桌面虛擬化之用戶(hù)行為審計(jì) |
發(fā)布時(shí)間: 2012/9/15 23:50:18 |
桌面虛擬化通過(guò)統(tǒng)一的遠(yuǎn)程訪問(wèn)協(xié)議(如PCoIP、RDP)來(lái)進(jìn)行桌面的遠(yuǎn)程訪問(wèn)。這樣的好處是顯而易見(jiàn)的。因?yàn)橹惶峁┮环N方式進(jìn)行接入,所以IT人員只要做好一條防線的保護(hù),用戶(hù)的操作及行為都可以盡收眼底了。這就好比古城堡一樣,要想進(jìn)入城堡,老百姓只能從大門(mén)進(jìn)來(lái),門(mén)兵們可以很集中地對(duì)用戶(hù)進(jìn)行徹底的盤(pán)查。 而這些優(yōu)點(diǎn)是普通PC不具備的。原因很簡(jiǎn)單,一來(lái)PC機(jī)的分布過(guò)廣,很難高效且集中地管理;二是連接方式也很多,如直接顯示器查看,或通過(guò)各類(lèi)的遠(yuǎn)程方式訪問(wèn)(如SSH、TELNET、RDP、VNC等)。這么多種的方式要想都管好,難度的確是非常大。 近一年來(lái),虛擬桌面市場(chǎng)紅火起來(lái),很多企業(yè)用戶(hù)開(kāi)始部署虛擬桌面,有的單位搭建的虛擬桌面平臺(tái)已經(jīng)開(kāi)始上線投入生產(chǎn)使用。管理人員也開(kāi)始在現(xiàn)有的平臺(tái)上動(dòng)起了腦筋,如何讓員工們?cè)谑褂眠^(guò)程中更高效、更安全是管理人員考慮得最多的問(wèn)題之一。 目前桌面虛擬化產(chǎn)品中,一般都會(huì)提供用戶(hù)登錄的日志或事件,并存放在數(shù)據(jù)庫(kù)中,以報(bào)表的方式提供給IT人員查看。但是企業(yè)管理員如果想知道員工們都做了什么操作行為,這些是不會(huì)記錄的,那怎么去滿(mǎn)足這些管理人員的要求呢? 其實(shí),市場(chǎng)上已經(jīng)有一些這樣的產(chǎn)品,專(zhuān)門(mén)為虛擬桌面這樣的客戶(hù)提供行為審計(jì)方案。而在這些方案中,以錄相方式展現(xiàn)的審計(jì)軟件最為流行。本文介紹兩款主流的軟件,供大家參考。 第一家推薦的產(chǎn)品叫observeit,這個(gè)軟件可以同時(shí)審計(jì)包括PCoIP、RDP、SSH協(xié)議的用戶(hù)操作。 你可以在http://www.observeit-sys.com/Products/Demo_Center上進(jìn)行在線的操作演示。與其他產(chǎn)品不同,你在虛擬桌面,PC機(jī)上做的任何操作都可以被記錄,而不僅限于你是否通過(guò)遠(yuǎn)程桌面的方式進(jìn)行操作。 第二家推薦的產(chǎn)品叫recordTS,它可以記錄RDP/ICA協(xié)議的操作。如果你在虛擬桌面里面使用的是這兩個(gè)協(xié)議之一的話(huà),這家的產(chǎn)品也是一個(gè)不錯(cuò)的選擇。不過(guò)它不會(huì)記錄控制臺(tái)會(huì)話(huà)上的操作(一般為管理員操作,使用遠(yuǎn)程控制軟件,也會(huì)使用到控制臺(tái)會(huì)話(huà)),所以會(huì)存在部分操作漏錄的現(xiàn)象。他們的網(wǎng)址是http://www.tsfactory.com/ 用戶(hù)行為審計(jì)可以幫助企業(yè)用戶(hù)了解員工的操作行為,也可以用來(lái)做事后監(jiān)督,以防止別有用心的員工(或外包商等)的不正當(dāng)操作給企業(yè)帶來(lái)的安全事件及風(fēng)險(xiǎn)。通過(guò)虛擬桌面,管理員可以更快地將用戶(hù)行為審計(jì)方案進(jìn)行推廣及運(yùn)行。 億恩-天使(QQ:530997) 電話(huà) 037160135991 服務(wù)器租用,托管歡迎咨詢(xún)。 本文出自:億恩科技【www.riomediacenter.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |