{"id":97203,"date":"2020-10-16T14:42:53","date_gmt":"2020-10-16T12:42:53","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak"},"modified":"2020-10-16T14:42:53","modified_gmt":"2020-10-16T12:42:53","slug":"kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","title":{"rendered":"Wie wir die virtuellen Arbeitspl\u00e4tze unserer Kunden vor Viren, Spyware und Angriffen sch\u00fctzen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In diesem Jahr haben viele Unternehmen hastig auf Homeoffice umgestellt. Einige Kunden haben wir <noindex><a rel=\"nofollow\" href=\"https:\/\/uni.dtln.ru\/digest\/150-virtualnyh-rabochih-mest-dlya-call-centra-za-nedelyu\">unterst\u00fctzt<\/a><\/noindex> mehr als hundert Heimarbeitspl\u00e4tze innerhalb einer Woche einzurichten. Es war wichtig, dies nicht nur schnell, sondern auch sicher zu tun. Hier kam die VDI-Technologie ins Spiel: Damit lassen sich Sicherheitsrichtlinien bequem auf alle Arbeitspl\u00e4tze ausweiten und Datenlecks verhindern.\u00a0<\/p>\n<p>In diesem Artikel erkl\u00e4re ich, wie unser virtueller Desktop-Service auf Basis von Citrix VDI aus Sicht der Informationssicherheit funktioniert. Ich zeige, was wir tun, um die Arbeitspl\u00e4tze unserer Kunden vor externen Bedrohungen wie Ransomware oder gezielten Attacken zu sch\u00fctzen.\u00a0<\/p>\n<p><img decoding=\"async\" alt=\"Wie wir die virtuellen Arbeitspl\u00e4tze unserer Kunden vor Viren, Spyware und Angriffen sch\u00fctzen\" src=\"\/wp-content\/uploads\/2020\/10\/bd9f5c9d944abf021f1a73351b88f49b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Welche Sicherheitsaufgaben wir angehen\u00a0<\/h2>\n<p>\nWir haben mehrere wesentliche Sicherheitsbedrohungen f\u00fcr den Dienst identifiziert. Einerseits droht ein virtueller Desktop, sich \u00fcber den Computer des Benutzers zu infizieren. Andererseits besteht die Gefahr, vom virtuellen Desktop in den offenen Internetraum \u00fcberzugehen und eine infizierte Datei herunterzuladen. Selbst wenn dies geschieht, sollte es nicht die gesamte Infrastruktur beeintr\u00e4chtigen. Daher haben wir bei der Erstellung des Dienstes mehrere Herausforderungen angehen m\u00fcssen:\u00a0<\/p>\n<ul>\n<li>Schutz des gesamten VDI-Standorts vor externen Bedrohungen.\n<\/li>\n<li>Isolation der Kunden voneinander.\n<\/li>\n<li>Schutz der virtuellen Arbeitspl\u00e4tze selbst.\u00a0\n<\/li>\n<li>Sichere Verbindung f\u00fcr Benutzer von allen Ger\u00e4ten.\n<\/li>\n<\/ul>\n<p>\nDas Kernst\u00fcck des Schutzes ist FortiGate \u2013 die n\u00e4chste Generation der Firewalls von Fortinet. Es kontrolliert den Datenverkehr des VDI-Stands, bietet eine isolierte Infrastruktur f\u00fcr jeden Kunden und sch\u00fctzt vor Benutzer-seitigen Schwachstellen. Seine M\u00f6glichkeiten reichen aus, um die meisten Fragen zur Informationssicherheit zu kl\u00e4ren.\u00a0<\/p>\n<p>Wenn das Unternehmen spezielle Sicherheitsanforderungen hat, bieten wir zus\u00e4tzliche M\u00f6glichkeiten an:\u00a0<\/p>\n<ul>\n<li>Wir organisieren eine sichere Verbindung zum Arbeiten von Heimcomputern aus.\n<\/li>\n<li>Wir geben Zugang zur selbstst\u00e4ndigen Analyse von Sicherheitsprotokollen.\n<\/li>\n<li>Wir bieten Verwaltung des Virenschutzes auf den Arbeitspl\u00e4tzen an.\n<\/li>\n<li>Wir sch\u00fctzen vor Zero-Day-Schwachstellen.\u00a0\n<\/li>\n<li>Wir konfigurieren eine Multi-Faktor-Authentifizierung f\u00fcr zus\u00e4tzlichen Schutz gegen unbefugte Zugriffe.<\/li>\n<\/ul>\n<p>\nIch erl\u00e4utere, wie wir diese Herausforderungen gel\u00f6st haben.\u00a0<\/p>\n<h2>Wie wir die St\u00e4nde sichern und die Netzwerksicherheit gew\u00e4hrleisten.<\/h2>\n<p>\n<b>Wir segmentieren den Netzwerkbereich.