虛擬桌面安全軟件保障遠程客戶端安全
最近我和一個亞特蘭大的金融公司談過,他們使用的是RingCube Technologies公司虛擬桌面的安全技術和McAfee公司產品的SafeBoot磁盤加密功能,從而保證了遠程客戶端的安全。
安全性,特別是為遠程用戶強制執行標準配置和設備使用策略的需求,是支持企業的虛擬桌面使用的主要動機。該業務需求是在遠程用戶通過VPN訪問企業網絡時,能夠具備一個安全的環境,同時降低成本。遠程用戶需要的只是一個VPN客戶端、基本的電子郵件代理、IE瀏覽器、微軟Office桌面應用程序和一些少量的第三方應用程序。
公司的IT部門不用試著去微觀的管理每個遠程筆記本電腦,而只需管理那些能遠程允許訪問的核心組件,包括清理可執行的和有效的設備控制策略。IT有一個牢固的應用程序,可以在虛擬桌面和業務流程上獨立于其他可執行文件運行于終端,以減少惡意軟件感染的危險。終端用戶點擊圖標就可以啟動虛擬桌面,這種桌面是獨立運行在本地環境里的。
虛擬桌面可以協助IT部門對設備執行一項可接受的使用策略,尤其是對于USB接口的設備。遠程用戶不能隨意的把數據放在可移動設備上,這樣IT部門對設備數據的讀取將無法控制,而這可能會影響虛擬桌面的會話(session)。因為策略是集中管理的,所以在必要的時候,IT部門也可以放松對用戶設備的控制策略。
為了防止筆記本電腦丟失后數據的泄密,那些敏感的數據需要被集中的進行全磁盤透明加密。如果一個員工的筆記本電腦丟失或被盜,這種加密可彌補數據泄密帶來的損失。
在我與財務公司的討論中,IT部門表示,遠程用戶呼叫幫助臺的次數已經減少了很多,因為它配置了虛擬桌面,包括VPN軟件,從而減少了終端用戶在VPN配置文件和安裝中的錯誤。
IT部門還發現,虛擬桌面的一次刷新用時不到一小時,這樣每次刷新就能節省大量的時間,總計約3個小時。IT部門表示, 在為遠程用戶修復軟件的時候,對IT部門資源需求有所減少。這些遠程用戶常常會遇到硬件故障、設備丟失的情況,從而購買新的筆記本電腦。
雖然還沒有實現,但該公司還希望從終端投資中獲得更長期的回報,并密切監控著軟件的部署,從而得到更為有利的軟件許可。
無論是在IT界還是在用戶社區中,該公司的經驗都是值得肯定的。預計在今年年底,該公司將推出虛擬桌面。Virtual Computer公司和Moka5公司是另外兩家專門從事虛擬桌面軟件的廠商,它們也為遠程客戶端的安全要求和業務控制搭建了平臺。還有其它一些形式的虛擬桌面,同樣也著眼于安全,這包括大型的金融機構在其瘦客戶端上運行的Citrix系統公司和VMware公司的產品。
安全性是一個關鍵的決定因素,它使IT組織注重使用虛擬桌面來控制終端。在這種情況下,公司不僅能夠緩解由遠程用戶數量增加所造成的威脅,也能通過減少昂貴的幫助臺請求來節約成本,并延長員工的筆記本電腦壽命。