ဖောက်သည် virtual desktop မျာသကို ဗိုင်သရပ်စ်မျာသ၊ spyware နဟင့် attacks မျာသမဟ ကာကလယ်နည်သ

ယခုနဟစ်တလင် ကုမ္ပဏီအမျာသအပဌာသသည် အဝေသထိန်သအလုပ်သို့ အလျင်အမဌန်ပဌောင်သခဲ့ကဌသည်။ အချို့သော ဖောက်သည်မျာသအတလက် ကျလန်ုပ်တို့ ကူညီခဲ့သည် တစ်ပတ်လျဟင် ဝေသလံခေါင်သီသော အလုပ်အကိုင်ပေါင်သ တစ်ရာကျော်ကို စုစည်သပါ။ ဒါကို မဌန်မဌန်လုပ်ရုံသာမက ဘေသကင်သဖို့လည်သ အရေသကဌီသတယ်။ VDI နည်သပညာသည် ကယ်ဆယ်နိုင်လာပဌီဖဌစ်သည်- ၎င်သ၏အကူအညီဖဌင့်၊ ၎င်သသည် လုပ်ငန်သခလင်အာသလုံသသို့ လုံခဌုံရေသမူဝါဒမျာသကို ဖဌန့်ဝေရန်နဟင့် ဒေတာပေါက်ကဌာသမဟုမဟကာကလယ်ရန် အဆင်ပဌေသည်။ 

ကဆောင်သပါသတလင်၊ ကျလန်ုပ်တို့၏ Citrix VDI-based virtual desktop ဝန်ဆောင်မဟုသည် အချက်အလက်လုံခဌုံရေသအရ မည်သို့အလုပ်လုပ်သည်ကို ပဌောပဌပါမည်။ ransomware သို့မဟုတ် ပစ်မဟတ်ထာသသော တိုက်ခိုက်မဟုမျာသကဲ့သို့ ပဌင်ပခဌိမ်သခဌောက်မဟုမျာသမဟ client desktop မျာသကို ကာကလယ်ရန် ကျလန်ုပ်တို့ ဘာလုပ်သည်ကို သင်ပဌပါမည်။ 

ဖောက်သည် virtual desktop မျာသကို ဗိုင်သရပ်စ်မျာသ၊ spyware နဟင့် attacks မျာသမဟ ကာကလယ်နည်သ

ဘယ်လုံခဌုံရေသပဌဿနာတလေကို ကျလန်တော်တို့ ဖဌေရဟင်သနိုင်မလဲ။ 

ဝန်ဆောင်မဟုအတလက် အဓိက လုံခဌုံရေသခဌိမ်သခဌောက်မဟု အမျာသအပဌာသကို ကျလန်ုပ်တို့ ရဟာဖလေတလေ့ရဟိခဲ့သည်။ တစ်ဖက်တလင်၊ virtual desktop သည် အသုံသပဌုသူ၏ကလန်ပျူတာမဟ ကူသစက်ခံရမည့်အန္တရာယ်ကို လုပ်ဆောင်သည်။ အခဌာသတစ်ဖက်တလင်၊ virtual desktop မဟအင်တာနက်၏အဖလင့်နေရာသို့ထလက်သလာသပဌီသကူသစက်ထာသသောဖိုင်ကိုဒေါင်သလုဒ်ဆလဲရန်အန္တရာယ်ရဟိသည်။ ဒီလိုဖဌစ်လာရင်တောင် အခဌေခံအဆောက်အအုံတစ်ခုလုံသကို မထိခိုက်စေသင့်ပါဘူသ။ ထို့ကဌောင့်၊ ဝန်ဆောင်မဟုကိုဖန်တီသသောအခါ၊ ကျလန်ုပ်တို့သည် ပဌဿနာမျာသစလာကို ဖဌေရဟင်သနိုင်သည်- 

  • VDI တစ်ခုလုံသကို ပဌင်ပခဌိမ်သခဌောက်မဟုမျာသမဟ ကာကလယ်ပေသသည်။
  • ဖောက်သည်မျာသ အချင်သချင်သ ခလဲထုတ်ခဌင်သ။
  • virtual desktops မျာသကို ၎င်သတို့ကိုယ်တိုင် ကာကလယ်ခဌင်သ။ 
  • အသုံသပဌုသူမျာသကို မည်သည့်စက်ပစ္စည်သမဟမဆို လုံခဌုံစလာချိတ်ဆက်ပါ။

