O Elastic Desktop Service Enterprise protege seus dados por meio de criptografia de transferência, controles de exibição, restrições de periféricos, backups via snapshot, criptografia de disco e protocolos de comunicação seguros.
Proteção de dados
Segurança na transferência
As políticas de cloud computer controlam as transferências de arquivos entre os cloud computers e os dispositivos locais para minimizar riscos de segurança.
Por padrão, o EDS Enterprise criptografa todos os dados transmitidos entre os cloud computers e os terminais clientes usando o Adaptive Streaming Protocol (ASP) proprietário da Alibaba Cloud. O ASP oferece suporte à criptografia TLS por meio da biblioteca criptográfica Tongsuo e protege todos os dados em trânsito, incluindo fluxos de imagem, áudio, vídeo e eventos de entrada.
|
Segurança de exibição
Configure políticas anti-captura de tela e marca d'água para proteger a segurança de exibição do cloud computer.
-
O recurso Anti-screenshot ajuda a evitar vazamentos de dados por capturas ou gravações de tela.
Exemplo: Um escritório de arquitetura ativa a regra anti-captura de tela em seus cloud computers para impedir a cópia não autorizada de desenhos técnicos. Assim, ninguém consegue usar ferramentas de captura em seus dispositivos locais para tirar screenshots ou gravar a tela do cloud computer.
-
O recurso Watermark serve para prevenção contra perda de dados, atuando tanto como elemento dissuasor quanto ferramenta de auditoria.
Exemplo: Uma agência de publicidade ativa marcas d'água em seus cloud computers. Quando um funcionário tira um screenshot de um documento interno, a imagem recebe uma sobreposição com a marca d'água definida pelo administrador. Isso desencoraja eficazmente o vazamento interno de arquivos e fornece um rastro de auditoria crucial caso ocorra uma violação de dados.
|
Segurança de periféricos
Os administradores podem restringir o redirecionamento de dispositivos para impedir que periféricos do cliente acessem o ambiente do cloud computer. Os seguintes periféricos podem ser controlados:
Impressora: Desative o redirecionamento de impressora para evitar vazamento de dados e bloquear impressoras não autenticadas.
Webcam: Desative o redirecionamento de webcam para evitar captura de imagens não autorizada e vazamentos de privacidade.
Dispositivo USB: Ative ou desative todos os dispositivos USB do cliente, ou controle o acesso no nível do dispositivo usando Vendor IDs (VID) e Product IDs (PID).
|
Disponibilidade de dados
Backup e restauração via snapshot (administradores)
Um snapshot é um backup de disco em um ponto específico no tempo. Crie um snapshot antes de operações de alto risco, como modificar o registro ou arquivos críticos do sistema. Se ocorrer uma falha, restaure o disco a partir do snapshot.
Criação manual: É possível criar um snapshot a qualquer momento com base nas necessidades do seu negócio e especificar quais discos devem ser copiados. Se você conceder permissões de administrador local aos usuários finais, eles poderão criar, restaurar e excluir snapshots pela interface do WUYING Terminal.
-
Criação automática: Por padrão, o sistema cria automaticamente um snapshot para o disco do sistema e o disco de dados de cada cloud computer. Esse snapshot padrão é retido por apenas três dias e depois excluído automaticamente. Também é possível configurar uma política de snapshot automático para atender aos seus requisitos. O sistema cria snapshots automaticamente nos seguintes cenários:
ImportanteSe você não configurar uma política de snapshot personalizada e usar apenas a política de snapshot padrão do Elastic Desktop Service Enterprise, os snapshots gerados pelo sistema serão excluídos quando a instância for liberada e não poderão ser recuperados.
Se um cloud computer estiver associado a uma política de snapshot automático, o sistema criará snapshots automaticamente nos horários especificados na política.
Antes de um administrador atualizar um cloud computer ou uma imagem personalizada, o sistema cria automaticamente um snapshot para o caso de falha na atualização. Se a atualização falhar, o sistema reverte automaticamente as alterações. Se a atualização for bem-sucedida, o snapshot do disco do sistema do cloud computer original é excluído, mas o snapshot do disco de dados é mantido.
