VMware ACE
VMware® ACE позволяет администраторам по безопасности закрывать доступ с терминальных устройств и программ к критическим ресурсам компании и таким образом избежать риска, связанного с использованием ПК, пользователями которых являются контрактные работники, внешние поставщики, сотрудники, работающие из домашних офисов, и партнeры.
Кроме этого, VMware ACE предоставит им возможность создать на базе безопасной виртуальной машины администрируемый ПК и развернуть его на физических машинах, находящихся вне зоны их воздействия. Будучи установленной на персональном компьютере, VMware ACE создаeт устройство доступа (терминал) к ресурсам предприятия. Созданный терминал полностью соответствует требованиям ИТ предприятия к безопасности такого доступа. VMware ACE обеспечивает полный контроль над аппаратной конфигурацией и сетевыми функциями ПК, преобразуя его в терминальное устройство, соответствующее требованиям ИТ. Эта уникальная возможность улучшения безопасности может быть использована для локальных и удалeнных терминальных устройств, для устройств, подключeнных к доверительной сети предприятия или отключeнных от неe. VMware ACE снижает риск безопасности и сокращает эксплуатационные затраты, возникающие из-за предоставления неадминистрируемым ПК доступа к ИТ-ресурсам предприятия.
Ключевые особенности
· Централизованные правила информационной безопасности (ИБ) и управления. Управление виртуальными правами (VRM) позволяет централизовать управление правилами ИБ и правами доступа в приложении к виртуальным машинам, работающим на ПК конечных пользователей.
· Безопасная вычислительная среда. Обеспечение безопасности всей среды VMware ACE, включая данные и системные конфигурации, с помощью проверки подлинности и шифрования, прозрачного для пользователей и прикладных программ.
· Доступ в сеть на основе правил. Обеспечение соответствия терминалов требованиям ИТ благодаря выявлению и изоляции неавторизованных или просроченных виртуальных машин с VMware ACE.
· Управление устройствами. Разрешение или запрещение доступа из среды VMware ACE к периферийным устройствам базового ПК, таким как печатающие устройства, USB-устройства для хранения информации и дисководы для записи информации на CD/DVD.
· Функция управления цифровыми правами (DRM). Не позволяет пользователям копировать VMware ACE на сменные носители, сетевые файловые системы или другие ПК.
· Управление сроками действия. Возможность установить период времени, в течение которого VMware ACE будет работать, или дату и время прекращения работы.
· Универсальность пакетов. Возможность создания стандартных сред, независимых от аппаратного обеспечения, и дальнейшего их развертывания на любом стандартном ПК.
· Настраиваемый интерфейс конечного пользователя. Возможность настройки режима работы и внешнего вида пользовательского интерфейса.
· Гибкая вычислительная среда. Конечные пользователи могут вернуть среду к предыдущему состоянию всего за несколько секунд. Конечные пользователи могут работать в среде VMware ACE как в оперативном (подключение к сети активно), так и в автономном (подключение к сети отсутствует) режимах.
Сценарии использования и преимущества
1. Создание безопасных управляемых терминалов. Обеспечение безопасности неадминмистрируемых ПК, используемых дистанционными и контрактными работниками.
• Снижение уязвимости к вредоносным программам, источниками которых могут быть неадминистрируемые незащищенные ПК.
• Сохранение конфиденциальных данных в безопасных, зашифрованных, защищенных от несанкционированного копирования средах ПК.
• Снижение затрат на предоставление доступа с неадминистрируемых ПК в вычислительную сеть предприятия.
• Устранение необходимости в восстановлении повреждeнных (например, вирусами) неадминистрируемых физических ПК.
2. Обеспечение безопасности конфиденциальных данных на оконечных ПК (терминалах). Шифрование и защита важной интеллектуальной собственности предприятия и личных данных сотрудников.
• Централизация правил информационной безопасности, защиты от несанкционированного копирования и шифрования с помощью технологии управления виртуальными правами (VRM).
• Сокращение риска кражи и несанкционированного копирования интеллектуальной собственности предприятия, цифровых носителей, охраняемых авторским правом, и личной информации сотрудников.
3. Развертывание нескольких безопасных сред на одном ПК. Создание изолированных, независимых от аппаратного обеспечения сред, которые можно развернуть на любом ПК.
• Устранение необходимости в использовании нескольких физических ПК для изоляции рабочих сред, информации и доступа в сеть.
• Централизация управления правилами информационной безопасности с помощью технологии управления виртуальными правами (VRM).