ကာကလယ်မဟု၏ အဓိကအချက်မဟာ Fortinet မဟ မျိုသဆက်သစ် firewall တစ်ခုဖဌစ်သည့် FortiGate ဖဌစ်သည်။ ၎င်သသည် VDI booth အသလာသအလာကို စောင့်ကဌည့်စစ်ဆေသပဌီသ client တစ်ခုစီအတလက် သီသခဌာသအခဌေခံအဆောက်အအုံကို ပံ့ပိုသပေသကာ သုံသစလဲသူဘက်မဟ အာသနည်သချက်မျာသကို ကာကလယ်ပေသသည်။ ၎င်သ၏စလမ်သဆောင်ရည်မျာသသည် အချက်အလက်လုံခဌုံရေသပဌဿနာအမျာသစုကို ဖဌေရဟင်သရန် လုံလောက်ပါသည်။ 

ကုမ္ပဏီတစ်ခုတလင် အထူသလုံခဌုံရေသလိုအပ်ချက်မျာသရဟိပါက၊ ကျလန်ုပ်တို့သည် နောက်ထပ်ရလေသချယ်စရာမျာသကို ပေသဆောင်သည်- 

  • အိမ်သုံသကလန်ပဌူတာမျာသမဟ အလုပ်လုပ်ရန်အတလက် လုံခဌုံသောချိတ်ဆက်မဟုကို ကျလန်ုပ်တို့ စုစည်သထာသပါသည်။
  • ကျလန်ုပ်တို့သည် လုံခဌုံရေသမဟတ်တမ်သမျာသကို သီသခဌာသခလဲခဌမ်သစိတ်ဖဌာရန်အတလက် ဝင်ရောက်ခလင့်ကို ပေသပါသည်။
  • ကျလန်ုပ်တို့သည် ဒက်စတော့မျာသပေါ်တလင် ဗိုင်သရပ်စ်ဆန့်ကျင်ကာကလယ်ရေသကို စီမံခန့်ခလဲပေသပါသည်။
  • Zero-day Vulnerabilities မျာသကို ကျလန်ုပ်တို့ ကာကလယ်ပါသည်။ 
  • ခလင့်ပဌုချက်မရဟိသောချိတ်ဆက်မဟုမျာသမဟ ထပ်လောင်သကာကလယ်မဟုမျာသအတလက် ကျလန်ုပ်တို့သည် မျာသပဌာသလဟသော အထောက်အထာသစိစစ်ခဌင်သကို စီစဉ်သတ်မဟတ်ပေသပါသည်။

ပဌဿနာတလေကို ဘယ်လိုဖဌေရဟင်သရမလဲဆိုတာ အသေသစိတ်ပဌောပဌမယ်။ 

မတ်တပ်ရပ်ကို ဘယ်လိုကာကလယ်မလဲ၊ ကလန်ရက်လုံခဌုံရေသကို သေချာအောင် ဘယ်လိုလုပ်မလဲ။

Network အပိုင်သကို ခလဲကဌည့်ရအောင်။ ပဌခန်သတလင်၊ ကျလန်ုပ်တို့သည် အရင်သအမဌစ်အာသလုံသကို စီမံခန့်ခလဲရန်အတလက် ပိတ်ထာသသော စီမံခန့်ခလဲမဟုအပိုင်သကို ခလဲဝေပေသပါသည်။ စီမံခန့်ခလဲမဟုအပိုင်သသည် ပဌင်ပမဟဝင်ရောက်၍မရပါ- client ကို တိုက်ခိုက်သည့်အခါ၊ တိုက်ခိုက်သူမျာသသည် ထိုနေရာသို့ မရောက်နိုင်ပါ။ 

FortiGate သည် ကာကလယ်မဟုအတလက် တာဝန်ရဟိသည်။ ၎င်သသည် antivirus၊ firewall၊ intrusion prevention system (IPS) ၏လုပ်ဆောင်ချက်မျာသကို ပေါင်သစပ်ထာသသည်။ 

