{"id":97203,"date":"2020-10-16T14:42:53","date_gmt":"2020-10-16T12:42:53","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak"},"modified":"2020-10-16T14:42:53","modified_gmt":"2020-10-16T12:42:53","slug":"kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","title":{"rendered":"Comment nous prot\u00e9geons les bureaux virtuels de nos clients contre les virus, les espions et les attaques","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Cette ann\u00e9e, de nombreuses entreprises se sont empress\u00e9es de migrer vers le t\u00e9l\u00e9travail. Nous avons aid\u00e9 certains clients \u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/uni.dtln.ru\/digest\/150-virtualnyh-rabochih-mest-dlya-call-centra-za-nedelyu\">organiser<\/a><\/noindex> plus de cent postes de travail \u00e0 distance en une semaine. Il \u00e9tait important de le faire rapidement, mais aussi de mani\u00e8re s\u00e9curis\u00e9e. La technologie VDI est venue \u00e0 la rescousse : elle permet de distribuer facilement les politiques de s\u00e9curit\u00e9 \u00e0 tous les postes de travail et de se prot\u00e9ger contre les fuites de donn\u00e9es.\u00a0<\/p>\n<p>Dans cet article, je vais expliquer comment fonctionne notre service de bureaux virtuels bas\u00e9 sur Citrix VDI du point de vue de la s\u00e9curit\u00e9 de l'information. Je vais montrer ce que nous faisons pour prot\u00e9ger les bureaux clients contre les menaces externes telles que les ransomwares ou les attaques cibl\u00e9es.\u00a0<\/p>\n<p><img decoding=\"async\" alt=\"Comment nous prot\u00e9geons les bureaux virtuels de nos clients contre les virus, les espions et les attaques\" src=\"\/wp-content\/uploads\/2020\/10\/bd9f5c9d944abf021f1a73351b88f49b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Quelles t\u00e2ches de s\u00e9curit\u00e9 nous r\u00e9solvons\u00a0<\/h2>\n<p>\nNous avons identifi\u00e9 plusieurs menaces de s\u00e9curit\u00e9 principales pour le service. D'une part, le bureau virtuel risque d'\u00eatre infect\u00e9 depuis l'ordinateur de l'utilisateur. D'autre part, il existe un risque de sortir du bureau virtuel dans l'immensit\u00e9 de l'internet et de t\u00e9l\u00e9charger un fichier infect\u00e9. M\u00eame si cela se produit, cela ne devrait pas affecter toute l'infrastructure. Par cons\u00e9quent, lors de la cr\u00e9ation du service, nous avons r\u00e9solu plusieurs t\u00e2ches :\u00a0<\/p>\n<ul>\n<li>Protection de l'ensemble de l'environnement VDI contre les menaces externes.\n<\/li>\n<li>Isolation des clients les uns des autres.\n<\/li>\n<li>Protection des bureaux virtuels eux-m\u00eames.\u00a0\n<\/li>\n<li>Connexion s\u00e9curis\u00e9e des utilisateurs depuis n'importe quel appareil.\n<\/li>\n<\/ul>\n<p>\nLe c\u0153ur de la protection est constitu\u00e9 par FortiGate \u2013 un pare-feu de nouvelle g\u00e9n\u00e9ration de Fortinet. Il contr\u00f4le le trafic de l'environnement VDI, assure une infrastructure isol\u00e9e pour chaque client et prot\u00e8ge contre les vuln\u00e9rabilit\u00e9s du c\u00f4t\u00e9 de l'utilisateur. Ses capacit\u00e9s suffisent \u00e0 r\u00e9pondre \u00e0 la plupart des probl\u00e8mes de s\u00e9curit\u00e9 de l'information.\u00a0<\/p>\n<p>Mais si une entreprise a des exigences sp\u00e9cifiques en mati\u00e8re de s\u00e9curit\u00e9, nous proposons des options suppl\u00e9mentaires :\u00a0<\/p>\n<ul>\n<li>Nous organisons une connexion s\u00e9curis\u00e9e pour le travail depuis des ordinateurs personnels.\n<\/li>\n<li>Nous offrons l'acc\u00e8s \u00e0 l'analyse autonome des journaux de s\u00e9curit\u00e9.\n<\/li>\n<li>Nous fournissons la gestion de la protection antivirus sur les bureaux.\n<\/li>\n<li>Nous prot\u00e9geons contre les vuln\u00e9rabilit\u00e9s \u00ab zero-day \u00bb.\u00a0\n<\/li>\n<li>Nous configurons une authentification multifacteur pour une protection suppl\u00e9mentaire contre les connexions non autoris\u00e9es.