XenApp and XenDesktop

Sicher

XenApp and XenDesktop® bieten eine von Grund auf sichere Lösung, mit der Sie Ihre Umgebung an Ihre Sicherheitsanforderungen anpassen können.

Eine Sicherheitsbedenken, mit denen die IT bei mobilen Mitarbeitern konfrontiert ist, ist der Verlust oder Diebstahl von Daten. Durch das Hosten von Anwendungen und Desktops trennen XenApp® und XenDesktop sensible Daten und geistiges Eigentum sicher von Endgeräten, indem alle Daten in einem Rechenzentrum aufbewahrt werden. Wenn Richtlinien zur Datenübertragung aktiviert sind, werden alle Daten verschlüsselt.

Die XenDesktop- und XenApp-Rechenzentren erleichtern auch die Reaktion auf Vorfälle durch einen zentralisierten Überwachungs- und Verwaltungsdienst. Director ermöglicht es der IT, Daten zu überwachen und zu analysieren, auf die im Netzwerk zugegriffen wird, und Studio ermöglicht es der IT, die meisten Schwachstellen im Rechenzentrum zu patchen und zu beheben, anstatt die Probleme lokal auf jedem Endbenutzergerät zu beheben.

XenApp und XenDesktop vereinfachen auch Audits und die Einhaltung gesetzlicher Vorschriften, da Ermittler einen zentralisierten Audit-Trail verwenden können, um festzustellen, wer auf welche Anwendungen und Daten zugegriffen hat. Director sammelt historische Daten zu Systemaktualisierungen und zur Datennutzung durch Benutzer, indem es auf Configuration Logging und die OData API zugreift.

Delegated Administration ermöglicht es Ihnen, Administratorrollen einzurichten, um den Zugriff auf XenDesktop und XenApp auf granularer Ebene zu steuern. Dies ermöglicht Flexibilität in Ihrer Organisation, bestimmten Administratoren vollen Zugriff auf Aufgaben, Operationen und Bereiche zu gewähren, während andere Administratoren nur eingeschränkten Zugriff haben.

XenApp und XenDesktop geben Administratoren eine granulare Kontrolle über Benutzer, indem sie Richtlinien auf verschiedenen Ebenen des Netzwerks anwenden – von der lokalen Ebene bis zur Ebene der Organisationseinheit. Diese Richtlinienkontrolle bestimmt, ob ein Benutzer, ein Gerät oder Gruppen von Benutzern und Geräten eine Verbindung herstellen, drucken, kopieren/einfügen oder lokale Laufwerke zuordnen können, was Sicherheitsbedenken bei externen Zeitarbeitskräften minimieren könnte. Administratoren können auch die Desktop Lock-Funktion verwenden, damit Endbenutzer nur den virtuellen Desktop nutzen können, während jeglicher Zugriff auf das lokale Betriebssystem des Endbenutzergeräts verhindert wird.

Administratoren können die Sicherheit auf XenApp oder XenDesktop erhöhen, indem sie die Site so konfigurieren, dass sie das Transport Layer Security (TLS)-Protokoll des Controllers oder zwischen Endbenutzern und Virtual Delivery Agents (VDA) verwendet. Das Protokoll kann auch auf einer Site aktiviert werden, um Serverauthentifizierung, Datenstromverschlüsselung und Nachrichtenintegritätsprüfungen für eine TCP/IP-Verbindung bereitzustellen.

XenApp und XenDesktop unterstützen auch die Multifaktor-Authentifizierung für Windows oder eine bestimmte Anwendung. Die Multifaktor-Authentifizierung könnte auch zur Verwaltung aller von XenApp und XenDesktop bereitgestellten Ressourcen verwendet werden. Zu diesen Methoden gehören:

  • Token
  • Smartcards
  • RADIUS
  • Kerberos
  • Biometrie

XenDesktop kann in viele Sicherheitslösungen von Drittanbietern integriert werden, von der Identitätsverwaltung bis zur Antivirensoftware. Eine Liste der unterstützten Produkte finden Sie unter https://www.citrix.com/ready.

Ausgewählte Versionen von XenApp und XenDesktop sind für den Common Criteria Standard zertifiziert. Eine Liste dieser Standards finden Sie unter https://www.commoncriteriaportal.org/cc/.

Sicher

In diesem Artikel