¡Vd. usa un navegador obsoleto!

Es posible que la página no se visualice correctamente.

Información para reflexionar

Информация к размышлению

Otras ediciones de este tema (41)
  • añadir a favoritos
    Añadir a marcadores

Una máquina virtual: ¿será una panacea?

Consultas: 418 Comentarios: 11 Ranking: 13

jueves, 27 de agosto de 2020

Aquí tenemos una opinión de un usuario sobre cómo resolver el problema de seguridad:

No se necesita una cuenta de usuario. Intente desde la máquina virtual. Así será más cómodo

Alexey Fedotov

Vamos a verlo: ¿será que una máquina virtual es panacea?

Vamos a ver las ventajas, la principal de las cuales es la protección del equipo personal de un empleado.

Al empleado que tendrá que trabajar de forma remota se le ofrece una máquina virtual previamente configurada con el sistema operativo instalado, el cliente VPN y el software estándar de la empresa. La configuración del sistema operativo y de las aplicaciones se realiza según la directiva de seguridad de la empresa. Así mismo, para la posterior instalación en el equipo se entrega un administrador de máquinas virtuales, por ejemplo, VMware Player. Toda la configuración de red y del cliente VPN en la máquina virtual se hacen con antelación. El usuario debe solamente instalar la máquina virtual en su equipo e iniciar la conexión a Internet. El usuario no tiene permisos de administrador de la máquina virtual y, por lo tanto, no puede cambiar la configuración de la red y la configuración de la seguridad.

De esta forma, el trabajo remoto de usuarios requiere los mismos requisitos de seguridad informática que para los empleados de oficina.

Fuente

Así mismo, para un empleado se resuelve el problema de ausencia restricciones corporativas en su propio PC, y para la empresa – el problema de cumplir con las reglas de seguridad establecidas en la misma.

En general, resulta que el usuario puede trabajar no directamente desde el equipo, sino desde la máquina virtual iniciad en el mismo. Pero:

  • Los requisitos al sistema. Windows 10en la máquina virtual– no es XP. Consume muchos recursos. Para el funcionamiento correcto se requiere la memoria y los recursos del procesador. No todos los empleados tendrán equipos tanto para hacer sus propias cosas como para iniciar la máquina virtual.

    Uno debe tomar en cuenta que el rendimiento seguramente bajará. Una aplicación iniciada en la máquina virtual funcionara por lo menos dos veces más lento comparado con un equipo ordinario.

    Fuente

  • El precio. Hay que pagar por la licencia del sistema operativo y la aplicación (porque lo más probable es que sea Windows y MS Office como mínimo) hay que pagar. En caso de comprar las licencias requeridas por el número de empleados, será bastante caro. Por supuesto, hay software libre, pero no siempre es posible usarlo. Y tampoco todas las máquinas virtuales son gratuitas para el uso comercial.
  • El tráfico. La máquina virtual debe ser actualizada. Tanto el sistema de virtualización, como el SO y los programas, porque hay vulnerabilidades. Y resulta que hay que actualizar los programas tanto en el PC como en la máquina virtual. Lo cual requiere tráfico. No siempre y no en todas partes es gratis y cómodo.
  • Los virus. Es probable que todo va bien en cuanto a la seguridad en la máquina virtual. Pero en su propio equipo el usuario hace lo que le dé la gana. Las contraseñas son débiles, no hay actualizaciones, y el acceso remoto no está desactivado. Y entonces le entregamos al contable jefe la máquina virtual. Pero su propio equipo se somete al “bruteforce” y un hacker entra en el mismo de forma remota. ¿Qué es lo que ve el hacker? Una máquina virtual iniciada con acceso al dinero de la empresa. Y lo de la seguridad en la máquina virtual ya no tiene importancia.

    En caso de buen acceso a Internet, se puede robar también la misma máquina virtual. Con todos los accesos a los datos corporativos.

    Es más peligroso si un malintencionado consigue apoderarse de los archivos de la máquina virtual (aunque son más de 1 Gb de datos). En este caso, al aplicar una utilidad para restablecer las contraseñas en la base local SAM, podrá registrarse en la máquina virtual como usuario o administrador y acceder a la red corporativa.

    Fuente

    Y también se puede averiguar la contraseña…

  • La máquina virtual sirve se el usuario el avanzado. Pero debe usarla con cuidado. Por supuesto, no es una cosa nada complicado. Pero debe ser implementada de forma remota en los equipos personales del personal y enseñarles a usarla. Apagarla una vez terminado el trabajo, por ejemplo (véase lo del contable jefe más arriba). Pero en realidad, si un usuario ordinario desea encargarse de la máquina virtual, no la va a apagar ni va a crear contraseñas para acceder a la misma. Como resultado, toda la familia y los invitados que usan el equipo tendrán acceso a la misma. Y los hackers, por supuesto.

    Las máquinas virtuales se instalan según la política de seguridad informática de la empresa.

    Fuente

  • Lamentablemente, no se puede cambiar a las máquinas virtuales completamente. Normalmente, por ejemplo, los managers trabajan desde su equipo personal y desde su smartphone. Y también, en caso necesario, pueden usar equipos de otras personas, o de un hotel. Por lo tanto, sin importar la presencia de la máquina virtual, deben cumplirse las medidas básicas de protección. Por ejemplo, el filtrado del tráfico de correo en los servidores de la empresa.

#antivirus #protección_contra_la_pérdida_de_datos #seguridad_corporativa #tecnologías_e_ la_nube

El mundo de antivirus recomienda

Solíamos aconsejar el uso de la máquina virtual para acceder a los recursos sospechosos. Una vez realizada la tarea, hasta si la máquina virtual se infecta, es más fácil eliminarla que volver a instalar todos los programas y configurar la máquina básica. Esta recomendación es actual.

También nos parece bien lo de usar las máquinas virtuales para el trabajo básico. Pero no en vez de otros medios de seguridad, sino para completarlos.

[Twitter]

Nos importa su opinión

Para redactar un comentario, debe iniciar sesión para entrar en su cuenta del sitio web Doctor Web. - Si aún no tiene la cuenta, puede crearla.

Comentarios de usuarios