{"id":97203,"date":"2020-10-16T14:42:53","date_gmt":"2020-10-16T12:42:53","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak"},"modified":"2020-10-16T14:42:53","modified_gmt":"2020-10-16T12:42:53","slug":"kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","title":{"rendered":"Come proteggiamo i desktop virtuali dei clienti da virus, spyware e attacchi","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Quest\u2019anno molte aziende si sono affrettate a passare al lavoro remoto. Alcuni clienti noi <noindex><a rel=\"nofollow\" href=\"https:\/\/uni.dtln.ru\/digest\/150-virtualnyh-rabochih-mest-dlya-call-centra-za-nedelyu\">abbiamo aiutato<\/a><\/noindex> a organizzare pi\u00f9 di cento postazioni di lavoro remote in una settimana. \u00c8 stato fondamentale farlo non solo velocemente, ma anche in sicurezza. La tecnologia VDI \u00e8 stata la soluzione: consente di applicare facilmente le politiche di sicurezza su tutti i posti di lavoro e proteggersi dalle perdite di dati.\u00a0<\/p>\n<p>In questo articolo, parler\u00f2 di come funziona il nostro servizio di desktop virtuali basato su Citrix VDI dal punto di vista della sicurezza informatica. Mostrer\u00f2 cosa facciamo per proteggere i desktop dei clienti dalle minacce esterne come i ransomware o attacchi mirati.\u00a0<\/p>\n<p><img decoding=\"async\" alt=\"Come proteggiamo i desktop virtuali dei clienti da virus, spyware e attacchi\" src=\"\/wp-content\/uploads\/2020\/10\/bd9f5c9d944abf021f1a73351b88f49b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Quali problemi di sicurezza affrontiamo\u00a0<\/h2>\n<p>\nAbbiamo identificato diverse minacce principali per il servizio. Da un lato, il desktop virtuale rischia di essere infettato dal computer dell'utente. Dall'altro ci sono il rischio di uscire dal desktop virtuale nel vasto spazio aperto di Internet e scaricare un file infetto. Anche se ci\u00f2 dovesse accadere, non dovrebbe influire su tutta l'infrastruttura. Pertanto, nella creazione del servizio, abbiamo affrontato diverse sfide:\u00a0<\/p>\n<ul>\n<li>Proteggere l'intero stand VDI dalle minacce esterne.\n<\/li>\n<li>Isolamento tra i clienti.\n<\/li>\n<li>Protezione dei desktop virtuali.\u00a0\n<\/li>\n<li>Connessione sicura per gli utenti da qualsiasi dispositivo.\n<\/li>\n<\/ul>\n<p>\nAl centro della protezione c'\u00e8 FortiGate, un firewall di nuova generazione di Fortinet. Controlla il traffico del stand VDI, garantisce un'infrastruttura isolata per ogni cliente e protegge da vulnerabilit\u00e0 lato utente. Le sue capacit\u00e0 sono sufficienti per affrontare la maggior parte delle questioni di sicurezza informatica.\u00a0<\/p>\n<p>Tuttavia, se l'azienda ha requisiti di sicurezza specifici, offriamo funzionalit\u00e0 aggiuntive:\u00a0<\/p>\n<ul>\n<li>Organizziamo una connessione sicura per il lavoro da computer domestici.\n<\/li>\n<li>Forniamo accesso per l'analisi autonoma dei registri di sicurezza.\n<\/li>\n<li>Offriamo la gestione della protezione antivirus sui desktop.\n<\/li>\n<li>Proteggiamo dalle vulnerabilit\u00e0 \"zero-day\".\u00a0\n<\/li>\n<li>Configuriamo l'autenticazione multifattoriale per una protezione aggiuntiva contro accessi non autorizzati.<\/li>\n<\/ul>\n<p>\nSpiegher\u00f2 in dettaglio come abbiamo affrontato queste sfide.\u00a0<\/p>\n<h2>Come proteggiamo il stand e garantiamo la sicurezza di rete<\/h2>\n<p>\n<b>Segmentiamo la parte di rete.<\/b> Nel nostro stand evidenziamo un segmento di gestione chiuso per la gestione di tutte le risorse. Il segmento di gestione non \u00e8 accessibile dall'esterno: in caso di attacco al cliente, i malintenzionati non potranno accedervi.\u00a0<\/p>\n<p>La protezione \u00e8 garantita da FortiGate. Combina funzioni di antivirus, firewall e sistema di prevenzione delle intrusioni (intrusion prevention system, IPS).