0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

下一代云桌面如何应对来自终端的安全挑战

独爱72H 来源:云端计算 作者:云端计算 2020-03-31 16:32 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:云端计算)

终端安全防护通常包括病毒/木马防范、补丁管理、准入控制、外设管控等。目前常见的防护措施是通过防病毒软件来阻止病毒/木马等恶意文件破坏桌面操作系统或用户数据,通过桌面管理软件和准入系统来实现补丁的统一分发、准入控制以及各种移动介质的管控。

从防护原理上来说,现有的终端安全措施都是施加在终端原有操作系统之上,针对已知的病毒/木马或已知的攻击手段而进行的防御措施。在实际应用中,传统的终端安全防护存在着以下的弊端:

终端的操作系统为单机安装,无法保证操作系统的一致性,存在系统级别的安全性和稳定性的隐患;无法100%保证终端的操作系统补丁及应用软件补丁处于最新状态;终端的应用软件杂乱,无统一管理,存在应用的安全性和稳定性问题;一旦遭遇未知病毒/木马或新型的攻击行为,现有防护措施束手无策;遭遇类似勒索病毒的攻击时,硬盘中的文件被加密,用户数据丢失,影响正常业务。

针对当前终端面临的安全挑战,和信下一代云桌面技术从部署、运维、应用、安全等方面提供了全面解决方案:

结合各行业的终端安全管理要求,在操作系统镜像模板的制作、应用软件的安装、补丁的升级、安全防护软件的安装、安全策略的配置、外设管控策略的配置等方面确保终端系统的一致性,使之达到预定的安全加固要求,安全合规,满足上级部门及行业内部制定的各项规章制度和行为规范。

根据各业务部门的不同需求及终端所应用的不同管理系统进行定制化服务,按具体需求推送对应的操作系统镜像,实现操作系统及软件的统一部署,形成多套标准化的终端业务应用模式,确保终端的操作系统和软件运行稳定。改变传统分散的终端管理模式,管理员可以对各部门终端系统及应用软件进行集中部署、统一下发、快速更新,让终端管理更加简单、便捷,使得终端安全加固不存在盲区,实现100%的补丁安装率。

当终端电脑出现故障影响业务运作时,只需一键重启即可恢复正常的操作系统,且能完整保存终端原有数据,无需运维人员到现场支持维护,保障业务的正常持续运行。采用云存储平台实现用户数据的集中存放,即便用户终端硬盘故障或因恶意攻击事件而导致本地数据丢失,也不会影响用户存放在云存储平台中的数据。

在云终端统一操作系统的基础上,结合终端安全防护的传统手段(防病毒、桌面管理软件等),进一步提高终端整体安全性。

以近年横行肆虐的勒索病毒为例,采用下一代云桌面部署的云终端能够从系统级别、应用级别、数据级别等维度加以防范。在云终端遭受攻击而导致系统、应用、数据无法使用的极端场景下,下一代云桌面可以提供以下快速恢复机制:

操作系统无法使用——云终端机的操作系统采用还原模式,用户只需要重启终端机即可快速恢复操作系统并正常使用;应用程序无法使用——云终端机的应用软件采用还原模式,用户只需要重启终端机即可快速恢复应用程序并正常使用;用户数据无法使用——一旦用户本机数据遭受破坏,可以通过云储存平台快速恢复其数据,保证用户数据的高可用性。

下一代云桌面使各行业在桌面终端的运维效率、系统&数据安全性、维护成本等方面收到良好的效果:管理集中统一、高效。通过下一代云桌面管理平台对终端机进行集中、统一的管理,完全改变传统分散的终端管理模式,管理员只需要维护少量的镜像模板实现对全网终端操作系统的管理。

提升操作系统安全性及用户数据安全性,下一代云桌面的部署,使得用户终端采用统一的镜像模板,确保所有终端的操作系统都打上最新的安全补丁、配置最佳的安全策略;同时通过安全管理策略,如“外设管理”控制终端的移动存储设备、光驱、软驱、打印机等外设的使用,控制内网数据信息的泄露,“上网行为监控”可审计终端的上网行为,“流量控制”功能可限制终端内外网上传及下载的流量等,从而保障企业办公网的安全性和合规性。

结合云储存技术,将原先分散在终端的用户数据集中存放至后端云储存平台,避免因人为操作失误和恶意攻击行为而导致的用户数据丢失,大大提高了办公网数据的安全性和可用性。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云安全
    +关注

    关注

    0

    文章

    105

    浏览量

    19896
  • 云服务
    +关注

    关注

    0

    文章

    861

    浏览量

    41077
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    FT 5000 Smart Transceiver:下一代智能网络芯片的卓越之选

    FT 5000 Smart Transceiver:下一代智能网络芯片的卓越之选 在智能网络领域,芯片技术的发展日新月异。今天,我们要深入探讨款具有里程碑意义的产品——FT 5000 Smart
    的头像 发表于 03-28 09:05 280次阅读

