{"id":97203,"date":"2020-10-16T14:42:53","date_gmt":"2020-10-16T12:42:53","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak"},"modified":"2020-10-16T14:42:53","modified_gmt":"2020-10-16T12:42:53","slug":"kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","title":{"rendered":"Jak chronimy wirtualne pulpity naszych klient\u00f3w przed wirusami, szpiegami i atakami","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>W tym roku wiele firm szybko przesz\u0142o na prac\u0119 zdaln\u0105. Niekt\u00f3rym klientom pomogli\u015bmy <noindex><a rel=\"nofollow\" href=\"https:\/\/uni.dtln.ru\/digest\/150-virtualnyh-rabochih-mest-dlya-call-centra-za-nedelyu\">organizowa\u0107<\/a><\/noindex> ponad sto zdalnych stanowisk pracy w ci\u0105gu tygodnia. Wa\u017cne by\u0142o, aby zrobi\u0107 to nie tylko szybko, ale i bezpiecznie. W tym pomog\u0142a technologia VDI: dzi\u0119ki niej \u0142atwo wdra\u017ca\u0107 polityki bezpiecze\u0144stwa na wszystkich stanowiskach i chroni\u0107 si\u0119 przed wyciekiem danych.\u00a0<\/p>\n<p>W tym artykule opowiem, jak dzia\u0142a nasza us\u0142uga wirtualnych pulpit\u00f3w oparta na Citrix VDI z perspektywy bezpiecze\u0144stwa informacji. Poka\u017c\u0119, co robimy, aby chroni\u0107 pulpity klient\u00f3w przed zewn\u0119trznymi zagro\u017ceniami, takimi jak ransomware czy ukierunkowane ataki.\u00a0<\/p>\n<p><img decoding=\"async\" alt=\"Jak chronimy wirtualne pulpity naszych klient\u00f3w przed wirusami, szpiegami i atakami\" src=\"\/wp-content\/uploads\/2020\/10\/bd9f5c9d944abf021f1a73351b88f49b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Jakie zadania bezpiecze\u0144stwa rozwi\u0105zujemy\u00a0<\/h2>\n<p>\nWyr\u00f3\u017cnili\u015bmy kilka g\u0142\u00f3wnych zagro\u017ce\u0144 bezpiecze\u0144stwa dla us\u0142ugi. Z jednej strony, wirtualny pulpit mo\u017ce zosta\u0107 zainfekowany z komputera u\u017cytkownika. Z drugiej, istnieje niebezpiecze\u0144stwo, \u017ce u\u017cytkownik wyjdzie z wirtualnego pulpitu w otwarty kosmos internetu i pobierze zainfekowany plik. Nawet je\u015bli to nast\u0105pi, nie powinno to wp\u0142yn\u0105\u0107 na ca\u0142\u0105 infrastruktur\u0119. Dlatego przy tworzeniu us\u0142ugi rozwi\u0105zali\u015bmy kilka zada\u0144:\u00a0<\/p>\n<ul>\n<li>Ochrona ca\u0142ego stoiska VDI przed zagro\u017ceniami zewn\u0119trznymi.\n<\/li>\n<li>Izolacja klient\u00f3w od siebie.\n<\/li>\n<li>Ochrona samych wirtualnych pulpit\u00f3w.\u00a0\n<\/li>\n<li>Bezpieczne \u0142\u0105czenie u\u017cytkownik\u00f3w z dowolnych urz\u0105dze\u0144.\n<\/li>\n<\/ul>\n<p>\nRdzeniem ochrony sta\u0142 si\u0119 FortiGate \u2013 nowoczesny firewall od Fortinet. Kontroluje on ruch stoiska VDI, zapewnia izolowan\u0105 infrastruktur\u0119 dla ka\u017cdego klienta i chroni przed lukami po stronie u\u017cytkownika. Jego mo\u017cliwo\u015bci wystarczaj\u0105, aby rozwi\u0105za\u0107 wi\u0119kszo\u015b\u0107 problem\u00f3w z zakresu bezpiecze\u0144stwa informacji.\u00a0<\/p>\n<p>Jednak je\u015bli firma ma specjalne wymagania dotycz\u0105ce bezpiecze\u0144stwa, oferujemy dodatkowe mo\u017cliwo\u015bci:\u00a0<\/p>\n<ul>\n<li>Organizujemy zabezpieczone po\u0142\u0105czenia do pracy z domowych komputer\u00f3w.