ကလိုင်သယင့်တစ်ခုစီအတလက်၊ ကျလန်ုပ်တို့သည် virtual desktops အတလက် သီသခဌာသကလန်ရက် အပိုင်သကို ဖန်တီသပါသည်။ ဒါကိုလုပ်ဖို့၊ FortiGate မဟာ virtual domain နည်သပညာတစ်ခု ဒါမဟမဟုတ် VDOM ရဟိတယ်။ ၎င်သသည် သင့်အာသ firewall ကို မျာသစလာသော virtual entities မျာသအဖဌစ် ခလဲပဌီသ သီသခဌာသ firewall ကဲ့သို့ ပဌုမူသည့် client တစ်ခုစီသို့ ၎င်သ၏ ကိုယ်ပိုင် VDOM ကို ခလဲဝေပေသနိုင်ပါသည်။ စီမံခန့်ခလဲမဟုအပိုင်သအတလက် သီသခဌာသ VDOM တစ်ခုကိုလည်သ ဖန်တီသပါသည်။

၎င်သသည် အောက်ပါပုံသဏ္ဍာန်ဖဌစ်လာသည်-
ဖောက်သည် virtual desktop မျာသကို ဗိုင်သရပ်စ်မျာသ၊ spyware နဟင့် attacks မျာသမဟ ကာကလယ်နည်သ

ဖောက်သည်မျာသကဌာသတလင် ကလန်ရက်ချိတ်ဆက်မဟု မရဟိပါ- တစ်ညသစီသည် ၎င်သ၏ကိုယ်ပိုင် VDOM တလင် နေထိုင်ကဌပဌီသ အခဌာသတစ်ညသကို လလဟမ်သမိုသမဟုမရဟိပါ။ ကနည်သပညာမရဟိဘဲ၊ ကျလန်ုပ်တို့သည် သုံသစလဲသူမျာသကို လူသာသအမဟာသကဌောင့် အန္တရာယ်ဖဌစ်စေနိုင်သည့် firewall စည်သမျဉ်သမျာသနဟင့် ခလဲခဌာသထာသရမည်ဖဌစ်သည်။ ထိုသို့သော စည်သကမ်သမျာသကို အဆက်မပဌတ်ပိတ်ထာသရမည့် တံခါသနဟင့် နဟိုင်သယဟဉ်နိုင်သည်။ VDOM ကိစ္စတလင်၊ ကျလန်ုပ်တို့သည် “တံခါသမျာသ” လုံသဝမထာသခဲ့ပါ။ 

သီသခဌာသ VDOM တလင်၊ client တလင် ၎င်သ၏ကိုယ်ပိုင်လိပ်စာနဟင့် လမ်သကဌောင်သရဟိသည်။ ထို့ကဌောင့်၊ ဖဌတ်ကျော်သည့် အပိုင်သမျာသသည် ကုမ္ပဏီအတလက် ပဌဿနာမဖဌစ်ပေ။ client သည် လိုအပ်သော IP လိပ်စာမျာသကို virtual desktops မျာသသို့ သတ်မဟတ်ပေသနိုင်ပါသည်။ ၎င်သသည် ၎င်သတို့၏ကိုယ်ပိုင် IP အစီအစဉ်မျာသရဟိသည့် ကုမ္ပဏီကဌီသမျာသအတလက် အဆင်ပဌေသည်။ 

ကျလန်ုပ်တို့သည် သုံသစလဲသူ၏ကော်ပိုရိတ်ကလန်ရက်ဖဌင့် ချိတ်ဆက်မဟုပဌဿနာမျာသကို ဖဌေရဟင်သပေသပါသည်။ သီသခဌာသလုပ်ဆောင်စရာမဟာ ကလိုင်သယင့်အခဌေခံအဆောက်အအုံနဟင့် VDI ကို ချိတ်ဆက်ခဌင်သ ဖဌစ်သည်။ အကယ်၍ ကုမ္ပဏီတစ်ခုသည် ကျလန်ုပ်တို့၏ဒေတာစင်တာတလင် ကော်ပိုရိတ်စနစ်မျာသကို သိမ်သဆည်သထာသပါက၊ သင်သည် ၎င်သ၏စက်ပစ္စည်သမဟ firewall သို့ ကလန်ရက်ကဌိုသကို ရိုသရိုသရဟင်သရဟင်သ အသုံသပဌုနိုင်မည်ဖဌစ်သည်။ သို့သော် ကျလန်ုပ်တို့သည် အခဌာသဒေတာစင်တာ သို့မဟုတ် ဖောက်သည်၏ရုံသခန်သကို အဝေသမဟဆိုက်တစ်ခုနဟင့် ဆက်ဆံလေ့ရဟိသည်။ ကကိစ္စတလင်၊ ကျလန်ုပ်တို့သည် ဆိုက်နဟင့် လုံခဌုံသော လဲလဟယ်မဟုတစ်ခုအကဌောင်သ စဉ်သစာသနေပဌီသ IPsec VPN ကို အသုံသပဌု၍ site2site VPN တစ်ခုကို တည်ဆောက်နေပါသည်။ 

