在當前的互聯網領域,虛擬化的已經成為公認的主角之一,而在虛擬化領域,人們最為熟悉的莫過于桌面虛擬化。無論是技術本身還是應用范圍,桌面虛擬化都已經深入人心。
桌面虛擬化是從桌面而言的,也就是說將我們的客戶端操作系統直接安裝在服務器上,通過客戶端計算機直接訪問服務器上的虛擬桌面進行相應的業務操作。從這個角度考慮,桌面虛擬化將使用戶的桌面安全性及靈活性得以體現。只要通過網絡,用戶可以隨時隨地訪問屬于自己的桌面。
當然桌面虛擬化是以服務器虛擬化為前提的。首先必須在數據中心的服務器上進行服務器的虛擬化,建立一個一個的虛擬桌面,并按照一定協議發送給終端設備。用戶終端通過網絡連接至虛擬服務器,經過身份驗證,進入自己的桌面系統。如此實現單機多用戶。
桌面虛擬化在帶來極大便利的同時,悄悄的引進了不安全性,作為用戶是極難去發現和了解的。而且,市面上很少有專門的桌面虛擬化安全產品,虛擬化廠家售前會刻意吹噓虛擬化的先進性而掩飾了其中的問題所在。
虛擬桌面提升的安全
桌面虛擬化技術可以在數據中心集中應用軟件,從而簡化治理及配置充分利用硬件資源、另外盡量減少煩人的軟件沖突。為網管人員帶來更大的控制權和靈活性,用戶使用電腦時也不會為失去“自己的”桌面而悲嘆。由于桌面在數據中心運行,因此管理員可以更輕松地對其進行部署、管理和維護。用戶可以靈活訪問與普通PC 桌面功能相同的個性化虛擬桌面。部分桌面虛擬化軟件集成了備份、故障切換和災難恢復功能,并將這些優勢擴展到桌面。桌面虛擬化可以降低管理和能源成本并延長PC 的使用壽命,因而可以實現較低的總體擁有成本。
由此我們來看看桌面虛擬化帶來的便利性提升:
通過桌面虛擬化技術可以從宏觀上控制企業或單位內部的用戶PC 硬件配置(虛擬的)及其操作系統和應用軟件,可以統一地完成軟件安裝卸載、升級配置等操作,更重要的是可以統一部署安全軟件(殺毒軟件、防火墻軟件)并及時打上系統安全補丁。同時也由于虛擬化技術的高度集中性管理,所有的用戶數據都存儲于數據中心,對于數據竊取的風險可以集中的輕松抵御,數據的安全性得到極大保障。某種程度而言用戶不再需要去關心數據的存儲安全問題。系統管理員從原先需要對每一臺電腦進行維護,改進為只需要對幾個關鍵設備進行維護,節省了大量人力物力,更重要的是節約大量的時間。帶來便利性的同時我們再來看看桌面虛擬化帶來了哪些安全性提升:
首先,分配給用戶的一個個虛擬桌面和虛擬工作空間當然是建立在可靠的操作系統、應用軟件、安全軟件和理想的用戶的配置文件基礎上的,可以保證用戶每次登錄桌面所面對的軟件都是最新的、最安全的,并且系統管理員可以在用戶進行某些非法和惡意的行為時對其進行相應的控制和制止,保證整個虛擬網絡的安全性。簡而言之,虛擬桌面可以限制用戶只能“做什么”,安全問題自然是可控的。其次,如上文提到的虛擬桌面帶來的數據集中存儲管理方式,是極為方便實現防止由于個人操作失誤而造成數據損失這樣的現象發生的。集中的數據存儲管理減少了數據分布而產生的控制難度大問題。另外還有一個不得不提的好處就是當用戶終端發生故障時,是不會造成數據丟失的更不會影響工作順利進行的。虛擬桌面技術降低了災難恢復的時間和費用,由于采用虛擬桌面,用戶在本地不保存數據,當用戶終端發生災難性故障時,只要提供虛擬服務的服務器的是正常的,用戶就可以在短時間內恢復自己的工作和業務。
D1Net評論:
除此之外,虛擬桌面系統建立后,由于使用集中部署,系統管理員管理所有虛擬桌面的配置和安全,使得系統補丁、殺毒軟件等變得利于部署利于預估,使得安全管理工作變得十分直接和直觀,讓“安全”觸手可及。