<\/b> Am Stand heben wir den geschlossenen Management-Segment hervor, um alle Ressourcen zu verwalten. Der Management-Segment ist von au\u00dfen nicht zug\u00e4nglich: Im Falle eines Angriffs auf den Kunden k\u00f6nnen Angreifer dort nicht eindringen.\u00a0<\/p>\n<p>Die Sicherheit wird von FortiGate \u00fcbernommen. Es kombiniert die Funktionen eines Antivirenprogramms, einer Firewall und eines Intrusion Prevention Systems (IPS).\u00a0<\/p>\n<p>F\u00fcr jeden Kunden erstellen wir ein isoliertes Netzwerksegment f\u00fcr virtuelle Desktops. Daf\u00fcr bietet FortiGate die Technologie der virtuellen Dom\u00e4nen (VDOM). Diese erm\u00f6glicht es, die Firewall in mehrere virtuelle Entit\u00e4ten aufzuteilen und jedem Kunden sein eigenes VDOM zuzuweisen, das sich wie eine separate Firewall verh\u00e4lt. Auch f\u00fcr das Management-Segment erstellen wir ein separates VDOM. <\/p>\n<p>So sieht das Schema aus:<br \/>\n<img decoding=\"async\" alt=\"Wie wir die virtuellen Arbeitspl\u00e4tze unserer Kunden vor Viren, Spyware und Angriffen sch\u00fctzen\" src=\"\/wp-content\/uploads\/2020\/10\/24d9f6fc2b50079e7d6eb60bc19429a4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nZwischen den Kunden besteht keine Netzwerkverbindung: Jeder lebt in seinem eigenen VDOM und hat keinen Einfluss auf den anderen. Ohne diese Technologie m\u00fcssten wir die Kunden durch Firewall-Regeln trennen, was aufgrund des menschlichen Faktors riskant ist. Man kann solche Regeln mit einer T\u00fcr vergleichen, die st\u00e4ndig geschlossen werden muss. Mit VDOM lassen wir \u00fcberhaupt keine \"T\u00fcren\" offen.\u00a0<\/p>\n<p>In einem separaten VDOM hat der Kunde seine eigene Adressierung und Routing. Daher wird die \u00dcberschneidung von Adressbereichen nicht zu einem Problem f\u00fcr die Firma. Der Kunde kann die ben\u00f6tigten IP-Adressen f\u00fcr virtuelle Arbeitspl\u00e4tze zuweisen. Dies ist besonders praktisch f\u00fcr gro\u00dfe Unternehmen, die eigene IP-Pl\u00e4ne haben.\u00a0<\/p>\n<p><b>Wir l\u00f6sen die Konnektivit\u00e4tsfragen mit dem Unternehmensnetz des Kunden.<\/b> Eine separate Aufgabe ist die Anbindung von VDI an die Infrastruktur des Kunden. Wenn das Unternehmen seine Unternehmenssysteme in unserem Rechenzentrum betreibt, kann einfach ein Netzwerkkabel von seiner Hardware zum Firewall angeschlossen werden. H\u00e4ufig haben wir es jedoch mit einem entfernten Standort zu tun \u2013 einem anderen Rechenzentrum oder dem B\u00fcro des Kunden. In diesem Fall planen wir einen sicheren Austausch mit dem Standort und erstellen ein site-to-site VPN mit IPsec VPN.\u00a0<\/p>\n<p>Die Netzwerkschemata k\u00f6nnen unterschiedlich sein, abh\u00e4ngig von der Komplexit\u00e4t der Infrastruktur. In manchen F\u00e4llen reicht es aus, eine einzige B\u00fcronetzwerkverbindung zum VDI herzustellen \u2013 hier gen\u00fcgt statische Routen. In gro\u00dfen Unternehmen gibt es viele Netzwerke, die sich st\u00e4ndig \u00e4ndern; hier ist dynamisches Routing f\u00fcr den Kunden erforderlich. Wir verwenden verschiedene Protokolle: bereits gab es F\u00e4lle mit OSPF (Open Shortest Path First), GRE-Tunneln (Generic Routing Encapsulation) und BGP (Border Gateway Protocol). FortiGate unterst\u00fctzt Netzwerkprotokolle in separaten VDOMs, ohne die anderen Kunden zu beeinflussen.\u00a0<\/p>\n<p>Es ist auch m\u00f6glich, ein GOST-VPN zu erstellen \u2013 Verschl\u00fcsselung basierend auf durch die FSB der Russischen F\u00f6deration zertifizierten Krypto-Schutzmitteln. Zum Beispiel mit L\u00f6sungen der Klasse K1 in der virtuellen Umgebung \"S-Terra virtueller Gateway\" oder PAK ViPNet, APKSH \"Kontinent\", \"S-Terra\".