デスクトップ仮想化のセキュリティリスク

デスクトップ仮想化のセキュリティリスク

デスクトップ仮想化技術により、さまざまなアクセス方法と便利な管理モードが可能になり、デスクトップ システムの柔軟性、セキュリティ、制御性、管理性が効果的に保証されます。しかし、仮想化デスクトップシステム全体のセキュリティの観点から見ると、アクセスレベル、伝送レベル、管理およびサービスレベル、データストレージレベル、ユーザーレベルなど、あらゆる面でセキュリティリスクが発生します。いかなる詳細も無視すると、世界的なセキュリティ問題につながります。

仮想化セキュリティの理解

デスクトップ仮想化テクノロジを使用すると、従来のデスクトップ システムに内在するセキュリティ リスクが解決され、分散型デスクトップ システムの管理と構成が容易になります。しかし、ほとんどのユーザーは仮想環境におけるセキュリティの問題を認識しておらず、仮想化技術がセキュリティ上のリスクをもたらす可能性があることも認識していません。デスクトップ仮想化テクノロジは多くのセキュリティをもたらしますが、同時にセキュリティの弱点もさらに隠蔽し、デスクトップ仮想化テクノロジの背後にある根深いセキュリティ問題をユーザーが発見することをより困難にします。

アクセス層におけるセキュリティの問題

デスクトップ仮想化技術の応用環境では、アクセス権があればどのスマート端末でもサーバーのデスクトップ環境にアクセスでき、いつでもどこからでもシステムにアクセスできます。正当なユーザー ID 認証としてユーザー名とパスワードだけに依存している場合、ユーザー名とパスワードが漏洩すると、権限のないユーザーがどこからでもデスクトップ システムにアクセスして関連データを取得できるようになります。

[[220999]]

輸送レベルでのセキュリティ問題

仮想デスクトップではネットワーク経由で大量のファイルを移行する必要があるため、ファイル移行プロセスによってローカル エリア ネットワークのユーザーが情報を漏洩しやすくなります。同時に、多数のファイル システムを移行すると、ネットワーク パフォーマンスに対する要求が高まり、移行プロセスの不確実性が高まります。同時に、ユーザーがリモート デスクトップ システム コールを行う場合、すべてのスマート端末が対応する VPN テクノロジーをサポートしているわけではありません。

管理レベルとサービスレベルのセキュリティ問題

デスクトップ仮想化テクノロジのアーキテクチャでは、バックエンド サーバーは通常、水平拡張アプローチを採用します。同時使用率の高い環境では、システム フロント エンドはロード バランサーを使用して、処理のための計算能力がまだ残っているサーバーにユーザー接続要求を送信します。このアーキテクチャは、分散型サービス拒否攻撃に対して非常に脆弱です。

コア データ リソースは仮想化テクノロジを使用して集中化されるため、管理者はコア データ リソースのみに焦点を当てることで仮想化されたデスクトップの全体的なセキュリティを確保できると考えています。ただし、集中監査およびアクセス制御手段がないため、各仮想デスクトップ クライアントの権限に違いはありません。この作業環境では、低レベルの仮想化デスクトップが高レベルの仮想化デスクトップ データ領域にアクセスするための権限をバイパスするリスクを考慮する必要があります。

データストレージレベルでのセキュリティ問題

デスクトップ仮想化テクノロジを採用すると、すべての情報がバックグラウンド ディスク アレイに保存されます。ファイルシステムのアクセスニーズを満たすために、通常は NAS アーキテクチャのストレージシステムが使用されます。このデータ保存方法では、管理者がコア データに対して過剰な制御権を持つことになります。これまで複数のコンピュータから取得する必要があったデータがより簡単に取得できるようになり、データは一元的に保存されます。管理者の権限の強化によってもたらされるリスクにより、管理者による漏洩や破壊のコストが最小限に抑えられます。データが暗号化されている場合でも、管理者はディスク全体のデータをコピーして解読することができます。