<\/li>\n<\/ul>\n<p>\nJe vais expliquer plus en d\u00e9tail comment nous avons r\u00e9solu ces t\u00e2ches.\u00a0<\/p>\n<h2>Comment nous prot\u00e9geons l'environnement et assurons la s\u00e9curit\u00e9 r\u00e9seau<\/h2>\n<p>\n<b>Nous segmentons la partie r\u00e9seau.<\/b> Sur le stand, nous mettons en avant le segment de gestion ferm\u00e9 pour la gestion de toutes les ressources. Le segment de gestion est inaccessible de l'ext\u00e9rieur : en cas d'attaque sur le client, les malfaiteurs ne pourront pas y acc\u00e9der.\u00a0<\/p>\n<p>La protection est assur\u00e9e par FortiGate. Il combine les fonctions d'antivirus, de pare-feu et de syst\u00e8me de pr\u00e9vention des intrusions (intrusion prevention system, IPS).\u00a0<\/p>\n<p>Pour chaque client, nous cr\u00e9ons un segment r\u00e9seau isol\u00e9 pour les bureaux virtuels. Pour cela, FortiGate dispose de la technologie des domaines virtuels, ou VDOM. Cela permet de diviser le pare-feu en plusieurs entit\u00e9s virtuelles et d'attribuer \u00e0 chaque client son propre VDOM, qui fonctionne comme un pare-feu distinct. Nous cr\u00e9ons \u00e9galement un VDOM s\u00e9par\u00e9 pour le segment de gestion. <\/p>\n<p>Voici le sch\u00e9ma r\u00e9sultant :<br \/>\n<img decoding=\"async\" alt=\"Comment nous prot\u00e9geons les bureaux virtuels de nos clients contre les virus, les espions et les attaques\" src=\"\/wp-content\/uploads\/2020\/10\/24d9f6fc2b50079e7d6eb60bc19429a4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIl n'y a pas de connectivit\u00e9 r\u00e9seau entre les clients : chacun vit dans son propre VDOM et n'influence pas l'autre. Sans cette technologie, nous devrions s\u00e9parer les clients par des r\u00e8gles de pare-feu, ce qui est risqu\u00e9 en raison du facteur humain. On peut comparer ces r\u00e8gles \u00e0 une porte qui doit \u00eatre constamment ferm\u00e9e. Dans le cas du VDOM, nous ne laissons absolument pas de \u00ab portes \u00bb.\u00a0<\/p>\n<p>Dans un VDOM s\u00e9par\u00e9, le client a sa propre adressage et routage. Ainsi, le chevauchement des plages d'adresses n'est pas un probl\u00e8me pour l'entreprise. Le client peut attribuer aux bureaux virtuels les adresses IP n\u00e9cessaires. Cela est pratique pour les grandes entreprises qui ont leurs propres plans d'adresses IP.\u00a0<\/p>\n<p><b>Nous r\u00e9glons les probl\u00e8mes de connectivit\u00e9 avec le r\u00e9seau d'entreprise du client.<\/b> Une t\u00e2che distincte consiste \u00e0 int\u00e9grer le VDI avec l'infrastructure du client. Si l'entreprise maintient ses syst\u00e8mes d'entreprise dans notre datacentre, il suffit de tirer un c\u00e2ble r\u00e9seau de son \u00e9quipement vers le pare-feu. Mais nous sommes plus souvent confront\u00e9s \u00e0 un site distant \u2013 un autre datacentre ou bureau du client. Dans ce cas, nous r\u00e9fl\u00e9chissons \u00e0 un \u00e9change s\u00e9curis\u00e9 avec le site et construisons un VPN site-\u00e0-site \u00e0 l'aide de IPsec VPN.\u00a0<\/p>\n<p>Les sch\u00e9mas peuvent varier en fonction de la complexit\u00e9 de l'infrastructure. Dans certains cas, il suffit de connecter un seul r\u00e9seau de bureau au VDI \u2013 une simple routage statique suffit. Dans les grandes entreprises, de nombreux r\u00e9seaux changent constamment ; ici, le client a besoin d'un routage dynamique. Nous utilisons diff\u00e9rents protocoles : nous avons d\u00e9j\u00e0 rencontr\u00e9 des cas avec OSPF (Open Shortest Path First), des tunnels GRE (Generic Routing Encapsulation) et BGP (Border Gateway Protocol). FortiGate prend en charge les protocoles r\u00e9seau dans des VDOM s\u00e9par\u00e9s, sans impact sur les autres clients.\u00a0<\/p>\n<p>Il est \u00e9galement possible de construire un \u0413\u041e\u0421\u0422-VPN \u2013 un chiffrement bas\u00e9 sur des moyens de cryptographie certifi\u00e9s par le FSB de la F\u00e9d\u00e9ration de Russie. Par exemple, \u00e0 l'aide de solutions de classe \u041a\u04211 dans l'environnement virtuel \u00ab \u0421-\u0422\u0435\u0440\u0440\u0430 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0439 \u0448\u043b\u044e\u0437 \u00bb ou du PAK ViPNet, APK\u0428 \u00ab \u041a\u043e\u043d\u0442\u0438\u043d\u0435\u043d\u0442 \u00bb, \u00ab \u0421-\u0422\u0435\u0440\u0440\u0430 \u00bb.