Citrix安全远程访问白皮书

合集下载

citrix的使用

citrix的使用

Citrix是一个提供虚拟化解决方案的公司,其产品可以用于实现远程访问、桌面虚拟化、应用虚拟化等功能。

以下是使用Citrix的一般步骤:
安装Citrix客户端软件:根据需要选择适当的客户端软件进行安装,例如Citrix Receiver、Citrix Gateway等。

配置服务器:在服务器上安装和配置Citrix服务器软件,配置网络、存储等资源,确保服务器能够提供虚拟化服务。

创建虚拟机:使用Citrix的虚拟化技术,创建虚拟机并在其中安装操作系统和应用程序。

配置用户访问:在Citrix服务器上创建用户账户,配置用户的访问权限和凭据,确保用户能够远程访问虚拟机或桌面。

远程访问:用户使用Citrix客户端软件登录到服务器,通过虚拟机或桌面进行工作。

管理维护:定期监控和维护Citrix环境,确保系统的稳定性和安全性。

使用Citrix需要一定的技术知识和经验,特别是对于虚拟化和网络配置方面。

建议在使用之前仔细阅读相关文档,并咨询专业人士进行指导和支持。

citrix的使用

citrix的使用

citrix的使用Citrix是一种基于云计算的虚拟化解决方案,它可以让用户通过任何设备访问远程服务器上的应用程序和桌面。

这种技术正变得越来越流行,因为它提供了许多便利和优势。

本文将介绍Citrix的使用方式以及它的主要功能。

Citrix可以用于许多不同的应用场景,包括企业内部远程工作、远程教育、医疗保健和金融服务等。

它可以在任何设备上运行,包括台式机、笔记本电脑、平板电脑甚至是智能手机。

这使得用户可以随时随地访问他们需要的应用程序和桌面。

在使用Citrix之前,用户需要安装Citrix Workspace应用程序。

这个应用程序可以在主流操作系统上使用,并且非常易于安装和配置。

一旦安装完毕,用户只需使用他们的登录凭证登录,就可以访问他们的远程应用程序和桌面。

Citrix的主要功能之一是应用程序虚拟化。

这意味着用户可以直接在他们的本地设备上运行远程服务器上的应用程序,而不需要在本地安装这些应用程序。

这样一来,用户就不需要担心应用程序的兼容性和更新问题,而且可以节省大量的存储空间。

另一个重要的功能是桌面虚拟化。

通过Citrix,用户可以访问远程服务器上的虚拟桌面,就像他们坐在那台服务器旁边一样。

这意味着用户可以享受到高性能的计算能力,而不受本地设备性能的限制。

无论是运行大型应用程序还是进行复杂的多任务处理,Citrix都可以提供流畅的用户体验。

此外,Citrix还提供了强大的远程协作功能。

多个用户可以同时访问相同的应用程序或桌面,进行实时协作和交流。

这对于团队合作和远程培训非常有用。

用户可以共享文件和屏幕,进行语音和视频会议,并通过实时注释和讨论增强工作效率。

Citrix还具有高级的安全功能,保护用户数据和隐私。

通过使用加密通信、多因素身份验证和权限管理等措施,Citrix确保用户的信息始终得到保护。

此外,Citrix的服务器基础设施通常比本地设备更安全,因为它们由专业的IT团队进行维护和保护。

对于企业来说,Citrix可以提供更好的IT管理和资源利用效率。

Citrix PoC手册 - 1 基础环境 - Lab 06 客户端配置和访问

Citrix PoC手册 - 1 基础环境 - Lab 06 客户端配置和访问

标准化实施方案| 白皮书| Citrix XenDesktopPOC标准化实施指南基础环境06 客户端配置和访问版本:v1.0.1第1章主要步骤 (3)第2章环境检查 (3)第3章安装配置 (3)3.1 Windows Receiver客户端安装配置 (3)3.2 验证Windows Receiver (13)3.3 iPad Receiver安装配置 (18)3.4 验证iPad Receiver (25)3.5 iPhone Citrix Receiver安装配置 (26)3.6 验证iPhone Citrix Receiver (28)产品版本 (31)修正历史 ................................................................................................................ 错误!未定义书签。

