-hodnotné kontrolné roviny. Perzistentné a neperzistentné desktopy vyžadujú odlišné prístupy k zmenám, dôkazom, používateľským údajom a obnove.

### Kľúčové body

- **Chrániť prístup a brokerovanie:** Silno autentifikovať používateľov a administrátorov, autorizovať žiadosti o prostriedky, zabezpečiť brány a certifikáty, limitovať expozíciu, monitorovať relácie a izolovať privilegovanú správu.
- **Zabezpečiť hostovanú platformu:** Zpevniť hypervisory, brokery, obrazy, agentov a virtuálne siete; riadiť provenienciu a aktualizácie obrazov; oddeliť tenantov a roly; chrániť úložisko; a detekovať neautorizovanú perzistenciu.
- **Riadiť kanály relácií:** Riadť presmerovanie schránky, súborov, diskov, tlačiarne, zvuku, kamery a USB; spravovať downloady a cache; chrániť tokeny a správanie opätovného pripojenia; a zachovať úmerné dôkazy.
- **Dôležité obmedzenie:** VDI inherentne nezabezpečuje koncový bod ani reláciu. Kompromitovaný klient môže zachytiť poverenia, vstup, obrazovky, tokeny alebo autorizované údaje, zatiaľ čo kompromitovaná kontrolná rovina môže ovplyvniť mnoho desktopov.

### Súvisiace pojmy

[Bezpečnosť protokolu RDP](<https://yellowcube.eu/sk/glossary/remote-desktop-protocol-security/>) · [Bezpečnosť virtualizácie](<https://yellowcube.eu/sk/glossary/virtualization-security/>) · [Bezpečnosť koncových zariadení](<https://yellowcube.eu/sk/glossary/endpoint-security/>) · [Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>) · [Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/>)

### Zdroje

[NIST SP 800-46 Rev. 2, Guide to Enterprise Telework, Remote Access, and BYOD Security](https://csrc.nist.gov/pubs/sp/800/46/r2/final) · [NIST SP 800-125, Guide to Security for Full Virtualization Technologies](https://csrc.nist.gov/pubs/sp/800/125/final) · [NIST SP 800-207, Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