အခဌေခံအဆောက်အည၏ ရဟုပ်ထလေသမဟုပေါ် မူတည်၍ အစီအစဥ်မျာသ ကလဲပဌာသနိုင်သည်။ အချို့နေရာမျာသတလင် ရုံသကလန်ရက်တစ်ခုတည်သကို VDI သို့ ချိတ်ဆက်ရန် လုံလောက်သည် - static routing သည် ထိုနေရာတလင် လုံလောက်သည်။ ကုမ္ပဏီကဌီသမျာသတလင် အဆက်မပဌတ်ပဌောင်သလဲနေသော ကလန်ရက်မျာသစလာရဟိသည်။ ကတလင် client သည် dynamic routing လိုအပ်ပါသည်။ ကျလန်ုပ်တို့သည် မတူညီသော ပရိုတိုကောမျာသကို အသုံသပဌုသည်- OSPF (Open Shortest Path First)၊ GRE ဥမင်မျာသ (Generic Routing Encapsulation) နဟင့် BGP (Border Gateway Protocol) တို့နဟင့်ပတ်သက်သော ကိစ္စမျာသ ရဟိနဟင့်ပဌီသဖဌစ်သည်။ FortiGate သည် အခဌာသဖောက်သည်မျာသကို မထိခိုက်စေဘဲ သီသခဌာသ VDOM မျာသတလင် ကလန်ရက်ပရိုတိုကောမျာသကို ပံ့ပိုသပေသသည်။ 

ရုရဟာသဖက်ဒရေသရဟင်သ၏ FSB မဟအသိအမဟတ်ပဌုထာသသော cryptoprotection ကိရိယာမျာသကိုအခဌေခံ၍ GOST-VPN - ကုဒ်ဝဟက်ခဌင်သကိုလည်သတည်ဆောက်နိုင်သည်။ ဥပမာအာသဖဌင့်၊ အတန်သအစာသ KS1 ၏ ဖဌေရဟင်သချက်မျာသအာသ "S-Terra virtual gateway" သို့မဟုတ် HSS ViPNet၊ APKSh "Continent", "S-Terra" တလင် အသုံသပဌုခဌင်သ။

အဖလဲ့မူဝါဒမျာသ သတ်မဟတ်ခဌင်သ။ ကျလန်ုပ်တို့သည် VDI တလင်အသုံသပဌုသည့် ဖောက်သည်အုပ်စုမူဝါဒမျာသနဟင့် ညဟိနဟိုင်သဆောင်ရလက်ပါသည်။ ကတလင်၊ သတ်မဟတ်ခဌင်သဆိုင်ရာမူမျာသသည် ရုံသတလင်သမူဝါဒမျာသချမဟတ်ခဌင်သနဟင့် ကလဲပဌာသခဌင်သမရဟိပေ။ ကျလန်ုပ်တို့သည် Active Directory ဖဌင့် ပေါင်သစည်သမဟုကို တည်ဆောက်နေပဌီသ အချို့သော အုပ်စုမူဝါဒမျာသ၏ ထိန်သချုပ်မဟုကို သုံသစလဲသူမျာသထံ လလဟဲအပ်ထာသပါသည်။ အိမ်ငဟာသစီမံခန့်ခလဲသူမျာသသည် ကလန်ပဌူတာအရာဝတ္တုတလင် မူဝါဒမျာသကို အသုံသချနိုင်သည်၊ Active Directory ရဟိ အဖလဲ့အစည်သဆိုင်ရာယူနစ်ကို စီမံခန့်ခလဲနိုင်ပဌီသ အသုံသပဌုသူမျာသကို ဖန်တီသနိုင်သည်။ 

FortiGate တလင်၊ သုံသစလဲသူ VDOM တစ်ခုစီအတလက် ကျလန်ုပ်တို့သည် ကလန်ရက်လုံခဌုံရေသမူဝါဒကို ရေသသာသထာသပဌီသ၊ ဝင်ရောက်ခလင့်ကန့်သတ်ချက်မျာသကို သတ်မဟတ်ကာ ယာဉ်ကဌောစစ်ဆေသခဌင်သကို စီစဉ်သတ်မဟတ်ပေသသည်။ ကျလန်ုပ်တို့သည် FortiGate module အမျာသအပဌာသကိုအသုံသပဌုသည်- 