<\/p>\n<p><b>Wir konfigurieren Gruppenrichtlinien.<\/b> Wir stimmen mit dem Kunden Gruppenrichtlinien ab, die auf VDI angewendet werden. Die Grunds\u00e4tze der Konfiguration unterscheiden sich nicht von den Richtlinieneinstellungen im B\u00fcro. Wir richten die Integration mit Active Directory ein und delegieren den Kunden die Verwaltung bestimmter Gruppenrichtlinien. Die Administratoren des Kunden k\u00f6nnen Richtlinien auf das Objekt Computer anwenden, die organisatorische Einheit in Active Directory verwalten und Benutzer erstellen.\u00a0<\/p>\n<p>Auf der FortiGate schreiben wir f\u00fcr jede Kunden-VDOM eine Netzwerksicherheitsrichtlinie, legen Zugangsbeschr\u00e4nkungen fest und konfigurieren die Verkehrskontrolle. Wir verwenden mehrere FortiGate-Module:\u00a0<\/p>\n<ul>\n<li>das IPS-Modul \u00fcberpr\u00fcft den Verkehr auf Schadsoftware und verhindert Angriffe;<\/li>\n<li>der Antivirus sch\u00fctzt die Desktop-Umgebungen vor schadhafter und spyware;<\/li>\n<li>Webfilterung blockiert den Zugang zu unsicheren Ressourcen und Websites mit sch\u00e4dlichen oder unangemessenen Inhalten;<\/li>\n<li>die Firewall-Einstellungen k\u00f6nnen es Benutzern erlauben, nur auf bestimmte Websites im Internet zuzugreifen.\u00a0<\/li>\n<\/ul>\n<p>\nManchmal m\u00f6chte ein Kunde selbstst\u00e4ndig den Zugriff der Mitarbeiter auf Websites verwalten. H\u00e4ufig kommen solche Anfragen von Banken: Die Sicherheitsdienste verlangen, dass die Zugriffskontrolle im Unternehmen bleibt. Diese Unternehmen \u00fcberwachen selbst den Datenverkehr und passen regelm\u00e4\u00dfig die Richtlinien an. In diesem Fall leiten wir den gesamten Datenverkehr \u00fcber FortiGate in Richtung des Kunden. Daf\u00fcr nutzen wir eine konfigurierte Schnittstelle mit der Unternehmensinfrastruktur. Anschlie\u00dfend konfiguriert der Kunde selbst die Zugriffsregeln f\u00fcr das Firmennetzwerk und das Internet.\u00a0<\/p>\n<p><b>Wir beobachten die Ereignisse am Stand.<\/b> Zusammen mit FortiGate verwenden wir FortiAnalyzer \u2013 den Protokollsammler von Fortinet. Damit betrachten wir alle Ereignisprotokolle an der VDI an einem Ort, identifizieren verd\u00e4chtige Aktivit\u00e4ten und verfolgen Korrelationen.\u00a0<\/p>\n<p>Einer unserer Kunden nutzt die Produkte von Fortinet in seinem B\u00fcro. F\u00fcr ihn haben wir die Protokoll\u00fcbermittlung eingerichtet \u2013 so konnte der Kunde alle Sicherheitsereignisse f\u00fcr B\u00fcromaschinen und virtuelle Arbeitspl\u00e4tze analysieren.<\/p>\n<h2>Wie wir virtuelle Arbeitspl\u00e4tze sch\u00fctzen<\/h2>\n<p>\n<b>Vor bekannten Bedrohungen.<\/b> Wenn der Kunde die Antiviren-Schutz selbst verwalten m\u00f6chte, installieren wir zus\u00e4tzlich Kaspersky Security f\u00fcr virtuelle Umgebungen.\u00a0<\/p>\n<p>Diese L\u00f6sung funktioniert gut in der Cloud. Wir alle sind es gewohnt, dass das klassische Antivirenprogramm von Kaspersky eine \"schwere\" L\u00f6sung ist. Im Gegensatz dazu belastet Kaspersky Security f\u00fcr virtuelle Umgebungen die virtuellen Maschinen nicht. Alle Virendatenbanken befinden sich auf einem Server, der die Urteile f\u00fcr alle virtuellen Maschinen des Knotens abgibt. Auf dem virtuellen Desktop ist nur ein leichtes Agentenprogramm installiert. Dieses sendet Dateien zur \u00dcberpr\u00fcfung an den Server.\u00a0<\/p>\n<p>Diese Architektur bietet gleichzeitig Dateischutz, Internet-Schutz, Schutz vor Angriffen und verringert nicht die Leistung der virtuellen Maschinen. Zudem kann der Kunde selbst Ausnahmen im Dateischutz festlegen. Wir unterst\u00fctzen bei der grundlegenden Einrichtung der L\u00f6sung. \u00dcber ihre Besonderheiten werden wir in einem separaten Artikel berichten.