第1章主要步骤∙Windows Receiver客户端的安装和配置∙iPad Receiver客户端安装和配置∙iPhone Receiver客户端安装和配置∙验证Receiver工作正常第2章环境检查∙XenApp和XenDesktop架构搭建完成,正常运行∙了解并准备Web Interface的连接地址∙已经创建好用于Receiver连接的连接账号∙准备一台Windows 7安装Citrix Receiver客户端的平台∙准备XenDesktop 6.5 光盘安装介质第3章安装配置3.1 Windows Receiver客户端安装配置1. 软件准备可以从2个地方获取Receiver软件∙从互联网Citrix官网下载Receiver软件,下载地址:/∙从XenDestop光盘进行安装,路径:光驱:\Citrix Receiver and Plug-ins\Windows\Receiver\CitrixReceiver.exe注:Xendesktop 5.6光盘和XenApp 6.5光盘Citrix Receiver版本不同,建议使用网上下载的Receiver版本,或者XenDesktop 5.6光盘中的Citrix Receiver软件在本例中使用XenDesktop 5.6的Citrix Receiver软件来进行安装。

citrix虚拟桌面企业环境部署白皮书

citrix虚拟桌面企业环境部署白皮书

虚拟桌面│白皮书虚拟桌面:为企业成长做好准备简介实现业务增长并快速适应不断变化的市场对任何企业都至关重要。

不管您的企业正通过合并收购快速扩展,还是只想吸引并留住在公司发展战略中扮演核心角色的优秀人才,每个企业主管都非常清楚,必须设法实现业务增长,否则只能坐等死亡。

IT部门在任何企业的业务增长战略中都扮演着重要角色。

然而,如果没有正确的工具,IT反倒会成为阻碍发展的瓶颈。

使新员工、分支机构、合作伙伴、外包商或收购的公司可以安全地访问关键应用和数据,进而快速开始正常工作和运营是一项艰巨的任务。

为迎接这一挑战,目光远大的IT部门正在积极构建桌面虚拟化环境,从而满足这些战术性需求的同时赢得长远的战略优势。

对那些寻求长远解决方案来管理复杂、正在增长的桌面环境的企业来说,Citrix®XenDesktop®已成为他们的首选产品。

XenDesktop是一种强大而灵活的平台,使您可以为企业内的每一个用户提供虚拟化应用和桌面。

这种灵活的计算方法使用户可以登录任何客户端设备,使用按需交付的桌面和应用,而不是将他们束缚在某一台物理桌面设备上。

借助XenDesktop可以提供越来越多的业务服务,您的IT部门可以有效地支持任何业务增长计划。

本文描述了XenDesktop应用和桌面部署模式如何支持常见类型的业务增长计划。

本文只是简要介绍了一些具体的使用案例来重点说明XenDesktop的功能。

实际上,部署XenDesktop的大多数IT部门将在实施战略性桌面转型计划的过程中组合使用桌面交付模式和应用虚拟化技术。

分布式桌面管理与思杰桌面虚拟化技术管理分布式桌面是一项极具挑战性的工作,因为即使采用最佳的分布式管理方法,每台传统PC都是一个独一无二而且极其复杂的系统,从部署的第一天开始就会为IT部门带来沉重负担。