<\/p>\n<p><b>Nous configurons des strat\u00e9gies de groupe.<\/b> Nous convenons avec le client des strat\u00e9gies de groupe qui s'appliquent au VDI. Ici, les principes de configuration ne diff\u00e8rent en rien de ceux des politiques au bureau. Nous configurons l'int\u00e9gration avec Active Directory et d\u00e9l\u00e9guons aux clients la gestion de certaines strat\u00e9gies de groupe. Les administrateurs du client peuvent appliquer des politiques sur l'objet Computer, g\u00e9rer l'unit\u00e9 organisationnelle dans Active Directory et cr\u00e9er des utilisateurs.\u00a0<\/p>\n<p>Sur FortiGate, pour chaque VDOM client, nous \u00e9crivons une politique de s\u00e9curit\u00e9 r\u00e9seau, \u00e9tablissons des restrictions d'acc\u00e8s et configurons le contr\u00f4le du trafic. Nous utilisons plusieurs modules FortiGate :\u00a0<\/p>\n<ul>\n<li>le module IPS examine le trafic \u00e0 la recherche de logiciels malveillants et pr\u00e9vient les intrusions ;<\/li>\n<li>l'antivirus prot\u00e8ge les postes de travail contre les logiciels malveillants et espions ;<\/li>\n<li>le filtrage web bloque l'acc\u00e8s \u00e0 des ressources peu fiables et \u00e0 des sites contenant du contenu malveillant ou inacceptable ;<\/li>\n<li>les param\u00e8tres du pare-feu peuvent permettre aux utilisateurs de se connecter \u00e0 Internet uniquement sur certains sites.\u00a0<\/li>\n<\/ul>\n<p>\nParfois, le client souhaite g\u00e9rer lui-m\u00eame l'acc\u00e8s des employ\u00e9s aux sites. Ce type de demande provient souvent des banques : les services de s\u00e9curit\u00e9 exigent que le contr\u00f4le d'acc\u00e8s reste de la responsabilit\u00e9 de l'entreprise. Ces entreprises surveillent elles-m\u00eames le trafic et modifient r\u00e9guli\u00e8rement les politiques. Dans ce cas, tout le trafic de FortiGate est redirig\u00e9 vers le client. Pour cela, nous utilisons une connexion configur\u00e9e avec l'infrastructure de l'entreprise. Apr\u00e8s cela, le client configure lui-m\u00eame les r\u00e8gles d'acc\u00e8s au r\u00e9seau d'entreprise et \u00e0 Internet.\u00a0<\/p>\n<p><b>Nous surveillons les \u00e9v\u00e9nements au stand.<\/b> Avec FortiGate, nous utilisons FortiAnalyzer \u2013 le collecteur de journaux de Fortinet. Gr\u00e2ce \u00e0 cela, nous visualisons tous les journaux d'\u00e9v\u00e9nements sur le VDI au m\u00eame endroit, identifions les activit\u00e9s suspectes et suivons les corr\u00e9lations.\u00a0<\/p>\n<p>Un de nos clients utilise les produits Fortinet dans son bureau. Nous avons configur\u00e9 l'exportation des journaux pour lui \u2013 ainsi, le client a pu analyser tous les \u00e9v\u00e9nements de s\u00e9curit\u00e9 pour les machines de bureau et les bureaux virtuels.<\/p>\n<h2>Comment nous prot\u00e9geons les bureaux virtuels<\/h2>\n<p>\n<b>Contre les menaces connues.<\/b> Si le client souhaite g\u00e9rer lui-m\u00eame la protection antivirus, nous installons \u00e9galement Kaspersky Security pour environnements virtuels.\u00a0<\/p>\n<p>Cette solution fonctionne bien dans le cloud. Nous avons tous l'habitude de consid\u00e9rer l'antivirus classique de Kaspersky comme une solution 'lourde'. Contrairement \u00e0 cela, Kaspersky Security pour environnements virtuels ne surcharge pas les machines virtuelles. Toutes les bases virales sont sur le serveur, qui \u00e9met des verdicts pour toutes les machines virtuelles de l'h\u00f4te. Sur le bureau virtuel, seul un l\u00e9ger agent est install\u00e9. Il envoie des fichiers pour v\u00e9rification au serveur.