Virtualização, uma ferramenta essencial na gestão de segurança.
Ao abordarmos as soluções da Citrix para virtualização, não estamos apenas tratando dos aspectos convencionais, mas também da camada mais crítica dentro das infraestruturas; sejam elas on-premises, em nuvem ou híbridas, estamos nos referindo aos meios de interação dos usuários com seus recursos de trabalho.
Ao longo das últimas duas décadas, inúmeras pesquisas evidenciaram que uma das principais preocupações dos responsáveis pela segurança da informação é encontrar o equilíbrio entre o desempenho do acesso dos usuários aos recursos de forma segura (realmente segura).
Vale destacar que como não se trata de um tópico recente, mas sempre inerente e pertinente a tecnologia (uma vez que os recursos e os acessos a estes sempre evoluem) diversas soluções desempenharam um papel significativo nesse contexto; VPNs, Gestão de SOs, Políticas de grupo (GPOs), Hardening entre outras...
E como a solução de virtualização Citrix e seus Add-ons atendem de maneira plenamente satisfatória a essa necessidade!?
Pois bem, abaixo iremos destacar uma combinação de recursos disponíveis dentro da solução DaaS (Virtual Apps & Desktops para ambientes On-premises) que garantem segurança plena em todas as etapas que envolvem o acesso do usuário, a seus aplicativos e demais recursos corporativos.
O Device Posture, também conhecido como E.P.A. (Endpoint Analysis), é uma solução de pré-autenticação baseada em zero trust. Ele entra em ação antes mesmo de o usuário se identificar para acessar os recursos virtualizados por meio da solução DaaS. A função do Device Posture é validar se o dispositivo que está tentando se conectar está em conformidade com as políticas de segurança da empresa. Diversos critérios estão à disposição para garantir que o dispositivo seja confiável e tenha permissão de acesso, tais como: Versão do sistema operacional, geolocalização, conformidade com atualizações de segurança, versão de agentes na máquina, entre outros.
O Device Posture ajuda a reduzir consideravelmente as chances de ataque ou acesso indevido, uma vez que os dispositivos são avaliados antes de entrar na rede.
O Citrix Gateway consolida o acesso remoto a infraestrutura, fornecendo autenticação única (single sign-on) em todas as aplicações, seja no data center, na nuvem e em contextos híbridos. Ele permite que as pessoas acessem qualquer aplicativo, de qualquer dispositivo, por meio de uma única URL. O Citrix Gateway é fácil de implantar e simples de administrar.
Diferente dos desafios e da segurança questionáveis em acessos através de VPN ou Jump-servers o Citrix Gateway assegura o acesso do usuário de maneira sólida, por meio da sua integração com todas as ferramentas de segurança presentes no pacote DaaS.
O Citrix Gateway conta também com: Criptografia de ponta a ponta, múltiplos fatores de autenticação e acesso granular.
Ref.: https://www.youtube.com/watch?v=pIqfoUwsbwY