在购买PC时,您必须安装操作系统(OS),这就需要具体的驱动程序,而且随着时间的推移,还需要安装各种补丁。

citrixvdi解决方案

citrixvdi解决方案

citrix,vdi解决方案篇一:Citrix通用方案v1XX桌面虚拟化解决方案建议书西安优看电子科技有限公司NoticeThe information in this publication is subject to change without notice.THIS PUBLICATION IS PROVIDED “AS IS” WITHOUT WARRANTIES OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING ANY WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE OR NON-INFRINGEMENT. CITRIX SYSTEMS, INC. (“CITRIX”), SHALL NOT BE LIABLE FOR TECHNICAL OR EDITORIAL ERRORS OR OMISSIONS CONTAINED HEREIN, NOR FOR DIRECT, INCIDENTAL, CONSEQUENTIAL OR ANY OTHER DAMAGES RESULTING FROM THE FURNISHING, PERFORMANCE, OR USE OF THIS PUBLICATION, EVEN IF CITRIX HAS BEEN ADVISED OF THE POSSIBILITY OF SUCH DAMAGES IN ADVANCE.This publication contains information protected by copyright. Except for internal distribution, nopart of this publication may be photocopied or reproduced in any form without prior written consent from Citrix.The exclusive warranty for Citrix products, if any, is stated in the product documentation accompanying such products. Citrix does not warrant products other than its own.Product names mentioned herein may be trademarks and/or registered trademarks of their respective companies.Copyright ? XX Citrix Systems, Inc., 851 West Cypress Creek Road, Ft. Lauderdale, Florida 33309-XX All rights reserved.修订记录目录1 现状与需求分析 ................................................ ................................................... (3)现状分................................................... .. (3)用户需求分析 ................................................ ...................................................3任务型用户 (4)知识型用户 (4)交付方式选型 ................................................ ...................................................4任务型用户 (5)知识型用户 (5)方案目标与收 (5)2 思杰方案总体概述 ................................................ ................................................... .. (7)思杰交付架构总体介绍 ................................................ .. (7)HDX协议 .................................................9公有云托管 (12)服务器虚拟化平台兼容性 (14)服务器硬件兼容性 (14)存储硬件兼容性 (19)思杰交付技术介绍(FlexCast) ...................................... (23)虚拟应用交付 (24)虚拟共享桌面 (24)虚拟独占桌面(VDI) (24)虚拟机托管应用(VM Hosted App) (25)Linux虚拟桌面 (25)远程访问PC桌面 (26)本地流桌面 (26)本地离线桌面 (27)思杰交付产品介绍 ................................................ .. (27)思杰应用虚拟化(XenApp) (27)思杰桌面虚拟化(XenDesktop) (27)思杰服务器虚拟化(XenServer) (28)3 详细设计 ................................................ ................................................... . (29)逻辑架构设计方案在逻辑上由两部分组成: (29)数据中心逻辑架构设计 (29)用户接入逻辑架构设计 (30)详细架构设计 ................................................ . (31)数据中心详细架构设计 (31)用户接入详细架构设计 (33)1用户访问流程设计 ................................................ .. (35)终端设备兼容性 (35)PC或瘦终端访问 (37)平板电脑访问 (41)智能手机访问 (42)其他设计 ................................................ ................................................... (43)高可用设计 (43)系统病毒防控 (44)用户个性化 (45)流量监控与分析 (46)SSL服务器证书 (48)研发桌面运维 (49)4 软硬件配置清单 ................................................ ................................................... . (54)硬件规划 ................................................54虚拟桌面软件规划 (57)篇二:Citrix XenDesktop虚拟桌面解决方案XenDesktop 桌面虚拟化解决方案从以设备为中心的管理转变为以用户为中心的私有云,全球各地的企业都在对他们的桌面环境进行这样的转型,以服务的形式交付各种按需桌面和应用.XenDesktop 可以提供高性能的个人桌面和应用,以及虽然PC上有,但还是专门针对网络、服务器和存储资源进行了优化的所有灵活性、性能和用户体验,加速桌面的转变过程.为满足企业需求而设计任何设备,任何时间,任何地点开放、可扩展且经过验证HDX用户体验单一实例管理利用 FlexCast 超越 VDI任何 Windows、Web 或 SaaS 应用采用FlexCast交付适合每种工作方式的桌面HDX? | 高清用户体验HDX技术是可在任何应用、设备或网络中向最终用户交付“高清”桌面虚拟化用户体验的一整套功能。

Citrix整体解决方案

Citrix整体解决方案

Citrix整体解决方案Citrix Total Solution目录一、背景简介二、 CITRIX 技术原理三、产品介绍四、方案图五、成功案例参考一、背景简介Citrix Systems, Inc. 为实现全球接入架构解决方案提供优秀的软件与服务,并在该领域内居全球领导地位,其解决方案能够让客户在任何时间、任何地点、在任何设备上,通过任何形式的网络连接,高效获取各种应用、信息及通讯。

Citrix技术使得数字办公室无处不在,令工作轻松易行。

通过与世界一流的业界伙伴的携手合作,Citrix解决方案为企业级用户实现应用发布、远程访问、移动办公以及业务一致性等卓越功能,帮助客户利用现有的信息资源,扩展至任意节点,为员工、业务伙伴、客户与供应商分别设计个性化应用访问服务,极大提升企业的IT投资回报和生产效率。

