作为云计算的典型应用,桌面云已经被众多企业用来替代传统计算机。桌面云是通过将所有数据计算和存储集中在远端服务器,再根据用户需要把虚拟资源集成为不同的虚拟机,管理员可以对所有虚拟机进行集中部署管理,用户也可以随时随地开展办公。
相比传统计算机,桌面云拥有更多优势,然而伴随着企业业务发展和需求变化,桌面云也同样存在诸多信息安全问题。桌面云用户常常需要与公司内其他部门或公司外上下游合作方交流文档,也会查找资料,接入外设,打印文档,安装软件等等,在这些实际场景中,桌面云的安全边界范围变大,需要更多有针对性的安全方案来降低风险。
桌面云的信息安全风险:
1、服务器数据存储风险,数据均被集中存储于服务器中,容易发生被随意访问下载的风险
2、文档交互安全风险,桌面云文档发送到外部或落地到其他部门的台式机/笔记本的泄密风险
3、外设接入的风险,外接设备多样化,一刀切不再适用,无法精准开放导致非法外设接入的风险。
4、应用程序滥用的风险,用户随意从互联网或其他渠道获取软件并安装软件的风险
5、拍照和打印泄密风险,用户随意拍照截屏泄密,或通过打印泄密的风险,缺乏管理措施
6、未及时发现安全隐患的风险,无法从海量日志中快速定位,发现风险,导致安全漏洞无法被即时修复
可以看到,桌面云除了同样存在传统计算机的信息安全风险,还因为其数据存储以及灵活的访问机制面临更多数据安全挑战,我们需要对数据文档的存储、流通各个环节加强