HOSTVM
HOSTVM

Инфраструктура удаленного доступа как инструмент повышения информационной безопасности рабочих мест
Использование технологий удаленного доступа (VDI, терминальный доступ, доставка приложений) системно повышает уровень защищенности корпоративных информационных систем за счет централизации данных, изоляции сред и архитектуры нулевого доверия. Главный принцип всех подходов к построению рабочих мест и использованием технологий удаленного доступа- вычисления и хранение данных происходят не на устройстве пользователя, а на сервере в дата-центре, что позволяет исключить физическое присутствие корпоративной информации на конечных точках.

Российская экспертная позиция

Консолидация инфраструктуры в VDI одновременно упрощает управление и защиту, но создаёт единую "площадь атаки" повышенной критичности — поэтому проектирование системы должно вестись с изначальным упором на ИБ. Минимизация рисков в VDI обеспечивается многофакторной аутентификацией, централизованным управлением и хранением данных на сервере [1]. Изоляция данных за счет хранения на сервере - один из ключевых факторов минимизации рисков ИБ при использовании VDI, наряду с централизованным управлением и легким восстановлением из резервной копии [2].

Инфраструктура удаленного доступа может создавать изолированные виртуальные ресурсы для пользователей, поэтому компрометация рабочего места пользователя несет меньше рисков благодаря изоляции сред: сбой в одной виртуальной машине не затрагивает другие [3].

Аналогичную позицию подтверждают представители российских вендоров виртуализации в аналитических материалах CNews [4]. Генеральный директор HOSTVM Иван Климов, отмечает, что в условиях неопределенности и постоянных технических ограничений VDI-решения становятся более привлекательными для организаций, стремящихся обеспечить стабильность и безопасность.

Международная экспертная позиция

Производители решений подобного класса, присутствовавшие на российском рынке до 2022 года (такие как VMware и Citrix) в свою очередь отмечают, что централизованное управление и исполнение позволяет ИТ-отделу минимизировать потери данных на конечных устройствах, а также быстрее и без задержек применять патчи безопасности по сравнению с традиционными ПК [5].

Одним из ключевых элементов защищенности VDI является возможность применять политики блокировки (ограничение буфера обмена, запрет загрузки файлов, водяные знаки, блокировка проброса USB-накопителей) в момент запуска сессии, а также вести поведенческую аналитику, которые выявляют аномальную активность и автоматически инициируют действия -от записи сессии до блокировки учетной записи [6].

Централизованные инструменты ИБ позволяют распознавать и реагировать на угрозы непосредственно внутри виртуального рабочего стола, минуя необходимость установки множества отдельных защитных продуктов на каждое устройство [7].

Кроме того, при использовании виртуализованной среды - микросегментация сети изолирует каждый виртуальный рабочий стол от других в пределах одного пула, что останавливает самораспространение программ-вымогателей вроде WannaCry и препятствует быстрому перемещению атакующих внутри инфраструктуры [8].

Ключевые факторы повышения информационной безопасности при использовании технологий удаленного доступа

Фактор безопасности

Реализация при использование VDI или терминального доступа

Источник

Централизованное хранение данных

Данные остаются в ЦОД, не на устройстве пользователя

VMware, Anti-Malware.ru

Изоляция угроз

Отдельная ВМ на пользователя, или отдельный сервер на небольшую группу пользователей, микросегментация сети

РБК (ITENTIS), VMware

Контроль поведения

Поведенческая аналитика, блокировка буфера обмена/USB-устройств

Citrix, VMware

Регуляторный аспект

Соответствие требованиям КИИ, ГИС и ИСПДн.

CNews.ru


Таким образом, совокупность точек зрения производителей и экспертов (как вендоров Citrix и VMware, так и российских вендоров и отраслевых аналитиков) - сходится в тезисе о том, что корректно спроектированная инфраструктура удаленного доступа обеспечивает более высокий уровень защищенности по сравнению с классическими рабочими местами, при этом требуя осознанных инвестиций в архитектуру и настройку.

Ссылки:
1.    https://www.anti-malware.ru/analytics/Technology_Analysis/Secure-and-reliable-VDI
2.    https://www.anti-malware.ru/analytics/Technology_Analysis/Secure-and-reliable-VDI
3.    https://companies.rbc.ru/news/ZWE6ELwks7/vdi-ili-terminalnyij-server-rdp-kak-vyibrat-model-udalennoj-rabotyi/
4.   https://www.cnews.ru/reviews/resheniya_dlya_upravleniya_virtualnymi/articles/svoe_mesto_pod_solntsem_otechestvennye?ysclid=mrn9aciblf619979211
5.    https://blogs.vmware.com/euc/2021/07/using-the-vmware-ecosystem-to-extend-security-for-vdi-and-apps.html
6.    https://www.citrix.com/blogs/2023/03/27/diving-deep-into-citrix-zero-trust-architecture/
7.    https://blogs.vmware.com/euc/2021/07/using-the-vmware-ecosystem-to-extend-security-for-vdi-and-apps.html
8.    https://blogs.vmware.com/security/2020/04/securing-your-vdi-rdsh.html