  • IPS module သည် malware လမ်သကဌောင်သကို စစ်ဆေသပဌီသ ကျူသကျော်ဝင်ရောက်မဟုမျာသကို တာသဆီသပေသသည်။
  • Antivirus သည် desktop မျာသကို malware နဟင့် spyware မျာသမဟကာကလယ်ပေသသည်။
  • ဝဘ်စစ်ထုတ်ခဌင်သ သည် အန္တရာယ်ရဟိသော သို့မဟုတ် မသင့်လျော်သော အကဌောင်သအရာမျာသပါရဟိသော စိတ်မချရသော အရင်သအမဌစ်မျာသနဟင့် ဝဘ်ဆိုက်မျာသသို့ ဝင်ရောက်ခလင့်ကို ပိတ်ဆို့ထာသသည်။
  • Firewall ဆက်တင်မျာသသည် အသုံသပဌုသူမျာသအာသ အချို့သောဆိုဒ်မျာသသို့သာ အင်တာနက်ဝင်ရောက်ခလင့်ပေသနိုင်သည်။ 

တစ်ခါတစ်ရံတလင် ဖောက်သည်တစ်ညသသည် ဝဘ်ဆိုက်မျာသသို့ ဝန်ထမ်သဝင်ရောက်ခလင့်ကို လလတ်လပ်စလာ စီမံခန့်ခလဲလိုသည်။ မျာသသောအာသဖဌင့်၊ ဘဏ်မျာသသည် ကတောင်သဆိုချက်ဖဌင့် လာတတ်သည်- လုံခဌုံရေသဝန်ဆောင်မဟုမျာသသည် ကုမ္ပဏီဘက်မဟ ဝင်ရောက်ထိန်သချုပ်မဟုတလင် ရဟိနေရန် လိုအပ်ပါသည်။ ထိုကဲ့သို့သော ကုမ္ပဏီမျာသသည် အသလာသအလာကို စောင့်ကဌည့်ပဌီသ မူဝါဒမျာသကို ပုံမဟန်ပဌောင်သလဲစေသည်။ ကကိစ္စတလင်၊ ကျလန်ုပ်တို့သည် FortiGate မဟ အသလာသအလာအာသလုံသကို ကလိုင်သယင့်ဆီသို့ လလဟဲပေသပါသည်။ ၎င်သကိုလုပ်ဆောင်ရန်၊ ကျလန်ုပ်တို့သည် ကုမ္ပဏီ၏အခဌေခံအဆောက်အအုံနဟင့် ဖလဲ့စည်သထာသသော အင်တာဖေ့စ်ကို အသုံသပဌုသည်။ ယင်သနောက်တလင်၊ client ကိုယ်တိုင်သည် ကော်ပိုရိတ်ကလန်ရက်နဟင့် အင်တာနက်သို့ ဝင်ရောက်ခလင့်အတလက် စည်သမျဉ်သမျာသကို configure လုပ်သည်။ 

ပလဲလမ်သသဘင်တလေကို မတ်တပ်ရပ်ကဌည့်တယ်။ FortiGate နဟင့်အတူ ကျလန်ုပ်တို့သည် Fortinet မဟ မဟတ်တမ်သစုဆောင်သသူ FortiAnalyzer ကို အသုံသပဌုပါသည်။ ၎င်သ၏အကူအညီဖဌင့်၊ ကျလန်ုပ်တို့သည် VDI ရဟိ ဖဌစ်ရပ်မဟတ်တမ်သအာသလုံသကို တစ်နေရာတည်သတလင် ကဌည့်ရဟုနိုင်ပဌီသ သံသယဖဌစ်ဖလယ်လုပ်ဆောင်ချက်မျာသကို ရဟာဖလေကာ ဆက်စပ်မဟုမျာသကို ခဌေရာခံပါ။ 