\n<\/li>\n<li>Dajemy dost\u0119p do samodzielnej analizy dziennik\u00f3w bezpiecze\u0144stwa.\n<\/li>\n<li>Zapewniamy zarz\u0105dzanie ochron\u0105 antywirusow\u0105 na pulpitach.\n<\/li>\n<li>Chronimy przed lukami zerowego dnia.\u00a0\n<\/li>\n<li>Konfigurujemy uwierzytelnianie wielosk\u0142adnikowe dla dodatkowej ochrony przed nieautoryzowanym dost\u0119pem.<\/li>\n<\/ul>\n<p>\nOpowiem szczeg\u00f3\u0142owo, jak rozwi\u0105zali\u015bmy te zadania.\u00a0<\/p>\n<h2>Jak chronimy stoisko i zapewniamy bezpiecze\u0144stwo sieciowe<\/h2>\n<p>\n<b>Segmentujemy cz\u0119\u015b\u0107 sieciow\u0105.<\/b> Na stanowisku wyr\u00f3\u017cniamy zamkni\u0119ty segment zarz\u0105dzania do kontrolowania wszystkich zasob\u00f3w. Segment zarz\u0105dzania nie jest dost\u0119pny z zewn\u0105trz: w przypadku ataku na klienta, przest\u0119pcy nie b\u0119d\u0105 mogli si\u0119 tam dosta\u0107.\u00a0<\/p>\n<p>Ochron\u0119 zapewnia FortiGate. \u0141\u0105czy funkcje antywirusowe, zapory sieciowej oraz systemu zapobiegania w\u0142amaniom (intrusion prevention system, IPS).\u00a0<\/p>\n<p>Dla ka\u017cdego klienta tworzymy izolowany segment sieciowy dla wirtualnych pulpit\u00f3w. W tym celu w FortiGate istnieje technologia wirtualnych domen, czyli VDOM. Umo\u017cliwia ona podzia\u0142 zapory na kilka wirtualnych byt\u00f3w, przydzielaj\u0105c ka\u017cdemu klientowi w\u0142asny VDOM, kt\u00f3ry dzia\u0142a jak oddzielna zapora. Dla segmentu zarz\u0105dzania tak\u017ce tworzymy osobny VDOM. <\/p>\n<p>Oto taka schemat:<br \/>\n<img decoding=\"async\" alt=\"Jak chronimy wirtualne pulpity naszych klient\u00f3w przed wirusami, szpiegami i atakami\" src=\"\/wp-content\/uploads\/2020\/10\/24d9f6fc2b50079e7d6eb60bc19429a4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMi\u0119dzy klientami nie ma \u0142\u0105czno\u015bci sieciowej: ka\u017cdy \u017cyje w swoim VDOM\u2019ie i nie wp\u0142ywa na innych. Bez tej technologii musieliby\u015bmy dzieli\u0107 klient\u00f3w zasadami zapory, co jest ryzykowne z powodu czynnika ludzkiego. Takie zasady mo\u017cna por\u00f3wna\u0107 do drzwi, kt\u00f3re musz\u0105 by\u0107 stale zamykane. W przypadku VDOM\u2019u nie pozostawiamy w og\u00f3le \u00abdrzwi\u00bb.\u00a0<\/p>\n<p>W osobnym VDOM\u2019ie klient ma w\u0142asn\u0105 adresacj\u0119 i routowanie. Dlatego nak\u0142adanie si\u0119 zakres\u00f3w nie stanowi problemu dla firmy. Klient mo\u017ce przypisa\u0107 do wirtualnych pulpit\u00f3w potrzebne adresy IP. To wygodne dla du\u017cych firm, kt\u00f3re maj\u0105 swoje plany IP.\u00a0<\/p>\n<p><b>Rozwi\u0105zujemy kwestie \u0142\u0105czno\u015bci z sieci\u0105 korporacyjn\u0105 klienta.<\/b> Osobnym zadaniem jest integracja VDI z infrastruktur\u0105 klienta. Je\u015bli firma trzyma systemy korporacyjne w naszym centrum danych, mo\u017cna po prostu poprowadzi\u0107 kabel sieciowy od jego sprz\u0119tu do zapory. Cz\u0119\u015bciej mamy do czynienia z zdalnym punktem \u2013 innym centrum danych lub biurem klienta. W takim przypadku opracowujemy bezpieczn\u0105 wymian\u0119 z punktem i budujemy VPN site-to-site za pomoc\u0105 IPsec VPN.