桌面虛擬化安全優(yōu)化四步驟:建立訪問控制體系 |
| 發(fā)布時(shí)間: 2012/7/10 17:15:13 |
|
桌面虛擬主機(jī)化實(shí)施完成后應(yīng)該做相應(yīng)的安全優(yōu)化,這些優(yōu)化應(yīng)該包含:訪問控制,審計(jì)和日志,傳輸通道加密、存儲(chǔ)加密和保護(hù)等。具體可以從以下四個(gè)方面闡述:
(1)建立訪問控制體系:需要在虛擬主機(jī)機(jī)內(nèi)和虛擬主機(jī)機(jī)外建立完善的權(quán)限和訪問控制體系,保證每個(gè)虛擬主機(jī)機(jī)的權(quán)限和能力,應(yīng)該獨(dú)立與虛擬主機(jī)機(jī)之外具有程序控制列表,使得每臺(tái)虛擬主機(jī)桌面可以訪問不同的應(yīng)用程序,可以獲得不同的虛擬主機(jī)桌面。 (2)配置的審計(jì)和日志審計(jì):建立完善的管理員配置審計(jì)和用戶日志審計(jì)體系,使得管理員的行為和用戶的行為都有詳細(xì)的審計(jì)記錄,從而保證每個(gè)用戶的行為有據(jù)可查。 (3)傳輸通道加密:可以通過硬件建立虛擬主機(jī)桌面的加密傳輸通道,保證系統(tǒng)在遷移的過程中不會(huì)被“整盤拷貝”,否則就和采用虛擬主機(jī)桌面的初衷背道而馳。 (4)虛擬主機(jī)存儲(chǔ)的保護(hù):虛擬主機(jī)桌面服務(wù)器的保護(hù)是最重要的部分,一旦虛擬主機(jī)桌面服務(wù)器遭到破壞,整個(gè)虛擬主機(jī)架構(gòu)就會(huì)破損,可以采用多種方法進(jìn)行虛擬主機(jī)桌面服務(wù)器的保護(hù)。 很多虛擬主機(jī)桌面軟件提供商已經(jīng)認(rèn)識(shí)到了這一點(diǎn),開始在新的產(chǎn)品中提供針對(duì)桌面虛擬主機(jī)技術(shù)的安全產(chǎn)品。我們應(yīng)該客觀地分析這些工具和產(chǎn)品所帶來的優(yōu)缺點(diǎn),才能很好地利用他們。 本文出自:億恩科技【www.ruiliheng.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |
京公網(wǎng)安備41019702002023號(hào)