Citrix以代号CTXS于Nasdaq Stock Market SM上市,并获列入标准普尔500指数。

2001财年公司总收益为5.92亿美元。

Citrix 总部设于美国佛罗里达州Fort Lauderdale。

有关该公司其他资料,请浏览其网站。

●1999年Citrix公司获得《福布斯ASAP》杂志评选的“全美最具活力的软件公司”称号●在《财富》“发展最快的100家公司”概要中排名第27位●2001年Citrix MetaFrame 被评为欧洲财富500强企业首选的十大软件之一,并在Gartner Midsize Enterprise Summit中获“卓越科技大奖”●2001年Citrix NFuse获得由Open Systems Advisors颁发的CrossRoad A 类大奖中“最佳企业网站入门产品”●连续4年名列Deloitte&T ouche的“Fast 500”,成为美国500家发展最快的科技公司之一迄今全球已有近十五万家用户采用了Citrix解决方案,享受到ICA技术的客户端更超过五千万,其中包括世界财富500强中99%以上的集团,以及欧洲财经时代500强中75%以上的公司,Citrix凭借其卓越的技术方案和业务成就,赢得了业界与用户的广泛赞誉。

XA_Security_for_ODA_US_WP_CN

XA_Security_for_ODA_US_WP_CN

Citrix XenApp白皮书以最强的数据安全性及管控随时随地交付应用执行摘要信息安全仍然是企业面临的一大挑战。

几乎每一天,新的和现有的应用和技术中暴露出的漏洞都会导致新的威胁。

如果采用分布式的应用部署和管理方式,问题可能会更严重。

如果采用传统的应用部署方式,通常需要将应用分布到企业范围之外,从而使关键信息面临风险,而且还需要对大量的应对措施采取相似的分布式部署。

将相应的防御延伸到每个端点设备将非常昂贵,效果也值得怀疑,而且并不一定适合每种情况,这是因为用户和设备类型的多样性,导致大多数的业务都需要获得支持。

其结果通常是一套昂贵、低效、难以保障的解决方案。

Citrix®XenApp™ 采用按需应用交付的方式替换了传统的应用部署方式,从而使用户可以无论何时都可以使用任何设备立即访问应用,同时能够确保对敏感数据的最高安全性和控制级别。

传统的应用部署方式面临的安全挑战在面临当今计算环境和趋势快速变化的情况下,比如员工越来越分散,应用和设备数量激增等,传统的分布式应用部署和管理方式(在每个端点设备上安装、维护和支持应用)变得越来越复杂和昂贵。

而且,分布式计算本身也不安全。

用户经常需要配置有风险的管理员权限,才能修复他们遇到的问题和增加应用。

此外,用户端点设备上保存的敏感数据和应用代码都会被暴露出来,很容易丢失或被盗。

IT安全顾虑中的新挑战包括:•需要符合严格的隐私和安全性规则•需要支持高度移动和越来越分散的员工队伍•需要向第三方用户(如:合作伙伴和承包商等)提供访问应用和企业计算资源的权限•需要支持无数端点设备的操作系统和越来越多的设备类型和配置•需要在办公场所支持自备电脑(BYOC)和员工自己的设备2Citrix XenApp白皮书常见的解决方案已经不能满足需求为了满足安全性和应用访问需求,企业在分布式应用管理环境中所使用的常见技术解决方案充满各种问题。