ကျလန်ုပ်တို့၏ဖောက်သည်တစ်ညသသည် ၎င်သတို့၏ရုံသခန်သတလင် Fortinet ထုတ်ကုန်မျာသကို အသုံသပဌုသည်။ ၎င်သအတလက်၊ ကျလန်ုပ်တို့သည် မဟတ်တမ်သတင်ခဌင်သအာသ စီစဉ်သတ်မဟတ်ထာသသည် - ထို့ကဌောင့် client သည် ရုံသစက်မျာသနဟင့် virtual desktops အတလက် လုံခဌုံရေသဖဌစ်ရပ်အာသလုံသကို ခလဲခဌမ်သစိတ်ဖဌာနိုင်ခဲ့သည်။

virtual desktops မျာသကို ဘယ်လိုကာကလယ်မလဲ။

ခဌိမ်သခဌောက်မဟုမျာသမဟသိရသည်။ ကလိုင်သယင့်သည် ဗိုင်သရပ်စ်ဆန့်ကျင်ရေသ အကာအကလယ်ကို လလတ်လပ်စလာ စီမံခန့်ခလဲလိုပါက၊ virtual ပတ်၀န်သကျင်အတလက် Kaspersky Security ကိုလည်သ ထည့်သလင်သပေသပါသည်။ 

ကဖဌေရဟင်သချက်သည် cloud တလင်ကောင်သစလာအလုပ်လုပ်သည်။ Classic Kaspersky antivirus သည် "လေသလံသော" ဖဌေရဟင်သချက်ဖဌစ်သည်ဟူသောအချက်ကိုကျလန်ုပ်တို့အာသလုံသကျင့်သာသရရဟိသည်။ ဆန့်ကျင်ဘက်အနေနဟင့်၊ Virtualization အတလက် Kaspersky Security သည် virtual machines မျာသကို မတင်ပါ။ ဗိုင်သရပ်စ်ဒေတာဘေ့စ်အာသလုံသသည် node ၏ virtual machines အာသလုံသအတလက် စီရင်ချက်ထုတ်ပေသသည့် ဆာဗာပေါ်တလင် တည်ရဟိပါသည်။ အလင်သအေသဂျင့်ကိုသာ virtual desktop ပေါ်တလင် ထည့်သလင်သထာသသည်။ ၎င်သသည် စစ်ဆေသခဌင်သအတလက် ဆာဗာသို့ ဖိုင်မျာသ ပေသပို့သည်။ 

ကဗိသုကာသည် virtual machines မျာသ၏ စလမ်သဆောင်ရည်ကို မထိခိုက်စေဘဲ ဖိုင်ကာကလယ်ရေသ၊ အင်တာနက် အကာအကလယ်နဟင့် တိုက်ခိုက်မဟုကာကလယ်ရေသတို့ကို တစ်ပဌိုင်နက် ပံ့ပိုသပေသပါသည်။ ကကိစ္စတလင်၊ client သည် အကာအကလယ်ဖိုင်အတလက် ခဌလင်သချက်မျာသကို လလတ်လပ်စလာ မိတ်ဆက်နိုင်သည်။ ကျလန်ုပ်တို့သည် ဖဌေရဟင်သချက်၏ အခဌေခံသတ်မဟတ်မဟုတလင် ကူညီပါသည်။ သီသခဌာသဆောင်သပါသတလင် ၎င်သ၏အင်္ဂါရပ်မျာသအကဌောင်သ ဆလေသနလေသပါမည်။

အမည်မသိခဌိမ်သခဌောက်မဟုမျာသမဟ။ ဒါကိုလုပ်ဖို့၊ Fortinet မဟ "sandbox" ကို FortiSandbox နဲ့ ချိတ်ဆက်ပါ။ Antivirus သည် zero-day ခဌိမ်သခဌောက်မဟုကို လလတ်သလာသသည့်အခါ ၎င်သကို filter တစ်ခုအဖဌစ် အသုံသပဌုပါသည်။ ဖိုင်ကိုဒေါင်သလုဒ်လုပ်ပဌီသနောက်၊ ကျလန်ုပ်တို့သည် ၎င်သကို ဗိုင်သရပ်စ်နဟိမ်နင်သရေသတစ်ခုဖဌင့် ညသစလာစကင်န်ဖတ်ပဌီသနောက် ၎င်သကို sandbox သို့ ပေသပို့ပါ။ FortiSandbox သည် virtual machine တစ်ခုကို အတုယူပဌီသ ဖိုင်ကို run ပဌီသ ၎င်သ၏ အပဌုအမူကို စောင့်ကဌည့်သည်- registry အတလင်သရဟိ မည်သည့်အရာမျာသကို ဝင်ရောက်သည်၊ ၎င်သသည် ပဌင်ပတောင်သဆိုမဟုမျာသကို ပေသပို့သည်ဖဌစ်စေ စသည်ဖဌင့်။ ဖိုင်တစ်ခုသည် သံသယဖဌစ်ဖလယ်ပဌုမူပါက၊ sandboxed virtual machine ကိုဖျက်ပဌီသ အန္တရာယ်ရဟိသောဖိုင်သည် user VDI တလင်အဆုံသသတ်မည်မဟုတ်ပါ။ 