\u00a0<\/p>\n<p>Creiamo un segmento di rete isolato per ogni cliente per i desktop virtuali. A questo scopo, FortiGate utilizza la tecnologia dei domini virtuali, o VDOM. Questa consente di suddividere il firewall in entit\u00e0 virtuali e assegnare a ciascun cliente il proprio VDOM, che si comporta come un firewall separato. Creiamo anche un VDOM separato per il segmento di gestione. <\/p>\n<p>Ecco come appare lo schema:<br \/>\n<img decoding=\"async\" alt=\"Come proteggiamo i desktop virtuali dei clienti da virus, spyware e attacchi\" src=\"\/wp-content\/uploads\/2020\/10\/24d9f6fc2b50079e7d6eb60bc19429a4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTra i clienti non esiste connettivit\u00e0 di rete: ciascuno vive nel proprio VDOM e non influisce sugli altri. Senza questa tecnologia saremmo costretti a separare i clienti con le regole del firewall, il che \u00e8 rischioso a causa del fattore umano. Queste regole possono essere paragonate a una porta che deve essere chiusa costantemente. Con il VDOM, non lasciamo affatto \"porte\" aperte.\u00a0<\/p>\n<p>In un VDOM separato, il cliente ha la propria assegnazione e instradamento. Pertanto, la sovrapposizione degli intervalli non rappresenta un problema per l'azienda. Il cliente pu\u00f2 associare gli indirizzi IP necessari ai desktop virtuali. Questo \u00e8 utile per le grandi aziende che dispongono di propri piani IP.\u00a0<\/p>\n<p><b>Gestiamo le questioni di connessione con la rete aziendale del cliente.<\/b> Una sfida separata \u00e8 l'integrazione del VDI con l'infrastruttura del cliente. Se l'azienda tiene i sistemi aziendali nel nostro datacenter, \u00e8 possibile semplicemente estendere un cavo di rete dall'attrezzatura fino al firewall. Tuttavia, pi\u00f9 frequentemente ci troviamo a gestire una sede remota \u2013 un altro datacenter o l'ufficio del cliente. In questo caso, pensiamo a uno scambio sicuro con la sede e costruiamo un VPN site-to-site utilizzando IPsec VPN.\u00a0<\/p>\n<p>Gli schemi possono variare a seconda della complessit\u00e0 dell'infrastruttura. In alcuni casi, \u00e8 sufficiente connettere una sola rete d'ufficio al VDI - in questo basta la routing statica. Nelle grandi aziende ci sono molte reti che cambiano continuamente; qui il cliente ha bisogno di routing dinamico. Utilizziamo vari protocolli: abbiamo gi\u00e0 avuto casi con OSPF (Open Shortest Path First), tunnel GRE (Generic Routing Encapsulation) e BGP (Border Gateway Protocol). FortiGate supporta i protocolli di rete in diverse VDOM, senza influenzare gli altri clienti.\u00a0<\/p>\n<p>\u00c8 possibile costruire anche un VPN GOST - crittografia basata su strumenti di crittosicurezza certificati dal FSB della Federazione Russa. Ad esempio, utilizzando soluzioni di classe KS1 nell'ambiente virtuale 'S-Terra Gateway Virtuale' o PAK ViPNet, APKSH 'Continente', 'S-Terra'.<\/p>\n<p><b>Configurazione delle Group Policies.<\/b> Concordiamo con il cliente le policy di gruppo che vengono applicate su VDI. I principi di configurazione non si discostano dalle impostazioni delle policy in ufficio. Configuriamo l'integrazione con Active Directory e deleghiamo ai clienti la gestione di alcune policy di gruppo. Gli amministratori del cliente possono applicare le policy sugli oggetti Computer, gestire le unit\u00e0 organizzative in Active Directory e creare utenti.\u00a0<\/p>\n<p>Su FortiGate, per ciascun VDOM del cliente, scriviamo la policy di sicurezza di rete, impostiamo le restrizioni di accesso e configuriamo il controllo del traffico. Utilizziamo diversi moduli di FortiGate:\u00a0<\/p>\n<ul>\n<li>il modulo IPS controlla il traffico per minacce e previene intrusioni;<\/li>\n<li>l'antivirus protegge i desktop stessi da malware e spyware;<\/li>\n<li>il web filtering blocca l'accesso a risorse poco affidabili e a siti con contenuti dannosi o inaccettabili;<\/li>\n<li>le impostazioni del firewall possono consentire agli utenti di accedere a internet solo su determinati siti.\u00a0<\/li>\n<\/ul>\n<p>\nA volte i clienti desiderano gestire autonomamente l'accesso dei dipendenti ai siti. Spesso, questo tipo di richiesta proviene dalle banche: i servizi di sicurezza richiedono che il controllo degli accessi resti sotto il controllo della societ\u00e0. Queste aziende monitorano il traffico in modo autonomo e aggiornano regolarmente le politiche. In questo caso, dirigiamo tutto il traffico di FortiGate verso il cliente. Per farlo, utilizziamo un collegamento configurato con l'infrastruttura dell'azienda. Successivamente, il cliente pu\u00f2 impostare le regole di accesso alla rete aziendale e a Internet.