\u00a0<\/p>\n<p>Schematy mog\u0105 by\u0107 r\u00f3\u017cne, w zale\u017cno\u015bci od z\u0142o\u017cono\u015bci infrastruktury. Gdzie\u015b wystarczy pod\u0142\u0105czy\u0107 jedn\u0105 sie\u0107 biurow\u0105 do VDI \u2013 wystarczaj\u0105ca jest statyczna rutowanie. W du\u017cych firmach jest wiele sieci, kt\u00f3re si\u0119 ci\u0105gle zmieniaj\u0105; tutaj klient potrzebuje dynamicznego routingu. U\u017cywamy r\u00f3\u017cnych protoko\u0142\u00f3w: mieli\u015bmy ju\u017c przypadki z OSPF (Open Shortest Path First), tunelami GRE (Generic Routing Encapsulation) i BGP (Border Gateway Protocol). FortiGate obs\u0142uguje protoko\u0142y sieciowe w oddzielnych VDOM-ach, bez wp\u0142ywu na innych klient\u00f3w.\u00a0<\/p>\n<p>Mo\u017cna zbudowa\u0107 r\u00f3wnie\u017c GOST-VPN \u2013 szyfrowanie oparte na certyfikowanych rosyjskich \u015brodkach ochrony kryptograficznej FSB. Na przyk\u0142ad za pomoc\u0105 rozwi\u0105za\u0144 klasy KS1 w wirtualnym \u015brodowisku \u201eC-TERRA wirtualny brama\u201d lub PAK ViPNet, APKSH \u201eKontynent\u201d, \u201eC-TERRA\u201d.<\/p>\n<p><b>Konfigurujemy zasady grupowe.<\/b> Uzgadniamy z klientem zasady grupowe, kt\u00f3re s\u0105 stosowane na VDI. Zasady te s\u0105 konfigurowane tak samo jak polityki w biurze. Ustawiamy integracj\u0119 z Active Directory i delegujemy klientom kontrol\u0119 nad niekt\u00f3rymi zasadami grupowymi. Administratorzy klienta mog\u0105 stosowa\u0107 polityki na obiekcie Komputer, zarz\u0105dza\u0107 jednostk\u0105 organizacyjn\u0105 w Active Directory i tworzy\u0107 u\u017cytkownik\u00f3w.\u00a0<\/p>\n<p>Na FortiGate dla ka\u017cdego klienta VDOM-a piszemy polityk\u0119 bezpiecze\u0144stwa sieci, okre\u015blamy ograniczenia dost\u0119pu i konfigurujemy kontrol\u0119 ruchu. U\u017cywamy kilku modu\u0142\u00f3w FortiGate:\u00a0<\/p>\n<ul>\n<li>modu\u0142 IPS sprawdza ruch pod k\u0105tem z\u0142o\u015bliwego oprogramowania i zapobiega w\u0142amaniom;<\/li>\n<li>antywirus chroni same pulpity przed z\u0142o\u015bliwym i szpiegowskim oprogramowaniem;<\/li>\n<li>filtracja internetowa blokuje dost\u0119p do niepewnych zasob\u00f3w i stron z z\u0142o\u015bliw\u0105 lub nieodpowiedni\u0105 tre\u015bci\u0105;<\/li>\n<li>ustawienia zapory sieciowej mog\u0105 zezwala\u0107 u\u017cytkownikom na dost\u0119p do internetu tylko na okre\u015blone strony.\u00a0<\/li>\n<\/ul>\n<p>\nCzasami klient chce samodzielnie zarz\u0105dza\u0107 dost\u0119pem pracownik\u00f3w do stron. Cz\u0119\u015bciej z takim zapytaniem zwracaj\u0105 si\u0119 banki: s\u0142u\u017cby bezpiecze\u0144stwa wymagaj\u0105, aby kontrola dost\u0119pu pozostawa\u0142a po stronie firmy. Takie firmy same monitoruj\u0105 ruch i regularnie wprowadzaj\u0105 zmiany w politykach. W takim przypadku ca\u0142y ruch z FortiGate kierujemy w stron\u0119 klienta. W tym celu u\u017cywamy skonfigurowanego po\u0142\u0105czenia z infrastruktur\u0105 firmy. Nast\u0119pnie klient sam konfiguruje zasady dost\u0119pu do sieci korporacyjnej i internetu.\u00a0<\/p>\n<p><b>Obserwujemy wydarzenia na stoisku.<\/b> Razem z FortiGate u\u017cywamy FortiAnalyzer \u2013 kolektor log\u00f3w od Fortinet. Dzi\u0119ki niemu przegl\u0105damy wszystkie dzienniki zdarze\u0144 na VDI w jednym miejscu, znajdujemy podejrzane dzia\u0142ania i \u015bledzimy korelacje.