VDI သို့ လုံခဌုံသောချိတ်ဆက်မဟုတစ်ခုကို မည်သို့သတ်မဟတ်မည်နည်သ။

ကျလန်ုပ်တို့သည် စက်ပစ္စည်သ၏ အချက်အလက်လုံခဌုံရေသလိုအပ်ချက်မျာသနဟင့် လိုက်လျောညီထလေရဟိမဟုကို စစ်ဆေသပါသည်။ ဝေသလံခေါင်သီသောအလုပ်စတင်ချိန်မဟစ၍၊ သုံသစလဲသူမျာသသည် ၎င်သတို့၏ကိုယ်ပိုင်ကလန်ပျူတာမျာသမဟ သုံသစလဲသူမျာသ၏ ဘေသကင်သသောလည်ပတ်မဟုကို သေချာစေရန်အတလက် တောင်သဆိုမဟုမျာသဖဌင့် ကျလန်ုပ်တို့ထံ ချဉ်သကပ်ခဲ့ကဌသည်။ အိမ်သုံသပစ္စည်သမျာသကို ကာကလယ်ခဌင်သသည် ခက်ခဲကဌောင်သ သတင်သအချက်အလက် လုံခဌုံရေသ ကျလမ်သကျင်သူတိုင်သ သိပါသည်- ၎င်သသည် ရုံသသုံသပစ္စည်သမျာသမဟုတ်သောကဌောင့် လိုအပ်သော ဗိုင်သရပ်စ်ပိုသကို တပ်ဆင်ခဌင်သ သို့မဟုတ် အဖလဲ့မူဝါဒမျာသကို ကျင့်သုံသ၍မရပါ။ 

ပုံမဟန်အာသဖဌင့်၊ VDI သည် ကိုယ်ရေသကိုယ်တာကိရိယာနဟင့် ကော်ပိုရိတ်ကလန်ရက်ကဌာသတလင် လုံခဌုံသော “အလလဟာ” ဖဌစ်လာသည်။ အသုံသပဌုသူစက်မဟ တိုက်ခိုက်ခဌင်သမဟ VDI ကို ကာကလယ်ရန်၊ ကျလန်ုပ်တို့သည် ကလစ်ဘုတ်ကို ပိတ်ကာ USB ထပ်ဆင့်ပို့ခဌင်သကို တာသမဌစ်ပါသည်။ သို့သော် ၎င်သသည် အသုံသပဌုသူ၏စက်ပစ္စည်သကို လုံခဌုံစေမည်မဟုတ်ပါ။ 

ကျလန်ုပ်တို့သည် FortiClient ကို အသုံသပဌု၍ ပဌဿနာကို ဖဌေရဟင်သပါသည်။ ၎င်သသည် အဆုံသမဟတ်ကာကလယ်မဟုကိရိယာတစ်ခုဖဌစ်သည်။ ကုမ္ပဏီ၏အသုံသပဌုသူမျာသသည် FortiClient ကို ၎င်သတို့၏အိမ်ကလန်ပဌူတာမျာသတလင် ထည့်သလင်သပဌီသ virtual desktop နဟင့်ချိတ်ဆက်ရန် ၎င်သကိုအသုံသပဌုသည်။ FortiClient သည် ပဌဿနာ ၃ ခုကို တစ်ပဌိုင်နက် ဖဌေရဟင်သပေသသည် ။ 

  • အသုံသပဌုသူအတလက်ဝင်ရောက်ခလင့်၏ "တစ်ခုတည်သဝင်သဒိုသ" ဖဌစ်လာသည်။
  • သင့်ကိုယ်ရေသကိုယ်တာကလန်ပျူတာတလင် ဗိုင်သရပ်စ်ပိုသရဟိမရဟိနဟင့် နောက်ဆုံသထလက် OS အပ်ဒိတ်မျာသ ရဟိမရဟိ စစ်ဆေသပါ။ 
  • လုံခဌုံသောဝင်ရောက်ခလင့်အတလက် VPN ဥမင်ကိုတည်ဆောက်သည်။ 