\u00a0<\/p>\n<p>Cette architecture assure simultan\u00e9ment la protection des fichiers, la protection Internet, la protection contre les attaques et ne r\u00e9duit pas les performances des machines virtuelles. De plus, le client peut lui-m\u00eame ajouter des exceptions \u00e0 la protection des fichiers. Nous aidons \u00e0 la configuration de base de la solution. Nous expliquerons ses particularit\u00e9s dans un article s\u00e9par\u00e9.<\/p>\n<p><b>Contre les menaces inconnues.<\/b> Pour cela, nous connectons FortiSandbox \u2013 la 'sandbox' de Fortinet. Nous l'utilisons comme filtre au cas o\u00f9 l'antivirus passerait une menace de 'zero-day'. Apr\u00e8s le t\u00e9l\u00e9chargement d'un fichier, nous le v\u00e9rifions d'abord avec l'antivirus, puis l'envoyons dans la 'sandbox'. FortiSandbox \u00e9mulera une machine virtuelle, ex\u00e9cutera le fichier et observera son comportement : quels objets du registre il acc\u00e8de, s'il envoie des requ\u00eates externes, etc. Si le fichier se comporte de mani\u00e8re suspecte, la machine virtuelle dans la sandbox est supprim\u00e9e et le fichier malveillant n'acc\u00e8de pas au VDI utilisateur.\u00a0<\/p>\n<h2>Comment nous configurons une connexion s\u00e9curis\u00e9e au VDI<\/h2>\n<p>\n<b>Nous v\u00e9rifions la conformit\u00e9 de l'appareil aux exigences de s\u00e9curit\u00e9.<\/b> Depuis le d\u00e9but du t\u00e9l\u00e9travail, les clients nous ont contact\u00e9s avec des demandes : assurer un travail s\u00e9curis\u00e9 des utilisateurs depuis leurs ordinateurs personnels. Tout professionnel en s\u00e9curit\u00e9 de l'information sait qu'il est difficile de prot\u00e9ger des dispositifs domestiques : il n\u2019est pas possible d\u2019y installer l\u2019antivirus ad\u00e9quat ou d\u2019appliquer des politiques de groupe, car ce ne sont pas des \u00e9quipements de bureau.\u00a0<\/p>\n<p>Par d\u00e9faut, le VDI devient une \u00ab couche \u00bb s\u00e9curis\u00e9e entre l'appareil personnel et le r\u00e9seau d'entreprise. Pour prot\u00e9ger le VDI des attaques venant de la machine de l'utilisateur, nous d\u00e9sactivons le presse-papiers et interdisons le passage des USB. Mais cela ne rend pas l\u2019appareil personnel lui-m\u00eame s\u00e9curis\u00e9.\u00a0<\/p>\n<p>Nous r\u00e9solvons le probl\u00e8me \u00e0 l'aide de FortiClient. C'est un outil de protection des terminaux. Les utilisateurs de l'entreprise installent FortiClient sur leurs ordinateurs personnels et s\u2019y connectent pour acc\u00e9der \u00e0 leur bureau virtuel. FortiClient remplit trois fonctions :\u00a0<\/p>\n<ul>\n<li>il devient une \u00ab fen\u00eatre unique \u00bb d'acc\u00e8s pour l'utilisateur ;\n<\/li>\n<li>il v\u00e9rifie si l'ordinateur personnel dispose d'un antivirus et des derni\u00e8res mises \u00e0 jour du syst\u00e8me d'exploitation ;\u00a0\n<\/li>\n<li>il \u00e9tablit un tunnel VPN pour un acc\u00e8s s\u00e9curis\u00e9.\u00a0<\/li>\n<\/ul>\n<p>\nL'employ\u00e9 obtient l'acc\u00e8s uniquement s'il r\u00e9ussit la v\u00e9rification. De plus, les bureaux virtuels eux-m\u00eames ne sont pas accessibles depuis Internet, ce qui les prot\u00e8ge mieux contre les attaques.\u00a0<\/p>\n<p>Si l'entreprise souhaite g\u00e9rer elle-m\u00eame la protection des terminaux, nous proposons FortiClient EMS (Endpoint Management Server). Le client peut configurer lui-m\u00eame l'analyse des bureaux et la pr\u00e9vention des intrusions, ainsi que constituer une liste blanche d\u2019adresses.\u00a0<\/p>\n<p><b>Nous ajoutons des facteurs d'authentification.<\/b> Par d\u00e9faut, les utilisateurs s'authentifient via Citrix Netscaler. Ici \u00e9galement, nous pouvons renforcer la s\u00e9curit\u00e9 avec une authentification multifacteur bas\u00e9e sur les produits SafeNet. Ce sujet m\u00e9rite d'\u00eatre trait\u00e9 s\u00e9par\u00e9ment, et nous en parlerons \u00e9galement dans un article distinct.