\u00a0<\/p>\n<p>Jeden z naszych klient\u00f3w korzysta z produkt\u00f3w Fortinet w swoim biurze. Dla niego skonfigurowali\u015bmy eksport log\u00f3w \u2013 w ten spos\u00f3b klient m\u00f3g\u0142 analizowa\u0107 wszystkie wydarzenia bezpiecze\u0144stwa dla komputer\u00f3w biurowych i wirtualnych pulpit\u00f3w roboczych.<\/p>\n<h2>Jak chronimy wirtualne pulpity robocze<\/h2>\n<p>\n<b>Przed znanymi zagro\u017ceniami.<\/b> Je\u015bli klient chce samodzielnie zarz\u0105dza\u0107 ochron\u0105 antywirusow\u0105, dodatkowo instalujemy Kaspersky Security dla \u015brodowisk wirtualnych.\u00a0<\/p>\n<p>To rozwi\u0105zanie dobrze dzia\u0142a w chmurze. Wszyscy przyzwyczaili\u015bmy si\u0119, \u017ce klasyczny antywirus Kaspersky to \"ci\u0119\u017ckie\" rozwi\u0105zanie. W przeciwie\u0144stwie do niego, Kaspersky Security dla \u015brodowisk wirtualnych nie obci\u0105\u017ca wirtualnych maszyn. Wszystkie bazy wirus\u00f3w znajduj\u0105 si\u0119 na serwerze, kt\u00f3ry wydaje wyroki dla wszystkich wirtualnych maszyn w\u0119z\u0142a. Na wirtualnym pulpicie roboczym zainstalowany jest tylko lekki agent. Wysy\u0142a on pliki do sprawdzenia na serwer.\u00a0<\/p>\n<p>Taka architektura jednocze\u015bnie zapewnia ochron\u0119 plik\u00f3w, ochron\u0119 internetow\u0105, ochron\u0119 przed atakami i nie obni\u017ca wydajno\u015bci wirtualnych maszyn. W tym samym czasie klient mo\u017ce sam wprowadza\u0107 wyj\u0105tki w ochronie plik\u00f3w. Pomagamy w podstawowej konfiguracji rozwi\u0105zania. O jego cechach opowiemy w oddzielnym artykule.<\/p>\n<p><b>Przed nieznanymi zagro\u017ceniami.<\/b> W tym celu pod\u0142\u0105czamy FortiSandbox \u2013 \"piaskownic\u0119\" od Fortinet. U\u017cywamy jej jako filtra na wypadek, gdyby antywirus przepu\u015bci\u0142 zagro\u017cenie \"zero-day\". Po pobraniu pliku najpierw sprawdzamy go antywirusem, a nast\u0119pnie wysy\u0142amy do \"piaskownicy\". FortiSandbox emuluj\u0119 wirtualn\u0105 maszyn\u0119, uruchamia plik i obserwuje jego zachowanie: do jakich obiekt\u00f3w w rejestrze si\u0119 odnosi, czy wysy\u0142a zapytania zewn\u0119trzne itd. Je\u015bli plik zachowuje si\u0119 podejrzanie, wirtualka w piaskownicy zostaje usuni\u0119ta, a z\u0142o\u015bliwy plik nie trafia na u\u017cytkownikow\u0105 VDI.\u00a0<\/p>\n<h2>Jak konfigurujemy bezpieczne po\u0142\u0105czenie z VDI<\/h2>\n<p>\n<b>Sprawdzamy zgodno\u015b\u0107 urz\u0105dzenia z wymaganiami bezpiecze\u0144stwa informacji.<\/b> Od pocz\u0105tku pracy zdalnej klienci zg\u0142aszali si\u0119 do nas z pro\u015bb\u0105 o zapewnienie bezpiecznej pracy u\u017cytkownik\u00f3w z ich prywatnych komputer\u00f3w. Ka\u017cdy specjalista ds. bezpiecze\u0144stwa informacji wie, \u017ce ochrona domowych urz\u0105dze\u0144 jest trudna: nie mo\u017cna zainstalowa\u0107 tam odpowiedniego programu antywirusowego ani zastosowa\u0107 grupowych polityk, poniewa\u017c nie jest to sprz\u0119t biurowy.\u00a0<\/p>\n<p>Domy\u015blnie VDI staje si\u0119 bezpieczn\u0105 \u201ewarstw\u0105\u201d mi\u0119dzy osobistym urz\u0105dzeniem a sieci\u0105 firmow\u0105. Aby chroni\u0107 VDI przed atakami z maszyny u\u017cytkownika, wy\u0142\u0105czamy schowek i zabrania przechodzenia USB. Ale to nie czyni samego urz\u0105dzenia u\u017cytkownika bezpiecznym.