Удаленные рабочие места как инструмент повышения информационной безопасности

Технологии удалённых рабочих мест повышают защищённость корпоративных систем: данные хранятся в ЦОД, а не на устройствах, среды изолированы. Российские и международные эксперты, сходятся во мнении: грамотная архитектура VDI надёжнее классических рабочих мест.

Использование технологий удаленного доступа (VDI, терминальный доступ, доставка приложений) системно повышает уровень защищенности корпоративных информационных систем за счет централизации данных, изоляции сред и архитектуры нулевого доверия. Главный принцип всех подходов к построению рабочих мест и использованием технологий удаленного доступа- вычисления и хранение данных происходят не на устройстве пользователя, а на сервере в дата-центре, что позволяет исключить физическое присутствие корпоративной информации на конечных точках.

Российская экспертная позиция

Консолидация инфраструктуры в VDI одновременно упрощает управление и защиту, но создаёт единую «площадь атаки» повышенной критичности — поэтому проектирование системы должно вестись с изначальным упором на ИБ. Минимизация рисков в VDI обеспечивается многофакторной аутентификацией, централизованным управлением и хранением данных на сервере. Изоляция данных за счет хранения на сервере — один из ключевых факторов минимизации рисков ИБ при использовании VDI, наряду с централизованным управлением и легким восстановлением из резервной копии.

Инфраструктура удаленного доступа может создавать изолированные виртуальные ресурсы для пользователей, поэтому компрометация рабочего места пользователя несет меньше рисков благодаря изоляции сред: сбой в одной виртуальной машине не затрагивает другие.

Аналогичную позицию подтверждают представители российских вендоров виртуализации в аналитических материалах. Генеральный директор HOSTVM Иван Климов, отмечает, что в условиях неопределенности и постоянных технических ограничений VDI-решения становятся более привлекательными для организаций, стремящихся обеспечить стабильность и безопасность.

Международная экспертная позиция

Производители решений подобного класса, присутствовавшие на российском рынке до 2022 года (такие как VMware и Citrix) в свою очередь отмечают, что централизованное управление и исполнение позволяет ИТ-отделу минимизировать потери данных на конечных устройствах, а также быстрее и без задержек применять патчи безопасности по сравнению с традиционными ПК [5].

Одним из ключевых элементов защищенности VDI является возможность применять политики блокировки (ограничение буфера обмена, запрет загрузки файлов, водяные знаки, блокировка проброса USB-накопителей) в момент запуска сессии, а также вести поведенческую аналитику, которые выявляют аномальную активность и автоматически инициируют действия -от записи сессии до блокировки учетной записи.

Централизованные инструменты ИБ позволяют распознавать и реагировать на угрозы непосредственно внутри виртуального рабочего стола, минуя необходимость установки множества отдельных защитных продуктов на каждое устройство.

Кроме того, при использовании виртуализованной среды — микросегментация сети изолирует каждый виртуальный рабочий стол от других в пределах одного пула, что останавливает самораспространение программ-вымогателей вроде WannaCry и препятствует быстрому перемещению атакующих внутри инфраструктуры.

Ключевые факторы повышения информационной безопасности при использовании технологий удаленного доступа

Почему банки теряют интерес к МСБ ИИ в современном образовании. Что изменили высокие технологии в аудиториях ИИ-образование как экономика партнерства университета и бизнеса

Фактор безопасности

Реализация при использование VDI или терминального доступа

Централизованное хранение данных

Данные остаются в ЦОД, не на устройстве пользователя

Изоляция угроз

Отдельная ВМ на пользователя, или отдельный сервер на небольшую группу пользователей, микросегментация сети

Контроль поведения

Поведенческая аналитика, блокировка буфера обмена/USB-устройств

Регуляторный аспект

Соответствие требованиям КИИ, ГИС и ИСПДн.

Источник: www.it-world.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев