0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

下一代云桌面如何应对来自终端的安全挑战

独爱72H 来源:云端计算 作者:云端计算 2020-03-31 16:32 次阅读

(文章来源:云端计算)

终端安全防护通常包括病毒/木马防范、补丁管理、准入控制、外设管控等。目前常见的防护措施是通过防病毒软件来阻止病毒/木马等恶意文件破坏桌面操作系统或用户数据,通过桌面管理软件和准入系统来实现补丁的统一分发、准入控制以及各种移动介质的管控。

从防护原理上来说,现有的终端安全措施都是施加在终端原有操作系统之上,针对已知的病毒/木马或已知的攻击手段而进行的防御措施。在实际应用中,传统的终端安全防护存在着以下的弊端:

终端的操作系统为单机安装,无法保证操作系统的一致性,存在系统级别的安全性和稳定性的隐患;无法100%保证终端的操作系统补丁及应用软件补丁处于最新状态;终端的应用软件杂乱,无统一管理,存在应用的安全性和稳定性问题;一旦遭遇未知病毒/木马或新型的攻击行为,现有防护措施束手无策;遭遇类似勒索病毒的攻击时,硬盘中的文件被加密,用户数据丢失,影响正常业务。

针对当前终端面临的安全挑战,和信下一代云桌面技术从部署、运维、应用、安全等方面提供了全面解决方案:

结合各行业的终端安全管理要求,在操作系统镜像模板的制作、应用软件的安装、补丁的升级、安全防护软件的安装、安全策略的配置、外设管控策略的配置等方面确保终端系统的一致性,使之达到预定的安全加固要求,安全合规,满足上级部门及行业内部制定的各项规章制度和行为规范。

根据各业务部门的不同需求及终端所应用的不同管理系统进行定制化服务,按具体需求推送对应的操作系统镜像,实现操作系统及软件的统一部署,形成多套标准化的终端业务应用模式,确保终端的操作系统和软件运行稳定。改变传统分散的终端管理模式,管理员可以对各部门终端系统及应用软件进行集中部署、统一下发、快速更新,让终端管理更加简单、便捷,使得终端安全加固不存在盲区,实现100%的补丁安装率。

当终端电脑出现故障影响业务运作时,只需一键重启即可恢复正常的操作系统,且能完整保存终端原有数据,无需运维人员到现场支持维护,保障业务的正常持续运行。采用云存储平台实现用户数据的集中存放,即便用户终端硬盘故障或因恶意攻击事件而导致本地数据丢失,也不会影响用户存放在云存储平台中的数据。

在云终端统一操作系统的基础上,结合终端安全防护的传统手段(防病毒、桌面管理软件等),进一步提高终端整体安全性。

以近年横行肆虐的勒索病毒为例,采用下一代云桌面部署的云终端能够从系统级别、应用级别、数据级别等维度加以防范。在云终端遭受攻击而导致系统、应用、数据无法使用的极端场景下,下一代云桌面可以提供以下快速恢复机制:

操作系统无法使用——云终端机的操作系统采用还原模式,用户只需要重启终端机即可快速恢复操作系统并正常使用;应用程序无法使用——云终端机的应用软件采用还原模式,用户只需要重启终端机即可快速恢复应用程序并正常使用;用户数据无法使用——一旦用户本机数据遭受破坏,可以通过云储存平台快速恢复其数据,保证用户数据的高可用性。

下一代云桌面使各行业在桌面终端的运维效率、系统&数据安全性、维护成本等方面收到良好的效果:管理集中统一、高效。通过下一代云桌面管理平台对终端机进行集中、统一的管理,完全改变传统分散的终端管理模式,管理员只需要维护少量的镜像模板实现对全网终端操作系统的管理。

提升操作系统安全性及用户数据安全性,下一代云桌面的部署,使得用户终端采用统一的镜像模板,确保所有终端的操作系统都打上最新的安全补丁、配置最佳的安全策略;同时通过安全管理策略,如“外设管理”控制终端的移动存储设备、光驱、软驱、打印机等外设的使用,控制内网数据信息的泄露,“上网行为监控”可审计终端的上网行为,“流量控制”功能可限制终端内外网上传及下载的流量等,从而保障企业办公网的安全性和合规性。

结合云储存技术,将原先分散在终端的用户数据集中存放至后端云储存平台,避免因人为操作失误和恶意攻击行为而导致的用户数据丢失,大大提高了办公网数据的安全性和可用性。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云安全
    +关注

    关注

    0

    文章

    101

    浏览量

    19411
  • 云服务
    +关注

    关注

    0

    文章

    808

    浏览量

    38859
收藏 人收藏

    评论

    相关推荐

    意法半导体下一代汽车微控制器的战略部署

    ‍‍‍‍‍‍‍‍ 意法半导体致力于帮助汽车行业应对电气化和数字化的挑战,不仅提供现阶段所需的解决方案,未来还提供更强大的统的MCU平台开发战略,通过突破性创新支持下一代车辆
    的头像 发表于 11-07 14:09 204次阅读

    海外HTTP安全挑战应对策略

    海外HTTP安全挑战应对策略是确保跨国网络通信稳定、安全的关键。
    的头像 发表于 10-18 07:33 180次阅读

    实现具有电平转换功能的下一代无线信标

    电子发烧友网站提供《实现具有电平转换功能的下一代无线信标.pdf》资料免费下载
    发表于 09-07 10:23 0次下载
    实现具有电平转换功能的<b class='flag-5'>下一代</b>无线信标

    恩智浦NFC控制器PN7220助力优化下一代POS终端设计

    恩智浦行业领先的NFC控制器产品组合发布新产品PN7220,高度集成,专为下一代POS终端进行了优化。它支持Android系统,将支付与其他服务相结合,即便在更大尺寸的POS显示屏上也能保持出色
    的头像 发表于 08-27 10:03 773次阅读

    龙芯中科胡伟武:3B6600 八核桌面 CPU 性能将达到英特尔中高端酷睿 12~13 水平

    据称龙芯中科目前正在研发下一代桌面端处理器 3B6600 与 3B7000 系列,在本月《中国电子报》透露的采访中,龙芯中科董事长胡伟武透露了关于新处理器的更多信息。 胡伟武称,龙芯于2023 年
    发表于 08-13 11:16

    IaaS+on+DPU(IoD)+下一代高性能算力底座技术白皮书

    大规模生产环境落地应用的条件。某种程度上,IoD 技术已成为下一代高性能算力底座的核心技术与最佳实践。 白皮书下载:*附件:IaaS+on+DPU(IoD)+下一代高性能算力底座+技术白皮书(1).pdf
    发表于 07-24 15:32

    光路科技FR-TSN系列工业交换机:提升下一代互联网的安全与效率

    下一代互联网是个建立在IP技术基础上的新型公共网络,具有更大的地址空间、更快的通信速度、更高的安全性和更丰富的业务类型。光纤通信技术的广泛应用,将为下一代互联网提供更加坚实的网络基础
    的头像 发表于 07-24 13:53 286次阅读
    光路科技FR-TSN系列工业交换机:提升<b class='flag-5'>下一代</b>互联网的<b class='flag-5'>安全</b>与效率

    华为 618 营销季下一体化安全解决方案,打造高效、安全管理平台

    在全球智能化浪潮下,随着企业数字化转型的推进,企业面临的安全挑战会越来越多。如何守好“安全防线”,是企业创新发展亟需解决的问题。为此, 华为 618 营销季 带来了
    的头像 发表于 06-25 16:56 369次阅读

    24芯M16插头在下一代技术中的潜力

      德索工程师说道随着科技的飞速发展,下一代技术正逐渐展现出其独特的魅力和潜力。在这背景下,24芯M16插头作为种高性能、多功能的连接器,将在下一代技术中发挥至关重要的作用。以下是
    的头像 发表于 06-15 18:03 289次阅读
    24芯M16插头在<b class='flag-5'>下一代</b>技术中的潜力

    赛轮思与NVIDIA合作,利用生成式AI打造下一代车内体验

    AI 驱动的移动出行创新企业与 NVIDIA 合作,打造下一代车内体验。
    的头像 发表于 05-23 10:12 1203次阅读

    浅谈下一代HMI的三个考虑因素

    步入人机交互的新世界,将需要交互式的智能应用,同时,用于支持实现 HMI 的处理器也面临系列新的挑战。下面,我们来详细了解下一代 HMI 的三个考虑因素。
    发表于 04-19 11:15 214次阅读

    使用NVIDIA Holoscan for Media构建下一代直播媒体应用

    NVIDIA Holoscan for Media 现已向所有希望在完全可重复使用的集群上构建下一代直播媒体应用的开发者开放。
    的头像 发表于 04-16 14:04 589次阅读

    适用于下一代大功率应用的XHP™2封装

    适用于下一代大功率应用的XHP™2封装
    的头像 发表于 11-29 17:04 941次阅读
    适用于<b class='flag-5'>下一代</b>大功率应用的XHP™2封装

    如何保障下一代碳化硅 (SiC) 器件的供需平衡

    如何保障下一代碳化硅 (SiC) 器件的供需平衡
    的头像 发表于 11-23 17:00 375次阅读
    如何保障<b class='flag-5'>下一代</b>碳化硅 (SiC) 器件的供需平衡

    如何在下一代智能手机的设计中节约空间?本文提供个思路

    如何在下一代智能手机的设计中节约空间?本文提供个思路
    的头像 发表于 11-23 09:06 421次阅读
    如何在<b class='flag-5'>下一代</b>智能手机的设计中节约空间?本文提供<b class='flag-5'>一</b>个思路