世纪大选希拉里与川普的PK,最终宣告“白左”的落败,引发全球热议。而在其中,希拉里被川普反复揪住的小辫子,就是其不光彩的“邮件门”事件。伴随邮件的逐步曝光,事件展现出的惊天内幕让“纸牌屋”的编剧也自愧不如。

3月,希拉里团队里最重要的一名成员,竞选经理John Podesta,在最错误的时间,点了一封最错误的邮件。这是一封黑客发给他的钓鱼邮件,他无意间泄露了自己的密码,由此,他的邮箱很快就被黑客翻了个遍,之后,黑客把战果全部交给了维基解密。

维基解密组织得到了近两万封邮件,分别来自民主党委员会的公关主任,财务总监,高级顾问等7位民主党的重要官员,这些邮件主要讨论的内容是怎么把希拉里捧上总统宝座。

于是我们知道:

希拉里早就知道卡塔尔和沙特一直在资助ISIS。早在2014年,希拉里在给JohnPodesta的邮件中,就承认卡塔尔和沙特是为ISIS以及该地区其他逊尼派激进组织提供财政和后勤支持的大金主。

虽然我们像看戏一样看着美国大选的种种烧脑剧情,但必须强调的是终端的安全至关重要,试想如果那位中招的竞选成员不给黑客可乘之机,在当时使用的是内外网隔离环境,使用内网邮件服务器来处理如此重要的信息,那么现在的美国总统会是谁呢。

历史不能假设,我们只能以史为鉴,加强安全防护。我们常用的桌面终端系统是不是可能存在如下问题呢?

外部的信息安全威胁:例如,攻击者通过漏洞扫描软件探测到系统漏洞后,直接使用攻击工具窃取信息或破坏系统;攻击者通过内嵌木马病毒的电子邮件、文档、音视频文件进行攻击;攻击者通过在应用软件甚至操作系统中嵌入木马病毒,等待合适的机会或者在设定的时间进行攻击等。内部的信息安全威胁:各种调查显示,大部分信息泄露事件都是由内部员工造成的(例如希拉里的竞选经理),只有少部分是因为外部黑客造成的。内部员工有意或无意违反保密管理制度,突破内网监控和物理隔离机制,不正确地处理和获取信息。或是离职员工、间谍以及对公司不满的员工的恶意窃取信息行为。或是保密意识淡薄、疏忽大意导致泄密事件的发生,常见的是笔记本电脑和存储介质丢失导致泄密。

传统模式下用户内部会使用两套物理隔离的网络,以隔绝各种威胁,单位员工每人桌面都有两台主机和两台显示器,分别连接内外网资源。但问题在于,传统PC也会存在数据泄密风险,桌面本地化数据存储让安全机制只能分散化配置,管理复杂度高,且防泄密效果差;另外,用户连接外网时必须使用另一台主机,虽然有严格的内外网隔离保障了内网安全,但2套桌面设备的管理与运行给IT管理员带来了成倍的维护工作量。

如何防止上述的威胁呢?

浪潮推荐使用桌面云产品,既能解决桌面系统的安全问题,又能统一管理和简化运维。

  桌面虚拟化系统架构图

用户只需要一台瘦客户机,每台瘦客户机分配两个独立的虚拟桌面系统,一套用于访问内网,一套用于访问外网。其优势在于实现一机多用,并且可以同时访问内外网桌面,可以做到无缝切换,而所有桌面资源都通过虚拟桌面平台来发布,便于统一管理。

  虚拟桌面双网隔离架构

除了单终端双桌面的隔离方案外,整体方案还提供以下机制保护数据安全:

终端安全

a) 集成本地认证、短信认证、动态令牌、数字证书、第三方认证等身份认证机制;

b) 基于灵活策略设置USB端口使用权限(允许、禁止、单向传输);

c) 提供集中的细粒度的策略控制用户的授权访问桌面/应用;

传输安全

a) 对传输加密通道进行基于IP、服务的访问控制策略;

b) 采用DES、3DES、AES、国密办等加密算法;

c) 启用企业级防火墙模块,提供状态包过滤和基本安全保护。

平台安全

a) CPU调度、内存、网络访问、磁盘IO、存储空间的隔离,保证虚拟机隔离安全;

b) 个人数据盘的加密访问,保障用户数据安全;

c) 集群HA架构设计,提升系统可靠性,热迁移保证虚拟桌面的不间断访问;

d) 不同管理员角色,授予合适的管辖权限范围,并保存操作日志。

从用户体验上来看,整体方案为用户的各种应用场景进行性能调优,使用高效传输协议提升6倍以上的速度,将访问带宽降至最低,达到与传统PC一致的访问体验。并且利用瘦终端架构内置的高清视频协议处理器可流畅播放1080P高清视频。

  优化的云桌面体验

优化后的虚拟桌面基本感觉不出有卡顿的现象,且对带宽占用极低,用户在局域网环境和互联网环境下都可以高效办公。

浪潮桌面云系统不仅为用户提供了安全的桌面办公环境,与传统PC一致的用户体验,还为用户缩短了80%的桌面上线周期,加快至少8倍的故障排查速度,极大地减少整体运维成本。从能耗上来说,传统PC+显示器每小时耗电量为250W,而瘦客户机+显示器每小时仅为60W,每0.66元一度电折算成电力费用,每年至少可节省10万元,是真正的无污染、无噪音、绿色的桌面办公环境。

本文转自d1net(转载)

从希拉里“邮件门”看桌面系统的安全相关推荐

  1. 从源码角度看Android系统Launcher在开机时的启动过程

    Launcher是Android所有应用的入口,用来显示系统中已经安装的应用程序图标. Launcher本身也是一个App,一个提供桌面显示的App,但它与普通App有如下不同: Launcher是所 ...

  2. 浅谈对Ubuntu桌面系统的实验性理解

    先声明,我对Ubuntu桌面系统还理解不到位,只是对其中的桌面系统中的管理器和桌面环境说一下我我自己验证的结果,有兴趣的可以验证一下,对于我自己很难去正确定义的名称只是觉得可能这样命名我都加了单引号去 ...

  3. EonerCMS——做一个仿桌面系统的CMS(二)

    上一周我说到,我要开始做一个仿桌面系统的CMS.现在,一周过去了,来做个小小的总结吧,顺便把上一周片尾留的小问题解答下. 桌面 关于界面,思前想后,还是模仿115的了,说是模仿,其实几乎是照搬.因为我 ...

  4. 怎么看Windows11系统是激活的 Windows11检查激活状态方法

    Windows11系统是现在非常火热的电脑操作系统,我们都知道正版的系统都是需要激活的,很多用户安装完成后,想知道如何在Windows 11中检查激活状态,我们将向您展示两种可靠的方法. 如何在Win ...

  5. 安装图解:Linux Mint 4.0(Daryna)(或者说完美的桌面系统)

    http://www.pusuo.net/2009-08-04/110221670.html 安装图解:Linux Mint 4.0(Daryna)(或者说完美的桌面系统) 作者falko (Cont ...

  6. 将centos7打造成桌面系统

    感谢四海清一博主的整理,原文链接:https://www.cnblogs.com/fang8206/p/4939781.html 将centos7打造成桌面系统 前言 以下所有操作默认在root权限下 ...

  7. Linux桌面系统x11原理简介

    X Window System(X窗口系统) X窗口系统(X Window System,也常称为X11或X)是一种以位图方式显示的软件窗口系统.最初是1984年麻省理工学院的研究,之后变成UNIX. ...

  8. linux基础-- 桌面系统如何切换命令窗口

    简单说一下linux 的一些基本命令,对linux的命令进行一个简单的了解.(操作系统为centos7) 一般我们个人安装的centos的时候会安装一个桌面系统. window是带有桌面,linux不 ...

  9. Linux桌面环境(桌面系统)大比拼[附带优缺点]

    早期的 Linux 系统都是不带界面的,只能通过命令来管理,比如运行程序.编辑文档.删除文件等.所以,要想熟练使用 Linux,就必须记忆很多命令. 后来随着 Windows 的普及,计算机界面变得越 ...

最新文章

  1. python3x 中如何使用tkMessageBox
  2. 业务上云后,58到家运维平台的演进之路(含成本规划与监控建议)
  3. linux ps -aux 中stat含义:
  4. 数据库内核月报 - 2015 / 11-PgSQL · 答疑解惑 · PostgreSQL 用户组权限管理
  5. jquery 手指滑动多半屏_JS拖拽专题(五)——「玩出花儿来」移动端滑动事件的封装...
  6. Qt Creator linux下使用SVN
  7. 【Opencv-Ubuntu】论clone对Mat的重要性
  8. mysql最大连接数512_MySQL服务器最大连接数怎么设置才合理
  9. php 验证码一直不对,ThinkPHP验证码老是出错怎么办
  10. 中国坚果脱壳机行业市场供需与战略研究报告
  11. Kettle增量同步变动数据
  12. ruby开发以太坊智能合约
  13. Flutter 35: 图解自定义 View 之 Canvas (二)
  14. 基于matlab的暴雨强度公式参数推求,基于Lingo和单纯形算法的综合暴雨强度公式参数解析...
  15. 为wpf中的DataGrid控件添加鼠标单击事件
  16. 未转变者服务器怎么弄指令权限,未转变者基础指令
  17. 台式电脑添加共享计算机,台式电脑怎么设置wifi共享
  18. 排序算法lowb三人组-冒泡排序
  19. 测试Java Stream流 parralle与 sequential的效率
  20. 苹果手机怎么看生产日期?参考方法在这!

热门文章

  1. mac安装配置android sdk
  2. AI有一天会取代心理咨询师吗?ChatGPT真的能读懂人类吗?
  3. CSS文字描边和倒影
  4. 前端页面添加随机语录
  5. 用git上传项目到GitHub过程记录
  6. 第八届“图灵杯”NEUQ-ACM程序设计竞赛个人赛(同步赛)
  7. 获取value值和html值,jquery如何获取value值?
  8. bcrypt安装不上_bcrypt
  9. 丁俊豪 - PyChina 首届社区之星 - 2020
  10. 大学四年5大必考证书和9大选考证,让你一生受用!