Технологии удалённых рабочих мест повышают защищённость корпоративных систем: данные хранятся в ЦОД, а не на устройствах, среды изолированы. Российские и международные эксперты, сходятся во мнении: грамотная архитектура VDI надёжнее классических рабочих мест.
Использование технологий удаленного доступа (VDI, терминальный доступ, доставка приложений) системно повышает уровень защищенности корпоративных информационных систем за счет централизации данных, изоляции сред и архитектуры нулевого доверия. Главный принцип всех подходов к построению рабочих мест и использованием технологий удаленного доступа- вычисления и хранение данных происходят не на устройстве пользователя, а на сервере в дата-центре, что позволяет исключить физическое присутствие корпоративной информации на конечных точках.
Российская экспертная позиция
Консолидация инфраструктуры в VDI одновременно упрощает управление и защиту, но создаёт единую «площадь атаки» повышенной критичности — поэтому проектирование системы должно вестись с изначальным упором на ИБ. Минимизация рисков в VDI обеспечивается многофакторной аутентификацией, централизованным управлением и хранением данных на сервере. Изоляция данных за счет хранения на сервере — один из ключевых факторов минимизации рисков ИБ при использовании VDI, наряду с централизованным управлением и легким восстановлением из резервной копии.
Инфраструктура удаленного доступа может создавать изолированные виртуальные ресурсы для пользователей, поэтому компрометация рабочего места пользователя несет меньше рисков благодаря изоляции сред: сбой в одной виртуальной машине не затрагивает другие.
Аналогичную позицию подтверждают представители российских вендоров виртуализации в аналитических материалах. Генеральный директор HOSTVM Иван Климов, отмечает, что в условиях неопределенности и постоянных технических ограничений VDI-решения становятся более привлекательными для организаций, стремящихся обеспечить стабильность и безопасность.
Международная экспертная позиция
Производители решений подобного класса, присутствовавшие на российском рынке до 2022 года (такие как VMware и Citrix) в свою очередь отмечают, что централизованное управление и исполнение позволяет ИТ-отделу минимизировать потери данных на конечных устройствах, а также быстрее и без задержек применять патчи безопасности по сравнению с традиционными ПК [5].
Одним из ключевых элементов защищенности VDI является возможность применять политики блокировки (ограничение буфера обмена, запрет загрузки файлов, водяные знаки, блокировка проброса USB-накопителей) в момент запуска сессии, а также вести поведенческую аналитику, которые выявляют аномальную активность и автоматически инициируют действия -от записи сессии до блокировки учетной записи.
Централизованные инструменты ИБ позволяют распознавать и реагировать на угрозы непосредственно внутри виртуального рабочего стола, минуя необходимость установки множества отдельных защитных продуктов на каждое устройство.
Кроме того, при использовании виртуализованной среды — микросегментация сети изолирует каждый виртуальный рабочий стол от других в пределах одного пула, что останавливает самораспространение программ-вымогателей вроде WannaCry и препятствует быстрому перемещению атакующих внутри инфраструктуры.
Ключевые факторы повышения информационной безопасности при использовании технологий удаленного доступа
Почему банки теряют интерес к МСБ ИИ в современном образовании. Что изменили высокие технологии в аудиториях ИИ-образование как экономика партнерства университета и бизнеса
Фактор безопасности
Реализация при использование VDI или терминального доступа
Централизованное хранение данных
Данные остаются в ЦОД, не на устройстве пользователя
Изоляция угроз
Отдельная ВМ на пользователя, или отдельный сервер на небольшую группу пользователей, микросегментация сети
Контроль поведения
Поведенческая аналитика, блокировка буфера обмена/USB-устройств
Регуляторный аспект
Соответствие требованиям КИИ, ГИС и ИСПДн.
Источник: www.it-world.ru