\u00a0<\/p>\n<p>Rozwi\u0105zujemy problem za pomoc\u0105 FortiClient. To narz\u0119dzie do ochrony ko\u0144c\u00f3wek (ochrona endpoint\u00f3w). U\u017cytkownicy firmy instaluj\u0105 FortiClient na swoich prywatnych komputerach i za jego pomoc\u0105 \u0142\u0105cz\u0105 si\u0119 z wirtualnym pulpitem. FortiClient realizuje trzy zadania:\u00a0<\/p>\n<ul>\n<li>staje si\u0119 \u201ejednym oknem\u201d dost\u0119pu dla u\u017cytkownika;\n<\/li>\n<li>sprawdza, czy na osobistym komputerze jest program antywirusowy i najnowsze aktualizacje systemu operacyjnego;\u00a0\n<\/li>\n<li>buduje tunel VPN dla zabezpieczonego dost\u0119pu.\u00a0<\/li>\n<\/ul>\n<p>\nPracownik uzyskuje dost\u0119p tylko wtedy, gdy przechodzi weryfikacj\u0119. Przy tym same wirtualne pulpity s\u0105 niedost\u0119pne z internetu, co oznacza, \u017ce s\u0105 lepiej chronione przed atakami.\u00a0<\/p>\n<p>Je\u015bli firma chce samodzielnie zarz\u0105dza\u0107 ochron\u0105 endpoint\u00f3w, oferujemy FortiClient EMS (Endpoint Management Server). Klient mo\u017ce samodzielnie skonfigurowa\u0107 skanowanie pulpit\u00f3w i zapobieganie w\u0142amaniom, tworzy\u0107 bia\u0142\u0105 list\u0119 adres\u00f3w.\u00a0<\/p>\n<p><b>Dodajemy czynniki uwierzytelniaj\u0105ce.<\/b> Domy\u015blnie u\u017cytkownicy uwierzytelniaj\u0105 si\u0119 za pomoc\u0105 Citrix netscaler. Tutaj r\u00f3wnie\u017c mo\u017cemy wzmocni\u0107 bezpiecze\u0144stwo poprzez uwierzytelnianie wielosk\u0142adnikowe oparte na produktach SafeNet. Ten temat zas\u0142uguje na osobn\u0105 uwag\u0119, o tym r\u00f3wnie\u017c opowiemy w osobnym artykule.\u00a0<\/p>\n<p>Taki do\u015bwiadczenie w pracy z r\u00f3\u017cnymi rozwi\u0105zaniami zdobyli\u015bmy w ci\u0105gu ostatniego roku. Us\u0142uga VDI jest ustawiana osobno dla ka\u017cdego klienta, dlatego wybierali\u015bmy jak najbardziej elastyczne narz\u0119dzia. Mo\u017cliwe, \u017ce wkr\u00f3tce dodamy co\u015b wi\u0119cej i podzielimy si\u0119 do\u015bwiadczeniem.<\/p>\n<p>7 pa\u017adziernika o 17.00 moi koledzy opowiedz\u0105 o wirtualnych pulpita w webinarze \u201eCzy VDI jest potrzebny, czy jak zorganizowa\u0107 prac\u0119 zdaln\u0105?\u201d <br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/uni.dtln.ru\/courses\/oblaka\/vdi-kak-izvlech-iz-tehnologii-maksimum?utm_source=habr&amp;utm_medium=internal&amp;utm_campaign=webinar\">Zarejestruj si\u0119<\/a><\/noindex>, je\u015bli chcesz om\u00f3wi\u0107, kiedy firma powinna wdro\u017cy\u0107 technologi\u0119 VDI, a kiedy lepiej skorzysta\u0107 z innych metod.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/520452\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443. \u041d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u043c \u043c\u044b \u043f\u043e\u043c\u043e\u0433\u0430\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u044b\u0432\u0430\u0442\u044c \u0431\u043e\u043b\u044c\u0448\u0435 \u0441\u043e\u0442\u043d\u0438 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0445 