锁定资产和虚拟专用网络(VPN)技术的使用就是两个明显的例子。

Citrix虚拟桌面入门指南

Citrix虚拟桌面入门指南

Citrix虚拟桌面入门指南第一章:引言虚拟化技术在当今信息技术领域中扮演着重要的角色。

随着企业数字化转型的推进,许多组织正寻求提高员工的工作效率和灵活性。

在此背景下,Citrix虚拟桌面成为了一种受欢迎的解决方案。

本指南将介绍Citrix虚拟桌面的基本概念和功能,为读者提供全面的入门指南。

第二章:Citrix虚拟桌面的概述本章将介绍Citrix虚拟桌面的基本概念和架构。

Citrix虚拟桌面是一款基于虚拟化技术的桌面解决方案,它允许用户通过云端或数据中心访问虚拟桌面。

Citrix虚拟桌面通过将桌面环境虚拟化,将用户的操作系统、应用程序和数据存储在数据中心,提供了高度可扩展和可管理的桌面环境。

第三章:Citrix虚拟桌面的关键特性本章将介绍Citrix虚拟桌面的关键特性。

Citrix虚拟桌面提供了丰富的功能,包括远程访问、桌面个性化、资源共享、高安全性等。

远程访问功能使得用户可以在任何地点通过云端访问虚拟桌面。

桌面个性化功能允许用户在不同设备上保持一致的工作环境和个性化设置。

资源共享功能则可以提高硬件利用率,降低成本。

高安全性是Citrix虚拟桌面的一个重要特点,通过在数据中心管理和保护敏感数据,确保信息的安全性。

第四章:Citrix虚拟桌面的部署步骤本章将介绍Citrix虚拟桌面的部署步骤。

Citrix虚拟桌面的部署需要准备硬件和软件环境,包括计算资源、存储资源、网络资源和操作系统等。

在配置环境之后,需要安装和配置Citrix虚拟桌面软件。

部署完成后,需要对桌面环境进行管理和监控。

第五章:Citrix虚拟桌面的管理和监控本章将介绍Citrix虚拟桌面的管理和监控方法。

Citrix虚拟桌面提供了丰富的管理和监控工具,用于管理虚拟桌面的用户、应用程序和资源。

管理员可以通过这些工具实现用户权限管理、资源分配和故障排除等操作。

监控工具可以帮助管理员实时检测虚拟桌面的性能状况,并进行故障诊断和性能优化。

第六章:Citrix虚拟桌面的最佳实践本章将介绍在使用Citrix虚拟桌面时应遵循的最佳实践。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

白皮书安全远程访问安全远程访问使用思杰虚拟化解决方案,一切尽在掌控!引言全球各种类型和规模的企业都需要具有向用户提供安全地访问应用、桌面和企业数据的能力,无论他们身在何处。

这种能力很重要,因为:• 如果企业的用户、员工和承包商(移动和远程)可以持续、可靠地访问应用和数据,那么对他们的业务开展将更有利。

• 从任何地点上安全地访问应用能够促进增长,顺利完成并购,如从分支机构、工厂、客户所在地、仓库或其它远程地点,而不需要在每个新地点上部署昂贵的计算基础架构。

此外,这样还可获得多方面的间接优势。

例如,完美设计的安全访问解决方案可以帮助企业:• 在需要的时间和地点为用户提供信息访问功能,提高生产率并降低劳动力、差旅和设施成本,进而增加企业的经济效益。

• 建立一套高效且强大的方式,确保业务在可能发生的灾难、疾病爆发及其它类型的中断期间不受影响。

• 轻松、经济地建立战术和战略合作伙伴关系。

但是,满足这一关键业务需求的传统方法会带来很多挑战。

例如,为了支持客户端/服务器应用,需要在每台远程台式和笔记本电脑上安装软件组件。

这种方式的实施、管理和支持不仅速度慢,成本高,而且不安全。

如果将应用和数据分发到用户端点上,将使企业面临重大风险。

虚拟专用网(VPN)解决方案也有一定的局限性。

虽然它们使用加密通道建立了一套安全交付方式,但是它们提供的访问范围通常过于广泛。

用户(以及系统中可能存在的任何恶意软件)通常可以访问整个网络。

同样,VPN对企业数据向授权用户和端点的发送几乎不做任何控制。

相反,Citrix® XenDesktop™和Citrix® XenApp™能够帮助企业快速、安全地为任何地点、使用任何设备的用户提供对应用和桌面的细粒度访问,同时对敏感数据的使用和分配进行严密、集中的控制。

