VDI市场:探寻企业影子IT风险来源

日期:2016-12-28作者:Brien Posey翻译:王学强来源:TechTarget中国 英文

影子IT   VDI市场   云桌面   

【TechTarget中国原创】

影子IT的出现对使用VDI的企业来说无疑是一种挑战,员工可能会使用未授权的应用和基于云的虚拟桌面来绕过IT部门的管控。

影子IT可能会影响IT部门的每一个方面,为VDI管理员带来各种各样的问题。

影子IT通常指那些利用未授权服务来逃避企业IT部门管控的用户。尽管影子 IT的概念最近几年才刚刚出现,但是实际上企业IT管理员在过去几十年当中一直在尝试解决这种不断变化的问题。尽管VDI一直被视为一种能够降低影子 IT风险的技术——因为管理员能够完全控制每台虚拟桌面上所运行的应用——但是问题仍然存在。

使用未授权应用是个大问题

尽管VDI管理员为用户提供了多种应用程序,但是有些用户还是不可避免地想要访问IT部门没有提供的应用程序。甚至有些用户选择SaaS(Software as a Service)提供商,以访问他们想要使用应用程序的云版本。

员工使用基于云的应用程序可能会违反企业的相关策略,但是也许并不会直接导致问题的发生。真正为企业带来麻烦的是用户使用这些应用程序的方式。用户将企业数据存入应用程序的那一刻,企业对于数据的所有保护策略将会变得毫无作用。

云提供商是黑客的重点攻击目标,因此其需要确保自己是安全的。安全漏洞无疑会导致云服务提供商的业务流失。

即便如此,在没有得到IT部门承认和允许的情况下就将敏感数据转移到公有云当种无疑会为企业带来很大风险。最大的风险是违反与处理敏感数据相关的法律。比如HIPAA,会对那些不恰当处理特定类型健康数据的企业施加严厉处罚。如果用户将数据交给未授权的第三方,那么惩罚可能会更加严重。那些想要绕开IT部门控制的用户可能并不知道法律如何关注企业存储和处理数据的复杂性以及细微差别。这些用户的行为最终可能导致企业被罚款甚至是被起诉。

注意那些对IT提供设备和操作系统有意见的员工

对于VDI管理员来说,影子 IT风险的另外一个来源是那些使用自己的设备、而不是IT部门提供的设备进行办公的员工。另外一种不太常见的影子 IT风险是用户选择使用云桌面,而不是IT部门为其分配的虚拟桌面。管理员也许并不用担心大部分用户会这样做;只有掌握大量相关知识的用户才会选择使用这种方式。

无论用户选择使用个人设备还是云桌面的原因是什么,未授权的桌面都会为企业带来风险。比如,如果用户能够在工作中顺利使用个人设备,那么就有可能在一些未授权桌面上安装应用程序。这些应用程序使用户面临不恰当处理数据的风险,而未授权的云应用也是一样。

软件授权是另外一个问题。用户安装在桌面的应用程序来源十分分散。如果用户使用应该在企业VDI环境的软件授权,但是并没有记录授权已经使用,那么无疑会违反应用程序的授权规定。因此,当企业在进行软件审计的过程发现这种差异,无疑会面临巨大风险。

未授权云桌面的另外一个问题是安全性。虽然IT部门认真配置和维护其提供的虚拟桌面以确保安全性,但是对于用户自己部署的云桌面来说,其安全性并没有任何保障。没有安装补丁的安全漏洞或者不安全的配置可能导致数据泄露、恶意软件入侵以及黑客袭击。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Brien Posey
Brien Posey

微软最有价值专家(MVP),具有二十多年的IT经验,前后获得七次微软MVP,重点专注SharePoint管理,发表过上千篇文章,并出版十多本IT书籍。

虚拟桌面管理>更多

  • 淘汰Hyper-V replication 拥抱Storage Replica

    Windows Server 2012首次引入了复制,在第二台Hyper-V服务器上创建了一个同步的虚拟机副本。如果主虚拟机出问题,可以将副本置于在线状态并开始使用。

  • 如何应对三种最棘手的VDI挑战

    很少有技术性项目只需要遵循厂商的建议就能够轻松完成,而企业在部署VDI时可能会面临更多的问题。

  • VDI与DaaS:如何抉择?

    VDI帮助管理员集中控制并保护桌面及应用。桌面即服务(DaaS)承诺部署更轻松并能够节省更多的成本。

  • IT对移动瘦客户机持谨慎乐观态度

    IGEL有一个新的移动瘦客户端,可以对用户的Citrix、VMware或Microsoft虚拟桌面进行IT控制,并使他们更好地利用现有硬件。

相关推荐

技术手册>更多

  • 如何扩展与管理虚拟架构?

    管理员在使用和管理他们的虚拟化基础架构中将遇到哪些问题?该如何解决?本技术手册将介绍解决问题的方法、策略和工具。

  • 虚拟化学堂:虚拟服务器备份教程

    虚拟化能提高效率。但如果你使用传统备份方式而不是虚拟服务器备份策略的话,你的架构可能达不到最大利用率。在物理与虚拟架构中有许多备份工具与策略可选。它们本质上都是为了同个目的:防止数据丢失。但物理与虚拟服务器备份工具有质的区别。

  • ESX与ESXi安全管理

    ESX是性能比较稳定的虚拟化产品,但是也存在一些安全漏洞。ESXi是VMware免费嵌入式hypervisor,它也存在安全缺陷。对于这两款产品,我们该如何安全地管理它们?本指南将从网络和管理方面入手,提供一些实用技巧。

  • 桌面虚拟化工具集

    历尽艰辛终于将成功部署好桌面虚拟化,管理的难题就摆在面前了。您的用户要想在虚拟桌面上实现高清视频播放?您该肿么办?网速太慢,VDI运行龟速有何解决方法?虚拟桌面连接出现问题如何修复?

TechTarget

最新资源
  • 存储
  • CIO
  • 网络
  • 服务器
  • 数据中心
  • 云计算