    ADI如何应对下一代射频技术带来的挑战

    6G技术竞赛愈演愈烈,但与此同时,射频设计不断提升的复杂性正成为个可能阻碍或延缓行业发展的挑战。如今,移动运营商面临着双重压力:既要打造更快速、更灵活的网络,又要降低成本和能耗。共享基础设施和不断扩张的频段需求正在重塑行业格局,要求射频系统以更少资源实现更多功能。
    的头像 发表于 03-19 15:24 3880次阅读
    ADI如何<b class='flag-5'>应对</b><b class='flag-5'>下一代</b>射频技术带来的<b class='flag-5'>挑战</b>

    DSP Concepts与AMD助力打造下一代汽车音频

    DSP Concepts 与 AMD 正在将 Audio Weaver 嵌入式音频框架引入 AMD 锐龙 AI 嵌入式 P100 系列处理器——从而实现下一代沉浸式车载音频与数字座舱体验。
    的头像 发表于 03-19 09:40 3946次阅读

    理想汽车发布下一代自动驾驶基础模型MindVLA-o1

    2026年3月17日,理想汽车基座模型负责人詹锟出席NVIDIA GTC 2026,发表主题演讲《MindVLA-o1:开启全能范式——下一代视觉-语言-动作自动驾驶大模型探索》,发布下一代
    的头像 发表于 03-18 11:51 1506次阅读
    理想汽车发布<b class='flag-5'>下一代</b>自动驾驶基础模型MindVLA-o1

    华为数据通信下一代WAN网络韧性与安全可靠性全面升级

    数据通信下一代WAN在网络韧性与安全可靠性的全面升级。该方案通过设备内生安全数据0泄露,在线配置仿真动网0事故,构筑纵深防御体系,助力运营商打造超安超可靠的IP承载网络底座。
    的头像 发表于 03-05 11:28 586次阅读

    下一代防火墙(NGFW):重塑网络安全的 “智能防护屏障”

    的防护模式,早已难以应对复杂的安全挑战。在此背景下,下一代防火墙(NGFW)应运而生,不仅实现了对传统防火墙的全面超越,更成为网络安全防护的
    的头像 发表于 01-05 10:05 1693次阅读
    <b class='flag-5'>下一代</b>防火墙(NGFW):重塑网络<b class='flag-5'>安全</b>的 “智能防护屏障”

    英飞凌下一代电磁阀驱动器评估套件使用指南

    英飞凌下一代电磁阀驱动器评估套件使用指南 、前言 在电子工程师的日常工作中,电磁阀驱动器的评估和开发是项重要任务。英飞凌推出的下一代电磁阀驱动器评估套件,为我们提供了便捷且高效的评
    的头像 发表于 12-21 11:30 1101次阅读

    Amphenol Aerospace高压38999连接器:满足下一代飞机电力需求

    Amphenol Aerospace高压38999连接器:满足下一代飞机电力需求 在飞机电力系统设计中,连接器的性能至关重要。随着飞机技术的不断发展,对连接器的要求也越来越高。Amphenol
    的头像 发表于 12-15 11:10 827次阅读

    罗德与施瓦茨携手博通打造下一代Wi-Fi 8设备测试解决方案

    罗德与施瓦茨(以下简称“R&S”)CMP180无线通信测试仪已通过博通公司的验证,适用于下一代Wi-Fi 8设备的全面、前瞻性测试解决方案。此次合作通过预置测试例程和提前获取关键资源,帮助
    的头像 发表于 12-02 09:55 2198次阅读

    Telechips与Arm合作开发下一代IVI芯片Dolphin7

    Telechips宣布,将在与 Arm的战略合作框架下,正式开发下一代车载信息娱乐系统(IVI)系统级芯片(SoC)“Dolphin7”。
    的头像 发表于 10-13 16:11 1430次阅读

    用于下一代 GGE 和 HSPA 手机的多模式/多频段功率放大器模块 skyworksinc

    电子发烧友网为你提供()用于下一代 GGE 和 HSPA 手机的多模式/多频段功率放大器模块相关产品参数、数据手册,更有用于下一代 GGE 和 HSPA 手机的多模式/多频段功率放大器模块的引脚图
    发表于 09-08 18:33
    用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手机的多模式/多频段功率放大器模块 skyworksinc

    适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM skyworksinc

    电子发烧友网为你提供()适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM相关产品参数、数据手册,更有适用于下一代 GGE 和 HSPA 手机的多模/多频段 PAM的引脚图、接线图、封装
    发表于 09-05 18:34
    适用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手机的多模/多频段 PAM skyworksinc

    罗德与施瓦茨携手高通成功验证下一代紧急呼叫系统

    罗德与施瓦茨(以下简称“R&S”)近日宣布携手高通,依据最新标准EN 17240:2024对高通骁龙汽车5G调制解调器及射频系统中的下一代紧急呼叫(NG eCall)功能成功进行验证。此次合作旨在通过先进测试方案提升车载紧急呼叫系统的安全性与响应效率。
    的头像 发表于 08-07 09:55 1499次阅读

    下一代高速芯片晶体管解制造问题解决了!

    ,10埃)开始直使用到A7。 从这些外壁叉片晶体管的量产中获得的知识可能有助于下一代互补场效应晶体管(CFET)的生产。 目前,领先的芯片制造商——英特尔、台积电和三星——正在利用其 18A、N2
    发表于 06-20 10:40

    下一代PX5 RTOS具有哪些优势

    许多古老的RTOS设计至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有这些旧设计都有专有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的头像 发表于 06-19 15:06 1286次阅读