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u043c\u0435\u0441\u0442 \u0437\u0430 \u043d\u0435\u0434\u0435\u043b\u044e. \u0411\u044b\u043b\u043e \u0432\u0430\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u044d\u0442\u043e \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0431\u044b\u0441\u0442\u0440\u043e, \u043d\u043e \u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e. \u041d\u0430 \u043f\u043e\u043c\u043e\u0449\u044c \u043f\u0440\u0438\u0448\u043b\u0430 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f VDI: \u0441 \u0435\u0435 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0434\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043c\u0435\u0441\u0442\u0430 \u0438 \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c\u0441\u044f \u043e\u0442 \u0443\u0442\u0435\u0447\u0435\u043a \u0434\u0430\u043d\u043d\u044b\u0445.\u00a0 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97204,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97203","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u0441\u0442\u043e\u043b\u044b \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043e\u0442 \u0432\u0438\u0440\u0443\u0441\u043e\u0432, \u0448\u043f\u0438\u043e\u043d\u043e\u0432 \u0438 \u0430\u0442\u0430\u043a | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-16T12:42:53+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-16T12:42:53+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Jak chronimy wirtualne pulpity robocze klient\u00f3w przed wirusami, szpiegami i atakami | ProHoster","description":"W tym roku wiele firm spieszy\u0142o si\u0119 z przej\u015bciem na prac\u0119 zdaln\u0105.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0435 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u0441\u0442\u043e\u043b\u044b \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043e\u0442 \u0432\u0438\u0440\u0443\u0441\u043e\u0432, \u0448\u043f\u0438\u043e\u043d\u043e\u0432 \u0438 \u0430\u0442\u0430\u043a | ProHoster","og:description":"\u0412 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043c\u043d\u043e\u0433\u0438\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0441\u043f\u0435\u0448\u043d\u043e \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043b\u0438 \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043a\u0443.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-my-zashhishhaem-virtualnye-rabochie-stoly-klientov-ot-virusov-shpionov-i-atak","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-16T12:42:53+00:00","article:modified_time":"2020-10-16T12:42:53+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97203","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:25:23","updated":"2022-09-28 06:23:36","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/97203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=97203"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/97203\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/97204"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=97203"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=97203"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=97203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}