桌面云數(shù)據(jù)安全淺析
桌面虛擬化是支持企業(yè)級實現(xiàn)桌面系統(tǒng)的遠程動態(tài)訪問與數(shù)據(jù)中心統(tǒng)一托管的技術(shù)。通過后臺服務(wù)器統(tǒng)一存儲每臺終端的桌面鏡像,由終端計算機或者瘦客戶端連入云桌面服務(wù)器來打開個人虛擬云桌面,通過虛擬云桌面來進行工作。一個形象的類比,就是今天,我們可以通過任何設(shè)備、在任何地點,任何時間訪問在網(wǎng)絡(luò)上的我們的郵件系統(tǒng),或者個人桌面;而未來我們可以通過任何設(shè)備,在任何地點,任何時間訪問在網(wǎng)絡(luò)上的屬于我們個人的桌面系統(tǒng)。
通常桌面虛擬化技術(shù),具備如下特點:
·更靈活的訪問和使用:終端使用不局限于公司或者桌面pc,使用人員可以在家、機場等任意地點通過網(wǎng)絡(luò)訪問到公司內(nèi)部的個人桌面進行個人辦公。對于IT管理人員來講也無需對繁雜的問題進行逐一排查,只需在機房中就可以對虛擬桌面遇到的問題進行排查,減少運維人員的工作量,提高了辦公效率。
·更廣泛與簡化的終端設(shè)備支持:通過使用桌面虛擬化,所有的計算過程和數(shù)據(jù)存儲都在云端服務(wù)器來完成,對于終端來講只需提供顯示、輸入、輸出等動作既可以對遠程虛擬桌面進行操作,這樣就可以支持更多的終端設(shè)備來完成工作。
·終端設(shè)備采購、維護成本大大降低:這種IT架構(gòu)的簡化,帶來的直接好處就是終端設(shè)備的采購成本降低,通過瘦客戶端作為桌面載體其成本比標準pc便宜的多,同時對于硬件設(shè)備的生命周期來講,計算性能由云端服務(wù)器來進行決定,終端決定性不大,這就確定了瘦客戶端的生命周期會更長與傳統(tǒng)pc終端。
·集中管理、統(tǒng)一配置,使用安全:由于所有的數(shù)據(jù)都是集中存儲在企業(yè)數(shù)據(jù)中心,提高數(shù)據(jù)的集中應(yīng)用,管理員可以在數(shù)據(jù)中心進行對所有桌面和應(yīng)用進行統(tǒng)一配置和管理。例如系統(tǒng)升級、應(yīng)用安裝等。避免了傳統(tǒng)由于終端分布造成的管理困難和成本高昂。由于傳遞的只是最終運行圖像,所有的數(shù)據(jù)和計算都發(fā)生在數(shù)據(jù)中心,則機密數(shù)據(jù)和信息不需要通過網(wǎng)絡(luò)傳遞,增加了安全性,另外這些數(shù)據(jù)也可以通過配置不允許下載到客戶端,保證用戶不會帶走、傳播機密信息。
針對上述特點不難發(fā)現(xiàn),桌面虛擬化帶來低成本,高效率的同時,依舊存在傳統(tǒng)的信息存儲、傳輸和使用過程中的安全風(fēng)險問題。明朝萬達經(jīng)過細致研究,總結(jié)為四個方面:
盡管桌面虛擬化技術(shù)以爆炸式速度席卷全世界,但維護虛擬環(huán)境安全的技術(shù)卻嚴重滯后,這對企業(yè)數(shù)據(jù)安全提出了更高的要求。明朝萬達針對桌面虛擬化在使用的過程中身份認證、數(shù)據(jù)統(tǒng)一云端存儲、移動存儲介質(zhì)使用、云桌面數(shù)據(jù)外帶等使用場景中的風(fēng)險點,結(jié)合Chinasec(安元)數(shù)據(jù)安全產(chǎn)品,推出Chinasec(安元)桌面云數(shù)據(jù)安全解決方案:
·通過桌面虛擬鏡像數(shù)據(jù)加密功能,解決云端數(shù)據(jù)集中存儲帶來的管理員優(yōu)先訪問權(quán)與虛擬機逃逸帶來的隱患,防止桌面云使用者的私有數(shù)據(jù)泄密。
·結(jié)合PKI技術(shù)的雙因子云終端身份認證,避免云終端身份冒認使用風(fēng)險,細粒度的訪問控制提升遠程使用云終端的安全性。
·以云終端為識別依據(jù)的安全域劃分,取締傳統(tǒng)PC終端依賴物理端口劃分虛擬安全域的機制,符合云終端跨區(qū)域使用的特性,加強云終端之間數(shù)據(jù)傳輸安全管控。
·數(shù)據(jù)動態(tài)邊界自動加密功能實現(xiàn)云中部門間數(shù)據(jù)可控交互,防止云終端數(shù)據(jù)通過郵件、網(wǎng)頁或即時通訊工具等造成的泄密。
方案特點
·通過加密手段將統(tǒng)一存儲的風(fēng)險進行分攤。對用戶虛擬磁盤空間或者后臺真實數(shù)據(jù)存儲空間進行加密,實現(xiàn)對非授權(quán)用戶在訪問磁盤空間和管理員非法訪問虛擬機存儲空間的管控。
·針對桌面云瘦終端的數(shù)據(jù)安全,完全杜絕外發(fā)途徑,能夠有效的管控終端用戶使用郵件、即時聊天工具等網(wǎng)絡(luò)傳播途徑,避免數(shù)據(jù)泄露。同時還能審計終端用戶的外發(fā)數(shù)據(jù),能做到事后溯源查詢。
·Chinasec從網(wǎng)絡(luò)層進行的傳輸控制,針對網(wǎng)卡封裝的數(shù)據(jù)包進行加密,使得同組內(nèi)具有相同秘鑰的云桌面可以進行透明解密。通過該方式可以實現(xiàn)桌面云環(huán)境下的虛擬終端隔離,通過軟件方式實現(xiàn)虛擬安全域的劃分。
·在統(tǒng)一的平臺上可支持對普通PC終端、云桌面及虛擬化終端、移動智能終端和物聯(lián)網(wǎng)終端等多種終端網(wǎng)絡(luò)的協(xié)同管理,可以有效應(yīng)對企業(yè)IT架構(gòu)的快速變革與延伸,構(gòu)建全IT架構(gòu)協(xié)同聯(lián)動的數(shù)據(jù)安全體系。
明朝萬達從云終端、網(wǎng)絡(luò)、服務(wù)器、存儲等各個方面整體考慮桌面云數(shù)據(jù)安全問題,可與桌面虛擬化產(chǎn)品無縫整合,帶來全新的易管理和安全的桌面虛擬化體驗,為廣大的云客戶帶來更顯著的戰(zhàn)略優(yōu)勢。

責(zé)任編輯:和碩涵
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)