Quando você altera a imagem de um cloud computer que usa uma imagem personalizada, se a imagem personalizada tiver sido excluída, o sistema cria automaticamente um snapshot. Após a alteração bem-sucedida da imagem, o sistema exclui automaticamente este snapshot.
Antes de um usuário final atualizar um cloud computer a partir do cliente, o sistema cria automaticamente um snapshot para o caso de falha na atualização. Nesse caso, no máximo três snapshots podem ser criados para um cloud computer, sendo retidos por apenas três dias, após os quais são excluídos automaticamente.
O cronograma para criação automática de snapshots é o seguinte:
-
Se nenhuma política de snapshot automático estiver associada:
Para cloud computers em todas as regiões criados em ou após as 12:00 (UTC+8) de 19 de agosto de 2024: diariamente entre 22:00 e 06:00 do dia seguinte.
Para cloud computers na região China (Hangzhou) criados entre as 17:42 (UTC+8) de 7 de junho de 2024 e as 12:00 (UTC+8) de 19 de agosto de 2024: diariamente às 02:00.
Para todos os outros cloud computers: diariamente à 01:00.
Para interromper a criação automática de snapshots, acesse a página Snapshots, clique na aba Snapshot Management e desative o interruptor System Snapshot.
Se uma política de snapshot automático estiver associada: Os snapshots são criados nos horários especificados na política.
|
Backup e restauração via ponto de restauração (usuários finais)
Os usuários finais podem criar pontos de restauração para fazer backup dos dados do cloud computer antes de operações de alto risco, como modificar arquivos críticos do sistema. Se ocorrer uma falha ou erro, os usuários podem restaurar o cloud computer a partir de um ponto de restauração.
|
Confidencialidade dos dados
Segurança de comunicação
Os cloud computers do Elastic Desktop Service Enterprise usam o Adaptive Streaming Protocol (ASP) proprietário da Alibaba Cloud por padrão. O ASP oferece suporte à criptografia TLS via Tongsuo, criptografando todos os dados entre os cloud computers e os terminais clientes, incluindo fluxos de imagem, áudio, vídeo, dados da área de transferência e eventos de entrada. O Tongsuo (anteriormente BabaSSL) é uma biblioteca criptográfica de código aberto da Alibaba que fornece algoritmos modernos e protocolos de comunicação seguros, protegendo a privacidade, integridade e autenticidade dos dados durante a transmissão, uso e armazenamento. O Tongsuo possui certificação de produto criptográfico comercial do Centro de Testes de Criptografia Comercial da Administração Estatal de Criptografia da China, oferecendo suporte à conformidade com requisitos criptográficos comerciais, incluindo transformação de segredo de estado e avaliações de proteção classificada.
O Tongsuo fornece:
Conformidade técnica: Compatível com GM/T 0028 Nível 1 de Segurança para Módulos Criptográficos de Software.
Provas de Conhecimento Zero (ZKP): Bulletproofs
-
Algoritmos criptográficos
Algoritmos criptográficos comerciais chineses: SM2, SM3, SM4, ZUC, entre outros.
Algoritmos internacionais principais: ECDSA, RSA, AES, SHA, entre outros.
Algoritmos de criptografia homomórfica: EC-ElGamal, Paillier, entre outros.
-
Protocolos de comunicação seguros
Suporta GB/T 38636-2020 TLCP, o protocolo de comunicação criptográfica nacional de certificado duplo.
Suporta RFC 8998 (TLS 1.3 com um único certificado criptográfico nacional).
Suporta a API QUIC.
Suporta Delegated Credentials (draft-ietf-tls-subcerts-10).
Suporta compressão de certificado TLS
-
Estado padrão: Ativado (não pode ser desativado)
-
Responsabilidade pela configuração: Alibaba Cloud
-
Custo do recurso: Gratuito
-
Produtos dependentes: Nenhum
-
Limitações: Nenhuma
-
Referências: Adaptive Streaming Protocol (ASP)