ユーザーレベルのセキュリティ問題

デスクトップ仮想化テクノロジを使用すると、ユーザーのデスクトップ機能が統合され、カスタマイズされます。しかし、多くの場合、ユーザーごとにソフトウェア要件は異なり、また、業務部門ごとにソフトウェア要件も異なります。仮想化デスクトップ機能は、一部の人や部門のニーズにしか対応できません。すべてのユーザーのニーズを満たすには、イメージ ファイルの容量を可能な限り増やす必要があります。管理者は仮想ホストの急速な増加に直面し、仮想化されたデスクトップ システムの管理が非常に困難になります。同時に、仮想マシンの利用率も大幅に低下し、各ユーザーはほとんど役に立たないプログラムに直面することになります。

<<:  フォーブス:クラウドコンピューティングのこれらの側面は、人類の未来にとって極めて重要です

>>:  適切なクラウド コンピューティング コンサルタントの選び方

推薦する

インデックスの観点から見た百度とグーグル

最近SEOに興味があり、しばらくDianshiで働いています。この期間中、私はいくつかのページをテス...

ウェブマスターネットワークニュース:JD.comがスーパーマーケットチャンネルを立ち上げ、王興が盗作疑惑を否定

1. 王志全の電子商取引の夢への反撃:KubaからDapu.comへ2012年8月、王志全氏は北京市...

#ハイエンドで安価な VPS# hostodo-4.99 USD/4g メモリ/150g ハードディスク/5T トラフィック、複数のコンピュータ ルームが利用可能

Hostodo VPS の最新の電子メール プロモーション: 2 つの高構成の安価な VPS、オプシ...

khanwebHost: $19.99/年、KVM/1G メモリ/1 コア/30g SSD/2T または 5T、フェニックス/ドイツ/フランス

khanwebHost はパキスタンに登録された会社 (登録番号 0127931) で、2001 年...

ユーザーのニーズを満たすウェブサイトタイトルの作り方

最近のウェブサイトのトラフィックのソースから判断すると、ますます多くのユーザーがウェブサイトのタイト...

私は分散ロックについて何度も読み返してきました。最善の解決策をお教えします

[[392389]]分散ロックのシナリオフラッシュセールのシナリオケースフラッシュセールでは、在庫の...

逆風に逆らってウェブサイトの初期復旧後に出航する方法

最近の百度のアルゴリズム更新では、ウェブサイトの外部リンクについてでした。しかし、今回の調整中に、7...

新しい業界標準がクラウドでの金融データ共有を加速させる方法

[[428592]]クラウド サービスでは、データ パイプラインの構築、保護、保守の責任をクラウド管...

夢か悪夢か?量子コンピューティングの現実世界についてお話しします

[[239188]]画像出典: Visual China多くの人々の目には、量子コンピュータは従来の...

hostmaze-$12/年/128MB RAM/256MBバースト/15GBハードドライブ/Gポート/無制限トラフィック/ルーマニア

私はあなたに hostmaze.com の VPS をお勧めしたいと思います。非常に興味深いです。ル...

digitalvirt 香港 CMI はどうですか?香港cmiラインの3ネットワークVPSの簡単な評価

digitalvirt は香港 VPS サービスを提供しています。デフォルトは 100Mbps の帯...

中国のパソコンの50%以上がマルウェアに感染、中国のフィッシングサイトは15,618件

12月5日、中国インターネットネットワークインフォメーションセンター(CNNIC)は「2012年中国...

リンクだけでなく、ソフト記事の品質を無視することは、最終的にはマーケティングの妨げになる可能性がある。

ソフト記事とは何ですか?ハード広告と比較して、百度百科事典はソフト記事を「形式に縛られないテキスト表...

今日最もホットでターゲットを絞ったマーケティング: 検索エンジンマーケティング SEM/SEO

ネットユーザーがインターネットに参入する主要な入り口として、検索エンジンが企業のプロモーションにとっ...

独立系Weibo Zuosha.comが6月1日に閉鎖へ:先駆者から殉教者へ

写真はZuosha.comのログインページです(写真提供:Tencent Technology)テン...