使用XenApp实现应用虚拟化应用虚拟化是传统部署方式的一种替代方案。

通过虚拟化可以将应用与其基础计算平台分开,并允许将它们交付到用户设备上,而不用分配和安装在这些设备上。

使用XenApp,必须首先对应用进行重新配置。

这样就可以生成一个应用包,能够适用于运行各种应用的所有目标平台。

然后,应用包将被保存在一个中央应用中心(Application Hub)或文件系统中。

这样就可以使用按需交付来实现离线或在线应用访问。

2白皮书安全远程访问• 通过离线应用虚拟化,能够以”流”的形式动态地将应用交付到用户设备上的隔离环境中。

然后,使用本地计算资源来运行该应用;这样,即使用户未连接到企业网络时也可以访问基本的程序和数据。

• 此外,也可以通过在线应用虚拟化,应用将以“流”的方式交付到中央托管服务器上。

然后,用户被连接到运行他们需要访问的应用的远程会话上。

这种方式需要使用数据中心资源来运行这些应用,并且用户可以从任何地点访问。

同时一个经过充分优化后的协议,允许只传输键盘敲击、鼠标移动和屏幕更新信息,来帮助实现高清用户体验。

使用XenApp,用户可以使用任何设备,从任何地点上访问任何应用,而企业的敏感数据也不会离开数据中心。

同时,企业能够以高效、集中的方式管理相关应用,与传统部署方式相比,这种方式可降低复杂性和成本。

XenApp为数据提供强大保护和全面控制衡量任何远程应用访问解决方案的一个主要标准是,是否具有安全地实现保护和控制的能力;但这真的足够吗?仅允许授权用户访问,并对每次会话进行加密,以保持相关活动和任何内容或数据的保密性,这样是否就足够了?特别是,如何进一步保护用户访问时将被发送到用户端点上的数据?在选择远程访问解决方案时,必须考虑是否需要将数据发送到用户端点。

这包括评估如何实施这种限制(如果需要),而不对用户完成相应工作的能力产生任何负面影响。

而且,还应能控制被访问数据的使用方式及使用范围。

XenApp具有丰富的保护和控制功能,完全可以解决这些问题,消除相关顾虑。

XenApp的综合安全特性包括以下四个功能区:集中数据保存和管理、安全的访问和交付、精细化的控制访问和使用、综合监控。

集中数据保存和管理XenApp最强大的安全特性之一是在线应用虚拟化,或称之为托管:数据和敏感应用软件从不离开数据中心。

使用XenApp,用户可以访问、查看和处理应用及其数据,而不需要将任何相关信息发送到用户设备上。

用户只能看到他们当前工作的实时画面更新或图像。

对数据进行集中保存还具有以下两方面的安全优势:首先,可以更彻底、更高效地修补软件漏洞。

管理员只需要为每套应用打补丁和维护一个集中的镜像,而不需要进行数百甚至数千次的重复处理。

一种自动同步特性可以确保本地交付或离线、虚拟应用可自动得到更新。

3此外,托管的应用可以通过企业大多数中央办公室和数据中心的强大、集中安全性基础架构得到保护。

这与移动和分布式端点通常提供的非连续、效率低下的保护形成鲜明对比。

安全的访问和交付XenApp能够帮助控制哪些用户可以访问虚拟化资源,以及如何保护提供该访问的会话。

首先,XenApp本身可以支持广泛的验证机制,其中包括:Active Directory、Active Directory Federation Services、RADIUS、Kerberos、穿越验证(用户桌面密码被透明地提交给服务器),和双因子验证的多种选项,如RSA SecurID令牌和智能卡等。

此外,还可以通过Citrix 提供的SDK来实现生物测定和其它形式的验证。

XenApp中集成的单点登录技术可以提供全面的密码管理和控制。

它可以支持自动应用登录、用于控制密码强度和有效期的策略、自助密码重设 - 强化密码规则而不增加用户和系统管理员负担的一种基本功能。

用户只需要一个登录ID和密码,就能够安全地启动多个由XenApp交付、受密码保护的应用。

此外,思杰虚拟化还能使用诸如传输层安全性(TLS)和安全套接层(SSL)等多个标准协议,以及高级加密标准(AES)等高强度、高性能算法,对所有访问会话进行加密。

这不仅适用于XenApp交付的应用,同样也适用于允许从远程安全地访问XenApp托管的应用和企业内所有其它集中计算服务的全功能SSL VPN设备。

此外,还可以使用密码式授权来阻止用户访问未经授权或不可靠的服务器。

精细化的控制访问和使用XenApp的另一大优势和重要区别是,它能够对访问会话及如何在这些会话内使用数据进行细粒度的控制。

哪些用户可以访问哪些资源?如何访问?是否通过离线、在线或离线和在线组合的方式进行访问?这些都可以通过配置发布和交付策略得以控制。

但是,提供基于控制的用户ID仅仅是个开始。

何时、多长时间、从哪里访问、用户计算设备的状态等都是可以列入访问和使用策略的因素。

其结果是形成一种其它分布式数据设计无法实现的有效控制和保护。

XenApp自身的功能支持为单个用户或用户组设置细粒度的策略,以限制在访问会话期间是否可以访问硬盘、打印机、串口和剪贴板功能(即复制和粘贴),防止从数据中心下载和复制数据。