\u00a0<\/p>\n<p><b>Osserviamo gli eventi allo stand.<\/b> Insieme a FortiGate utilizziamo FortiAnalyzer \u2013 il raccoglitore di log di Fortinet. Con questo strumento, esaminiamo tutti i log degli eventi su VDI in un unico luogo, troviamo attivit\u00e0 sospette e monitoriamo le correlazioni.\u00a0<\/p>\n<p>Uno dei nostri clienti utilizza i prodotti Fortinet nel proprio ufficio. Per lui, abbiamo configurato l'esportazione dei log \u2013 cos\u00ec il cliente ha potuto analizzare tutti gli eventi di sicurezza per le macchine da ufficio e i desktop virtuali.<\/p>\n<h2>Come proteggiamo i desktop virtuali<\/h2>\n<p>\n<b>Dalle minacce conosciute.<\/b> Se il cliente desidera gestire autonomamente la protezione antivirus, installiamo Kaspersky Security per ambienti virtuali.\u00a0<\/p>\n<p>Questa soluzione funziona bene nel cloud. Siamo tutti abituati a considerare l'antivirus classico di Kaspersky come una soluzione 'pesante'. A differenza di essa, Kaspersky Security per ambienti virtuali non grava sulle macchine virtuali. Tutte le basi virus si trovano su un server che emette sentenze per tutte le macchine virtuali del nodo. Sul desktop virtuale \u00e8 installato solo un agente leggero. Esso invia i file da controllare al server.\u00a0<\/p>\n<p>Questa architettura fornisce al contempo protezione dei file, protezione internet, protezione contro attacchi e non riduce le prestazioni delle macchine virtuali. Inoltre, il cliente pu\u00f2 aggiungere eccezioni alla protezione dei file. Noi assistiamo con la configurazione di base della soluzione. Ne discuteremo in un articolo separato.<\/p>\n<p><b>Da minacce sconosciute.<\/b> Per questo connettiamo FortiSandbox, la \"sandbox\" di Fortinet. La utilizziamo come filtro nel caso in cui l'antivirus non rilevi una minaccia \"zero-day\". Dopo aver scaricato il file, prima lo verifichiamo con l'antivirus e poi lo inviamo nella \"sandbox\". FortiSandbox emula una macchina virtuale, esegue il file e osserva il suo comportamento: a quali oggetti nel registro si riferisce, se invia richieste esterne e cos\u00ec via. Se il file si comporta in modo sospetto, la virtual machine nella sandbox viene eliminata e il file dannoso non entra nella VDI degli utenti.\u00a0<\/p>\n<h2>Come impostiamo una connessione sicura alla VDI<\/h2>\n<p>\n<b>Verifichiamo la conformit\u00e0 del dispositivo ai requisiti di sicurezza informatica.<\/b> Dall'inizio del lavoro remoto, i clienti ci hanno contattato con richieste di garantire un lavoro sicuro per gli utenti dai loro computer personali. Qualsiasi specialista di sicurezza informatica sa che proteggere i dispositivi domestici \u00e8 difficile: non \u00e8 possibile installare il giusto antivirus o applicare politiche di gruppo, poich\u00e9 non si tratta di attrezzature d'ufficio.\u00a0<\/p>\n<p>Per impostazione predefinita, VDI diventa uno strato di sicurezza tra il dispositivo personale e la rete aziendale. Per proteggere il VDI dagli attacchi provenienti dal dispositivo dell'utente, disabilitiamo il copia e incolla e vietiamo il passaggio tramite USB. Tuttavia, questo non rende il dispositivo dell'utente stesso sicuro.\u00a0<\/p>\n<p>Risolveremo il problema utilizzando FortiClient. Questo strumento fornisce protezione per gli endpoint. Gli utenti aziendali installano FortiClient sui propri computer domestici e lo utilizzano per connettersi al desktop virtuale. FortiClient affronta tre compiti contemporaneamente:\u00a0<\/p>\n<ul>\n<li>diventa una \"finestra unica\" di accesso per l'utente;\n<\/li>\n<li>controlla la presenza di un antivirus e gli aggiornamenti recenti del sistema operativo sul computer personale;\u00a0\n<\/li>\n<li>crea un tunnel VPN per un accesso sicuro.\u00a0<\/li>\n<\/ul>\n<p>\nL'utente pu\u00f2 accedere solo se supera il controllo. Inoltre, i desktop virtuali non sono accessibili da internet, quindi sono meglio protetti dagli attacchi.