<\/p>\n<p><b>Vor unbekannten Bedrohungen.<\/b> Dazu verbinden wir FortiSandbox \u2013 die \"Sandbox\" von Fortinet. Wir verwenden sie als Filter f\u00fcr den Fall, dass ein Antivirus eine \"Zero-Day\"-Bedrohung \u00fcbersieht. Nach dem Herunterladen der Datei pr\u00fcfen wir sie zuerst mit Antivirus und senden sie dann in die \"Sandbox\". FortiSandbox emuliert eine virtuelle Maschine, startet die Datei und beobachtet ihr Verhalten: auf welche Objekte in der Registry zugegriffen wird, ob \u00e4u\u00dfere Anfragen gesendet werden usw. Wenn sich die Datei verd\u00e4chtig verh\u00e4lt, wird die virtuelle Maschine in der Sandbox gel\u00f6scht, und die b\u00f6sartige Datei erreicht nicht den Benutzer-VDI.\u00a0<\/p>\n<h2>So stellen wir eine sichere Verbindung zu VDI her<\/h2>\n<p>\n<b>Wir \u00fcberpr\u00fcfen die Konformit\u00e4t des Ger\u00e4ts mit den Anforderungen der Informationssicherheit.<\/b> Seit dem Beginn des Homeoffice haben Kunden uns mit Anfragen kontaktiert: die sichere Nutzung ihrer pers\u00f6nlichen Computer durch Mitarbeiter zu gew\u00e4hrleisten. Jeder Informationssicherheitsspezialist wei\u00df, dass es schwierig ist, private Ger\u00e4te zu sch\u00fctzen: Es ist nicht m\u00f6glich, die erforderliche Antivirus-Software zu installieren oder Gruppenrichtlinien anzuwenden, da es sich nicht um B\u00fcroger\u00e4te handelt.\u00a0<\/p>\n<p>Standardm\u00e4\u00dfig fungiert VDI als eine sichere \u201eSchicht\u201c zwischen dem pers\u00f6nlichen Ger\u00e4t und dem Unternehmensnetzwerk. Um VDI vor Angriffen vom Benutzerger\u00e4t zu sch\u00fctzen, deaktivieren wir die Zwischenablage und verbieten die Nutzung von USB. Doch das macht das Benutzerger\u00e4t selbst nicht sicher.\u00a0<\/p>\n<p>Das Problem l\u00f6sen wir mit FortiClient. Dies ist ein Tool zum Schutz von Endpunkten. Mitarbeiter des Unternehmens installieren FortiClient auf ihren privaten Computern, um sich damit mit dem virtuellen Desktop zu verbinden. FortiClient erf\u00fcllt gleich drei Aufgaben:\u00a0<\/p>\n<ul>\n<li>es wird zum \u201eeinzigen Zugang\u201c f\u00fcr den Benutzer;\n<\/li>\n<li>es \u00fcberpr\u00fcft, ob auf dem pers\u00f6nlichen Computer ein Antivirus und die neuesten Betriebssystemupdates vorhanden sind;\u00a0\n<\/li>\n<li>es baut einen VPN-Tunnel f\u00fcr einen sicheren Zugriff auf.\u00a0<\/li>\n<\/ul>\n<p>\nEin Mitarbeiter erh\u00e4lt Zugriff, nur wenn er die \u00dcberpr\u00fcfung besteht. Dabei sind die virtuellen Desktops selbst nicht aus dem Internet zug\u00e4nglich, was sie besser vor Angriffen sch\u00fctzt.\u00a0<\/p>\n<p>Wenn das Unternehmen die Endpoint-Sicherheit selbst verwalten m\u00f6chte, bieten wir FortiClient EMS (Endpoint Management Server) an. Der Kunde kann das Scannen der Desktops und die Eindringungsschutzma\u00dfnahmen selbst konfigurieren sowie eine Whitelist von Adressen erstellen.\u00a0<\/p>\n<p><b>Wir f\u00fcgen Authentifizierungsfaktoren hinzu.<\/b> Standardm\u00e4\u00dfig authentifizieren sich Benutzer \u00fcber Citrix Netscaler. Hier k\u00f6nnen wir die Sicherheit auch durch eine Multi-Faktor-Authentifizierung basierend auf SafeNet-Produkten erh\u00f6hen. Dieses Thema verdient besondere Aufmerksamkeit, dar\u00fcber werden wir auch in einem separaten Artikel berichten.\u00a0<\/p>\n<p>Im letzten Jahr haben wir umfangreiche Erfahrungen mit verschiedenen L\u00f6sungen gesammelt. Der VDI-Service wird individuell f\u00fcr jeden Kunden konfiguriert, daher haben wir die flexibelsten Werkzeuge ausgew\u00e4hlt. M\u00f6glicherweise werden wir in naher Zukunft weitere L\u00f6sungen hinzuf\u00fcgen und unsere Erfahrungen teilen.