VDI市场:探寻企业影子IT风险来源

日期:2016-12-28作者:Brien Posey翻译:王学强来源:TechTarget中国 英文

影子IT   VDI市场   云桌面   

【TechTarget中国原创】

影子IT的出现对使用VDI的企业来说无疑是一种挑战,员工可能会使用未授权的应用和基于云的虚拟桌面来绕过IT部门的管控。

影子IT可能会影响IT部门的每一个方面,为VDI管理员带来各种各样的问题。

影子IT通常指那些利用未授权服务来逃避企业IT部门管控的用户。尽管影子 IT的概念最近几年才刚刚出现,但是实际上企业IT管理员在过去几十年当中一直在尝试解决这种不断变化的问题。尽管VDI一直被视为一种能够降低影子 IT风险的技术——因为管理员能够完全控制每台虚拟桌面上所运行的应用——但是问题仍然存在。

使用未授权应用是个大问题

尽管VDI管理员为用户提供了多种应用程序,但是有些用户还是不可避免地想要访问IT部门没有提供的应用程序。甚至有些用户选择SaaS(Software as a Service)提供商,以访问他们想要使用应用程序的云版本。

员工使用基于云的应用程序可能会违反企业的相关策略,但是也许并不会直接导致问题的发生。真正为企业带来麻烦的是用户使用这些应用程序的方式。用户将企业数据存入应用程序的那一刻,企业对于数据的所有保护策略将会变得毫无作用。

云提供商是黑客的重点攻击目标,因此其需要确保自己是安全的。安全漏洞无疑会导致云服务提供商的业务流失。

即便如此,在没有得到IT部门承认和允许的情况下就将敏感数据转移到公有云当种无疑会为企业带来很大风险。最大的风险是违反与处理敏感数据相关的法律。比如HIPAA,会对那些不恰当处理特定类型健康数据的企业施加严厉处罚。如果用户将数据交给未授权的第三方,那么惩罚可能会更加严重。那些想要绕开IT部门控制的用户可能并不知道法律如何关注企业存储和处理数据的复杂性以及细微差别。这些用户的行为最终可能导致企业被罚款甚至是被起诉。

注意那些对IT提供设备和操作系统有意见的员工

对于VDI管理员来说,影子 IT风险的另外一个来源是那些使用自己的设备、而不是IT部门提供的设备进行办公的员工。另外一种不太常见的影子 IT风险是用户选择使用云桌面,而不是IT部门为其分配的虚拟桌面。管理员也许并不用担心大部分用户会这样做;只有掌握大量相关知识的用户才会选择使用这种方式。

无论用户选择使用个人设备还是云桌面的原因是什么,未授权的桌面都会为企业带来风险。比如,如果用户能够在工作中顺利使用个人设备,那么就有可能在一些未授权桌面上安装应用程序。这些应用程序使用户面临不恰当处理数据的风险,而未授权的云应用也是一样。

软件授权是另外一个问题。用户安装在桌面的应用程序来源十分分散。如果用户使用应该在企业VDI环境的软件授权,但是并没有记录授权已经使用,那么无疑会违反应用程序的授权规定。因此,当企业在进行软件审计的过程发现这种差异,无疑会面临巨大风险。

未授权云桌面的另外一个问题是安全性。虽然IT部门认真配置和维护其提供的虚拟桌面以确保安全性,但是对于用户自己部署的云桌面来说,其安全性并没有任何保障。没有安装补丁的安全漏洞或者不安全的配置可能导致数据泄露、恶意软件入侵以及黑客袭击。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Brien Posey
Brien Posey

微软最有价值专家(MVP),具有二十多年的IT经验,前后获得七次微软MVP,重点专注SharePoint管理,发表过上千篇文章,并出版十多本IT书籍。

虚拟桌面管理>更多

相关推荐

技术手册>更多

  • ESXi 5.0 最新教程

    在上期的《vSphere 5.0最新教程》中,大家了解了vSphere 5.0的一些列技巧。这里就为大家双手奉上姊妹篇《ESXi 5.0 最新教程》。本期技术手册我们将为大家解决有关ESXi 5.0升级、配置、安全以及内存管理等多方面的技术问题。

  • 虚拟机备份

    随着虚拟化服务器数量的增长,备份与保护它们成为更重要的问题。IT管理员不能只简单地备份每个虚拟服务器,还面临从各种各样的虚拟服务器备份产品中做出选择的挑战。如何进行虚拟机备份?有哪些选择及方法?

  • 虚拟化实施三大阶段

    虚拟化部署项目包括几个阶段和重大的规划,以满足IT现有的技术环境。如果执行得正确,虚拟化部署的这些阶段能帮助你评估和测量现有的技术资产,并决定你的虚拟化需求。本手册将介绍虚拟化项目实施过程中的三大阶段,教您如何正确执行以便获得成功。

  • VDI灾难恢复手册

    VDI灾难恢复需要考虑额外事项。是否有足够的网络带宽处理恢复迁移过程?哪些重要的应用绝对需要快速恢复让用户访问?在本期TechTarget中国VDI灾难恢复手册中,我们会介绍虚拟桌面灾难恢复技术,让你从规划到备份桌面都得心应手。

TechTarget

最新资源
  • 存储
  • CIO
  • 网络
  • 服务器
  • 数据中心
  • 云计算