\u00a0<\/p>\n<p>Se l'azienda desidera gestire autonomamente la protezione degli endpoint, offriamo FortiClient EMS (Endpoint Management Server). Il cliente pu\u00f2 configurare autonomamente la scansione dei desktop e la prevenzione delle intrusioni, nonch\u00e9 creare una lista bianca di indirizzi.\u00a0<\/p>\n<p><b>Aggiungiamo fattori di autenticazione.<\/b> Per impostazione predefinita, gli utenti si autenticano tramite Citrix Netscaler. Qui possiamo anche migliorare la sicurezza utilizzando l'autenticazione a pi\u00f9 fattori basata sui prodotti SafeNet. Questo argomento merita un'attenzione particolare e ne parleremo in un articolo dedicato.\u00a0<\/p>\n<p>Abbiamo accumulato un'esperienza lavorativa con varie soluzioni nell'ultimo anno. Il servizio VDI \u00e8 configurato separatamente per ciascun cliente, quindi abbiamo scelto strumenti il pi\u00f9 flessibili possibile. \u00c8 possibile che presto aggiungiamo qualcosa di nuovo e condivideremo la nostra esperienza.<\/p>\n<p>Il 7 ottobre alle 17:00, i miei colleghi parleranno dei desktop virtuali nel webinar \"Serve il VDI, o come organizzare il lavoro da remoto?\" <br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/uni.dtln.ru\/courses\/oblaka\/vdi-kak-izvlech-iz-tehnologii-maksimum?utm_source=habr&amp;utm_medium=internal&amp;utm_campaign=webinar\">Registrati<\/a><\/noindex>, se volete discutere su quando la tecnologia VDI sia adatta per un'azienda e quando sarebbe meglio utilizzare altri metodi.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/520452\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443. \u041d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u043c \u043c\u044b \u043f\u043e\u043c\u043e\u0433\u0430\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u044b\u0432\u0430\u0442\u044c \u0431\u043e\u043b\u044c\u0448\u0435 \u0441\u043e\u0442\u043d\u0438 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u043c\u0435\u0441\u0442 \u0437\u0430 \u043d\u0435\u0434\u0435\u043b\u044e. \u0411\u044b\u043b\u043e \u0432\u0430\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u044d\u0442\u043e \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0431\u044b\u0441\u0442\u0440\u043e, \u043d\u043e \u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e. \u041d\u0430 \u043f\u043e\u043c\u043e\u0449\u044c \u043f\u0440\u0438\u0448\u043b\u0430 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f VDI: \u0441 \u0435\u0435 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0434\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043c\u0435\u0441\u0442\u0430 \u0438 \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c\u0441\u044f \u043e\u0442 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445.\u00a0 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97204,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97203","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443. \u041d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u043c \u043c\u044b \u043f\u043e\u043c\u043e\u0433\u0430\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u044b\u0432\u0430\u0442\u044c \u0431\u043e\u043b\u044c\u0448\u0435 \u0441\u043e\u0442\u043d\u0438 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u043c\u0435\u0441\u0442 \u0437\u0430 \u043d\u0435\u0434\u0435\u043b\u044e. \u0411\u044b\u043b\u043e \u0432\u0430\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u044d\u0442\u043e \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0431\u044b\u0441\u0442\u0440\u043e, \u043d\u043e \u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e. \u041d\u0430 \u043f\u043e\u043c\u043e\u0449\u044c \u043f\u0440\u0438\u0448\u043b\u0430 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f VDI: \u0441 \u0435\u0435 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0434\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043c\u0435\u0441\u0442\u0430 \u0438 \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c\u0441\u044f \u043e\u0442 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u0441\u0442\u043e\u043b\u044b \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043e\u0442 \u0432\u0438\u0440\u0443\u0441\u043e\u0432, \u0448\u043f\u0438\u043e\u043d\u043e\u0432 \u0438 \u0430\u0442\u0430\u043a | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443. \u041d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u043c \u043c\u044b \u043f\u043e\u043c\u043e\u0433\u0430\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u044b\u0432\u0430\u0442\u044c \u0431\u043e\u043b\u044c\u0448\u0435 \u0441\u043e\u0442\u043d\u0438 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u043c\u0435\u0441\u0442 \u0437\u0430 \u043d\u0435\u0434\u0435\u043b\u044e. \u0411\u044b\u043b\u043e \u0432\u0430\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u044d\u0442\u043e \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0431\u044b\u0441\u0442\u0440\u043e, \u043d\u043e \u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e. \u041d\u0430 \u043f\u043e\u043c\u043e\u0449\u044c \u043f\u0440\u0438\u0448\u043b\u0430 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f VDI: \u0441 \u0435\u0435 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0434\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043c\u0435\u0441\u0442\u0430 \u0438 \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c\u0441\u044f \u043e\u0442 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-16T12:42:53+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-16T12:42:53+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Come proteggiamo i desktop virtuali dei clienti da virus, spyware e attacchi | ProHoster","description":"Quest'anno molte aziende hanno accelerato la transizione verso il lavoro remoto. Per alcuni clienti, abbiamo aiutato a organizzare oltre cento postazioni di lavoro remote in una settimana. \u00c8 stato importante farlo non solo rapidamente, ma anche in modo sicuro. La tecnologia VDI \u00e8 stata di grande aiuto: consente di applicare facilmente le politiche di sicurezza a tutte le postazioni di lavoro e di proteggere i dati da possibili perdite. In questo articolo","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u0441\u0442\u043e\u043b\u044b \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043e\u0442 \u0432\u0438\u0440\u0443\u0441\u043e\u0432, \u0448\u043f\u0438\u043e\u043d\u043e\u0432 \u0438 \u0430\u0442\u0430\u043a | ProHoster","og:description":"\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443. \u041d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u043c \u043c\u044b \u043f\u043e\u043c\u043e\u0433\u0430\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u044b\u0432\u0430\u0442\u044c \u0431\u043e\u043b\u044c\u0448\u0435 \u0441\u043e\u0442\u043d\u0438 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u043c\u0435\u0441\u0442 \u0437\u0430 \u043d\u0435\u0434\u0435\u043b\u044e. \u0411\u044b\u043b\u043e \u0432\u0430\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u044d\u0442\u043e \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0431\u044b\u0441\u0442\u0440\u043e, \u043d\u043e \u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e. \u041d\u0430 \u043f\u043e\u043c\u043e\u0449\u044c \u043f\u0440\u0438\u0448\u043b\u0430 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f VDI: \u0441 \u0435\u0435 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0434\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043c\u0435\u0441\u0442\u0430 \u0438 \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c\u0441\u044f \u043e\u0442 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-16T12:42:53+00:00","article:modified_time":"2020-10-16T12:42:53+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97203","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:25:23","updated":"2022-09-28 06:23:36"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/97203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=97203"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/97203\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/97204"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=97203"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=97203"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=97203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}