<\/p>\n<p>Am 7. Oktober um 17:00 Uhr werden meine Kollegen im Webinar \"Braucht man VDI, oder wie organisiert man remote Arbeit?\" \u00fcber virtuelle Arbeitspl\u00e4tze berichten. <br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/uni.dtln.ru\/courses\/oblaka\/vdi-kak-izvlech-iz-tehnologii-maksimum?utm_source=habr&amp;utm_medium=internal&amp;utm_campaign=webinar\">Registrieren Sie sich<\/a><\/noindex>, wenn Sie besprechen m\u00f6chten, wann die VDI-Technologie f\u00fcr Unternehmen geeignet ist und wann es besser ist, andere Methoden zu verwenden.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/520452\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443. \u041d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u043c \u043c\u044b \u043f\u043e\u043c\u043e\u0433\u0430\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u044b\u0432\u0430\u0442\u044c \u0431\u043e\u043b\u044c\u0448\u0435 \u0441\u043e\u0442\u043d\u0438 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u043c\u0435\u0441\u0442 \u0437\u0430 \u043d\u0435\u0434\u0435\u043b\u044e. \u0411\u044b\u043b\u043e \u0432\u0430\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u044d\u0442\u043e \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0431\u044b\u0441\u0442\u0440\u043e, \u043d\u043e \u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e. \u041d\u0430 \u043f\u043e\u043c\u043e\u0449\u044c \u043f\u0440\u0438\u0448\u043b\u0430 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f VDI: \u0441 \u0435\u0435 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0434\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043c\u0435\u0441\u0442\u0430 \u0438 \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c\u0441\u044f \u043e\u0442 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445.\u00a0 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97204,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97203","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443. \u041d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u043c \u043c\u044b \u043f\u043e\u043c\u043e\u0433\u0430\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u044b\u0432\u0430\u0442\u044c \u0431\u043e\u043b\u044c\u0448\u0435 \u0441\u043e\u0442\u043d\u0438 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u043c\u0435\u0441\u0442 \u0437\u0430 \u043d\u0435\u0434\u0435\u043b\u044e. \u0411\u044b\u043b\u043e \u0432\u0430\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u044d\u0442\u043e \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0431\u044b\u0441\u0442\u0440\u043e, \u043d\u043e \u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e. \u041d\u0430 \u043f\u043e\u043c\u043e\u0449\u044c \u043f\u0440\u0438\u0448\u043b\u0430 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f VDI: \u0441 \u0435\u0435 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0434\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043c\u0435\u0441\u0442\u0430 \u0438 \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c\u0441\u044f \u043e\u0442 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u0441\u0442\u043e\u043b\u044b \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043e\u0442 \u0432\u0438\u0440\u0443\u0441\u043e\u0432, \u0448\u043f\u0438\u043e\u043d\u043e\u0432 \u0438 \u0430\u0442\u0430\u043a | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443. \u041d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u043c \u043c\u044b \u043f\u043e\u043c\u043e\u0433\u0430\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u044b\u0432\u0430\u0442\u044c \u0431\u043e\u043b\u044c\u0448\u0435 \u0441\u043e\u0442\u043d\u0438 