Deine Strategie
Behandle die VDI-Umgebung als isolierte Sicherheitszone. Erzwinge MFA beim Verbindungsaufbau und nutze kurzlebige Sitzungen, um die Persistenz von Angreifern zu verhindern.Best Practices
- ▸MFA: Ohne starke Authentifizierung kein Zugriff auf die VDI-Gatways.
- ▸Isolation: Unterbinde die Zwischenablage und Laufwerks-Umleitungen von privaten Endgeräten in die VDI.
- ▸Patching: Halte die Basis-Images der virtuellen Desktops täglich aktuell.