\u00a0<\/p>\n<p>Nous avons accumul\u00e9 une telle exp\u00e9rience avec diff\u00e9rentes solutions au cours de la derni\u00e8re ann\u00e9e de travail. Le service VDI est configur\u00e9 sp\u00e9cifiquement pour chaque client, c\u2019est pourquoi nous avons choisi des outils aussi flexibles que possible. Il est possible que nous ajoutions bient\u00f4t quelque chose de nouveau et partagions notre exp\u00e9rience.<\/p>\n<p>Le 7 octobre \u00e0 17h00, mes coll\u00e8gues parleront des bureaux virtuels lors d'un webinaire intitul\u00e9 \u00ab Le VDI est-il n\u00e9cessaire, ou comment organiser le t\u00e9l\u00e9travail ? \u00bb <br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/uni.dtln.ru\/courses\/oblaka\/vdi-kak-izvlech-iz-tehnologii-maksimum?utm_source=habr&amp;utm_medium=internal&amp;utm_campaign=webinar\">Inscrivez-vous<\/a><\/noindex>, si vous souhaitez discuter de quand la technologie VDI convient \u00e0 l'entreprise et quand il est pr\u00e9f\u00e9rable d'utiliser d'autres m\u00e9thodes.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/520452\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443. \u041d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u043c \u043c\u044b \u043f\u043e\u043c\u043e\u0433\u0430\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u044b\u0432\u0430\u0442\u044c \u0431\u043e\u043b\u044c\u0448\u0435 \u0441\u043e\u0442\u043d\u0438 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u043c\u0435\u0441\u0442 \u0437\u0430 \u043d\u0435\u0434\u0435\u043b\u044e. \u0411\u044b\u043b\u043e \u0432\u0430\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u044d\u0442\u043e \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0431\u044b\u0441\u0442\u0440\u043e, \u043d\u043e \u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e. \u041d\u0430 \u043f\u043e\u043c\u043e\u0449\u044c \u043f\u0440\u0438\u0448\u043b\u0430 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f VDI: \u0441 \u0435\u0435 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0434\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043c\u0435\u0441\u0442\u0430 \u0438 \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c\u0441\u044f \u043e\u0442 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445.\u00a0 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97204,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97203","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u0441\u0442\u043e\u043b\u044b \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043e\u0442 \u0432\u0438\u0440\u0443\u0441\u043e\u0432, \u0448\u043f\u0438\u043e\u043d\u043e\u0432 \u0438 \u0430\u0442\u0430\u043a | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-16T12:42:53+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-16T12:42:53+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Comment nous prot\u00e9geons les bureaux virtuels de nos clients contre les virus, les espions et les attaques | ProHoster","description":"Cette ann\u00e9e, de nombreuses entreprises ont rapidement adopt\u00e9 le t\u00e9l\u00e9travail.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u0441\u0442\u043e\u043b\u044b \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043e\u0442 \u0432\u0438\u0440\u0443\u0441\u043e\u0432, \u0448\u043f\u0438\u043e\u043d\u043e\u0432 \u0438 \u0430\u0442\u0430\u043a | ProHoster","og:description":"\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-16T12:42:53+00:00","article:modified_time":"2020-10-16T12:42:53+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97203","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:25:23","updated":"2022-09-28 06:23:36","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/97203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=97203"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/97203\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/97204"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=97203"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=97203"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=97203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}