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u043c\u0435\u0441\u0442 \u0437\u0430 \u043d\u0435\u0434\u0435\u043b\u044e. \u0411\u044b\u043b\u043e \u0432\u0430\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u044d\u0442\u043e \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0431\u044b\u0441\u0442\u0440\u043e, \u043d\u043e \u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e. \u041d\u0430 \u043f\u043e\u043c\u043e\u0449\u044c \u043f\u0440\u0438\u0448\u043b\u0430 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f VDI: \u0441 \u0435\u0435 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0434\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043c\u0435\u0441\u0442\u0430 \u0438 \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c\u0441\u044f \u043e\u0442 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-16T12:42:53+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-16T12:42:53+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wie wir die virtuellen Desktops unserer Kunden vor Viren, Spionen und Angriffen sch\u00fctzen | ProHoster","description":"In diesem Jahr haben viele Unternehmen hastig auf Homeoffice umgestellt. Einige Kunden haben wir dabei unterst\u00fctzt, innerhalb einer Woche \u00fcber einhundertRemote-Arbeitspl\u00e4tze einzurichten. Es war wichtig, dies nicht nur schnell, sondern auch sicher zu tun. Mit der VDI-Technologie konnten Sicherheitsrichtlinien bequem auf alle Arbeitspl\u00e4tze verteilt und Datenlecks verhindert werden. In diesem Artikel","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u0441\u0442\u043e\u043b\u044b \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043e\u0442 \u0432\u0438\u0440\u0443\u0441\u043e\u0432, \u0448\u043f\u0438\u043e\u043d\u043e\u0432 \u0438 \u0430\u0442\u0430\u043a | ProHoster","og:description":"\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443. \u041d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u043c \u043c\u044b \u043f\u043e\u043c\u043e\u0433\u0430\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u044b\u0432\u0430\u0442\u044c \u0431\u043e\u043b\u044c\u0448\u0435 \u0441\u043e\u0442\u043d\u0438 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u043c\u0435\u0441\u0442 \u0437\u0430 \u043d\u0435\u0434\u0435\u043b\u044e. \u0411\u044b\u043b\u043e \u0432\u0430\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u044d\u0442\u043e \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0431\u044b\u0441\u0442\u0440\u043e, \u043d\u043e \u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e. \u041d\u0430 \u043f\u043e\u043c\u043e\u0449\u044c \u043f\u0440\u0438\u0448\u043b\u0430 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f VDI: \u0441 \u0435\u0435 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0434\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043c\u0435\u0441\u0442\u0430 \u0438 \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c\u0441\u044f \u043e\u0442 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-16T12:42:53+00:00","article:modified_time":"2020-10-16T12:42:53+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97203","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:25:23","updated":"2022-09-28 06:23:36"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=97203"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97203\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/97204"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=97203"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=97203"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=97203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}