Descubra riesgos potenciales con Citrix Analytics y Portapapeles
Para poder alcanzar los estándares de una mano de obra distribuida, que crece rápidamente, las organizaciones presentaron la Infraestructura de Escritorio Virtual (VDI) con el objetivo de mejorar la productividad de los empleados y la experiencia del usuario final.
Mientras que estas estrategias de IT han proporcionado inmensos beneficios en términos de ahorros de costes de infraestructura, flexibilidad de aprovisionamiento, escalado de aplicaciones corporativas, y la capacidad para proporcionar un rápido acceso de TI a los usuarios finales, las organizaciones corren el riesgo de posibles infracciones y amenazas de pérdida de datos. Las actividades de fusiones y adquisiciones se han sumado a la mezcla de amenazas, creando riesgos de acceso desde puntos finales no gestionados y contratistas de terceros o usuarios que trabajan por tareas.
Estos riesgos pueden dar lugar a incidentes de violación que pueden perjudicar a las empresas, exponiéndolas a responsabilidades financieras, daños a su reputación y costes y esfuerzo de los empleados relacionados con auditorías legales y respuestas a incidentes.
Lo más importante: Riesgos de la filtración de datos
Un riesgo de seguridad clave para la seguridad de VDI y DaaS es la amenaza de pérdida de datos por captura de pantalla y transferencia de datos a y desde otros puntos finales mediante controles de cortar/copiar/pegar. Los ejecutivos de seguridad de TI también están preocupados por los riesgos de fuga de datos en los despliegues de VDI y buscan resolver cuatro requisitos clave:
- Proteger la propiedad intelectual de la empresa y los datos de misión crítica de las filtraciones de los entornos VDI.
- Equilibrar las expectativas de la legislación laboral y de privacidad con un mecanismo de recogida de datos sin comprometer la visibilidad.
- Obtener más valor de las plataformas VDI existentes con eventos de datos nativos del proveedor, agentes de recopilación y menos implementaciones de herramientas.
- Despliegue de medidas de control y auditoría de datos con políticas de bloqueo, alerta y auditoría en el contexto de sesiones VDI, usuarios, posturas de dispositivos y acceso para una cobertura completa de la superficie de riesgo con herramientas SOC y supervisión.
Léa la publicación completa aquí