特别值得一提的是,带宽和处理器的使用率同样可以得到控制,以帮助管理用户体验和系统的总体性能。

此外,XenApp SSL VPN中集成的高级访问控制功能还支持综合端点扫描。

使用此功能,可以根据管理员定义的标准对客户端系统进行扫描和评估,以执行经过审核的安全配置,比如是否使用最新的安全性和操作系统软件。

然后,就可以根据其结果来决定是否允许访问以及可以访问多大范围。

例如,可以这样进行配置:如果系统显示无任何违规行为,则用户可以普通访问;如果有轻微违规行为,则会受到有限访问策略的限制;而如果有重大违规行为,则禁止他们访问除用于修正系统所需资源之外的任何资源。

4白皮书安全远程访问综合监控丰富的监控、跟踪和审核功能提供了一套针对误用和其它不希望发生,但由于恶意目的、未检测到的攻击、策略漏洞、错误或忽视而又不可避免的活动的对策。

XenApp提供以下功能来解决这些问题:• 会话映射– 支持在管理员的工作站上实时复制并显示指定用户会话。

此功能可用于故障排除,或监视用户的活动,以确定是否有值得怀疑的误用。

• 智能审核 – 对用户访问在线应用时在屏幕上的活动创建一条视频记录,并将其作为视频文件存储在安全服务器内。

例如,当受监视的某位用户连接到特定应用时,可以根据触发规则启动会话记录功能。

这种技术可用于帮助实现合规性、风险降低和故障排除目的。

• 配置日志 – 目的与智能审核相似,但是此功能是针对管理员而不是用户的。

对XenApp服务器场的每次配置更改都得到跟踪,以记录哪个用户在何时进行了该更改。

• 报告– 这是一个对时间不太敏感的机制,用于揭示用户活动的本质及其趋势。

在完成汇总并有选择性地显示时,这些详情不仅可用于帮助改进访问和使用策略,而且可用于支持法医鉴定,比如说,通过拼凑一条用户活动的时间线,并将其与其它系统的日志数据进行关联。

超越安全性和控制— XenApp的其它优势无与伦比的保护和数据控制仅仅是XenApp的两个安全远程访问优势。

XenApp的其它优势包括:能够最大程度地降低运营成本,提高业务灵活性,确保高清、高性能的用户体验。

最低成本的应用交付XenApp克服了与传统应用部署方式相关的一些问题,最多可降低50%的应用管理成本。

应用根据需要进行交付,而不会离开数据中心。

而且,不再需要在各台用户设备上安装或管理应用。

最终结果是:• 应用包的测试和故障排除更简单,更快速,因为需要管理的不同用户配置更少。

• 用户可在需要时随时获得他们需要的应用,而不是根据复杂的闲时使用计划长时间等待。

• 所有管理、维护和支持功能都得到集中和简化。

只需要对要求的更新进行一次配置,就能即时自动分发给所有用户。

5满足快速变化的业务需求的最高灵活性目前,企业不能一成不变。

领先竞争对手意味着需要对市场上的新趋势和不断发生的变化迅速做出反应。

对于某些企业,不仅需要在当地,而且需要在全球范围内实现这一目标。

XenApp能够帮助现代化企业解决这些问题。

XenApp的交付模式是联系用户、提供他们完成工作所需要的应用,以及防止关键业务流程出现中断等目标的最快捷方式。

用户可以迅速完成新应用的安装和现有应用的更新,而不再需要数天、数周、甚至数月的时间。

对于正在发展的企业来说,无论是通过自身的发展,还是通过并购壮大,这些都非常宝贵。

新的分支机构和并购的企业都可以在一天之内轻松访问企业应用,而不再需要在每个地点上为部署新设施投入巨资。

使用XenApp,可以缩短实现新服务、能力和设施价值的时间,同时将应用管理成本降低一半。

在任何网络中实现最佳应用性能与传统部署方式相比,应用虚拟化和集中应用交付方式的风险之一是,以上提及的优势通常以用户的体验为代价。

可能的缺点包括运行速度较慢,以及各种服务的可用性及如何访问不同应用之间的矛盾。

相关文档
最新文档