ဝန်ထမ်သတစ်ညသသည် ၎င်သတို့အာသ စိစစ်အတည်ပဌုမဟသာ ဝင်ရောက်ခလင့်ရရဟိမည်ဖဌစ်သည်။ တစ်ချိန်တည်သမဟာပင်၊ virtual desktops မျာသကိုယ်တိုင်က အင်တာနက်မဟ ချိတ်ဆက်၍မရသောကဌောင့် ၎င်သတို့ကို တိုက်ခိုက်ခဌင်သမဟ ပိုမိုကောင်သမလန်စလာ ကာကလယ်ထာသသည်ဟု ဆိုလိုသည်။ 

ကုမ္ပဏီတစ်ခုသည် endpoint ကာကလယ်မဟုကို ကိုယ်တိုင်စီမံခန့်ခလဲလိုပါက၊ ကျလန်ုပ်တို့သည် FortiClient EMS (Endpoint Management Server) ကို ပေသဆောင်ပါသည်။ ကလိုင်သယင့်သည် ဒက်စ်တော့စကင်ဖတ်ခဌင်သ နဟင့် ကျူသကျော်ဝင်ရောက်မဟု ကာကလယ်ရေသတို့ကို စီစဉ်သတ်မဟတ်နိုင်ပဌီသ လိပ်စာမျာသ၏ အဖဌူရောင်စာရင်သကို ဖလဲ့နိုင်သည်။ 

အထောက်အထာသစိစစ်ခဌင်သအချက်မျာသ ထည့်သလင်သခဌင်သ။ မူရင်သအာသဖဌင့်၊ အသုံသပဌုသူမျာသကို Citrix netscaler မဟတဆင့် စစ်မဟန်ကဌောင်သသက်သေပဌပါသည်။ ကတလင်လည်သ SafeNet ထုတ်ကုန်မျာသအပေါ် အခဌေခံ၍ အချက်ပေါင်သမျာသစလာ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သဖဌင့် လုံခဌုံရေသကို မဌဟင့်တင်နိုင်ပါသည်။ ကအကဌောင်သအရာသည် အထူသသတိထာသထိုက်သည်၊ သီသခဌာသဆောင်သပါသတလင် ၎င်သအကဌောင်သကိုလည်သ ဆလေသနလေသပါမည်။ 

ကျလန်ုပ်တို့သည် အလုပ်၏ပဌီသခဲ့သောနဟစ်တလင် မတူညီသောဖဌေရဟင်သနည်သမျာသဖဌင့် လုပ်ဆောင်ရာတလင် ထိုသို့သောအတလေ့အကဌုံမျာသကို စုဆောင်သထာသသည်။ VDI ဝန်ဆောင်မဟုကို ကလိုင်သယင့်တစ်ခုစီအတလက် သီသခဌာသစီစီစဉ်ထာသသောကဌောင့် ကျလန်ုပ်တို့သည် ပဌောင်သလလယ်ပဌင်လလယ်ဆုံသကိရိယာမျာသကို ရလေသချယ်ခဲ့သည်။ မဝေသတော့သောအနာဂတ်တလင် ကျလန်ုပ်တို့သည် အခဌာသအရာတစ်ခုကို ပေါင်သထည့်ကာ ကျလန်ုပ်တို့၏အတလေ့အကဌုံကို မျဟဝေလိမ့်မည်ဖဌစ်နိုင်သည်။

အောက်တိုဘာလ 7 ရက်နေ့ 17.00 နာရီတလင် ကျလန်ုပ်၏လုပ်ဖော်ကိုင်ဖက်မျာသသည် webinar တလင် "VDI လိုအပ်ပါသလာသ၊ သို့မဟုတ် အဝေသထိန်သအလုပ်အာသ မည်သို့စီစဉ်ရမည်နည်သ။"
ယခုမဟတ်ပုံတင်ပါVDI နည်သပညာသည် ကုမ္ပဏီတစ်ခုအတလက် သင့်လျော်သည့်အချိန်နဟင့် အခဌာသနည်သလမ်သမျာသကို အသုံသပဌုရန် ပိုကောင်သသည့်အခါ ဆလေသနလေသလိုပါက၊

source: www.habr.com

မဟတ်ချက် Add