Todos os produtos
Search
Central de documentação

Elastic Desktop Service:Segurança da infraestrutura

Última atualização: Jun 27, 2026

Elastic Desktop Service (EDS) Enterprise oferece segurança de aplicativos e sistema para cloud computers. EDS Enterprise também se integra ao Secure Access Service Edge (SASE) para fornecer verificação antivírus gratuita, além de recursos pagos de proteção e auditoria de segurança corporativa.

01 Segurança de aplicativos

1,1 Modo sandbox de aplicativos

EDS Enterprise distribui software com segurança por meio da página Apps e do Application Center integrado, que inclui mais de 200 aplicativos de escritório verificados. Os administradores podem impor ou permitir que os usuários finais instalem aplicativos de forma independente, eliminando riscos provenientes de fontes não confiáveis. As empresas também podem fazer upload de aplicativos personalizados.

Modo sandbox: Alguns aplicativos do Application Center são executados em um ambiente isolado (sandbox). Eles são montados dinamicamente em vez de totalmente instalados, o que permite instalação e remoção instantâneas, mantendo o sistema limpo e leve.

  • Estado padrão: desativado

  • Responsabilidade pela configuração: clientes

  • Custo do recurso: gratuito

  • Serviços dependentes: nenhum

  • Condições: Apenas cloud computers cujas imagens sejam da versão V2.1.0 ou posterior suportam a desinstalação automática de aplicativos em sandbox.

  • Referências: Gerenciar aplicativos

Configuração ou uso

Fazer upload de um aplicativo

    Defina visibilidade do aplicativo

      Ative instalação e desinstalação automáticas

        02 Segurança do sistema

        2,1 Atualização OTA

        EDS Enterprise entrega atualizações de software do sistema via Over-The-Air (OTA). O atualizador do sistema verifica a integridade e a validade da assinatura de cada pacote de atualização antes da instalação, seja baixado via OTA ou copiado offline.

        • Estado padrão: desativado

        • Responsabilidade pela configuração: clientes

        • Custo do recurso: gratuito

        • Serviços dependentes: nenhum

        • Condições: nenhuma

        2,2 Integração com SASE

        A integração do SASE nas imagens de cloud computers aprimora a segurança e habilita a auditoria de comportamento corporativo.

        • Proteção de segurança corporativa integrada

          Gestão unificada de segurança para escritórios móveis e filiais empresariais:

          • Acesso à rede privada com confiança zero: Utiliza um protocolo baseado em HTTPS desenvolvido pela Alibaba Cloud para autenticação dinâmica de identidade. Aplica controle de acesso de privilégio mínimo para comunicação dispositivo-a-dispositivo (tcp) e dispositivo-a-aplicativo (http/HTTPS). Em comparação com VPNs tradicionais, o acesso privado oferece conectividade mais rápida, O&M mais eficiente, implantação facilitada e segurança reforçada.

          • Acesso à rede corporativa: Permite acesso seguro à rede baseado em 802,1x usando certificados. Instale o cliente SASE para conectividade automática sem necessidade de importar manualmente nome de usuário, senha ou certificado. Também suporta autenticação por conta e senha para terminais simples, dispositivos na lista de permissões, impressoras e equipamentos IoT.

          • Proteção de dados corporativos: Usa um mecanismo de análise de arquivos baseado em nuvem que audita e alerta sobre dados sensíveis saindo dos terminais via dispositivos de armazenamento portáteis, IM, e-mail, http/FTP, impressão, gravação ou armazenamento em nuvem. Reconhece mais de 100 tipos de arquivos com mais de 60 dicionários integrados de informações sensíveis.

        • Auditoria de comportamento corporativo integrada

          Auditoria completa de comportamento corporativo que torna as atividades dos funcionários visíveis, rastreáveis e gerenciáveis:

          • Logs de acesso em tempo real: Monitora e exibe logs de acesso em múltiplas dimensões para rastreamento de atividades dos funcionários em tempo real.

          • Auditoria de comportamento de acesso à Internet: Monitoramento multidimensional em tempo real de atividades online para conformidade com a Lei de Segurança Cibernética. Suporta auditoria com identificação nominal para responsabilização.

          • Auditoria de acesso à rede interna: Rastreamento com identificação nominal das atividades na rede interna. Os logs de acesso são retidos por seis meses para conformidade de auditoria.

        Para mais informações sobre o SASE, consulte O que é Secure Access Service Edge

        Configuração ou uso

        Ative antivírus

        1. Faça logon no console do EDS Enterprise.

        2. No painel de navegação à esquerda, escolha Security & Audits > Antivirus.

        3. Na primeira vez que você ativar o antivírus, clique em Enable Now e depois em Add More.

        4. Na caixa de diálogo Select an office network, selecione a região e a rede corporativa para as quais deseja ativar o antivírus e clique em OK.

        5. Na seção Virus Defense, clique em Scan Now.

        Nota

        Na primeira vez que você ativar o antivírus, clique em OK na mensagem Note.

        1. No painel Specify a scan scope, especifique o tipo de conta e o escopo da varredura e clique em OK.

        Verificar vírus

        1. Faça logon no console do EDS Enterprise.

        2. No painel de navegação à esquerda, escolha Security & Audits > Antivirus.

        3. Execute uma das seguintes operações conforme necessário:

        Verificar agora

        1. Na seção Virus Defense, clique em Scan Now.

          Na primeira vez que você verificar vírus, clique em OK na mensagem Note.

        2. No painel Specify a scan scope, especifique o tipo de conta e o escopo da varredura e clique em OK.

        Verificar conforme agendamento

        1. Na seção Virus Defense, clique em Scheduled Scan.

        2. Na página Scheduled Scan, clique em Crie Scheduled Scan.

        Nota

        Na primeira vez que você verificar vírus, clique em OK na mensagem Note.

        1. No painel Create Scheduled Scan, configure os parâmetros a seguir conforme necessário e clique em OK.

        Parâmetro

        Descrição

        Task Name

        Nome personalizado da tarefa. Máximo de 128 caracteres. Suporta letras, números, sublinhados (_) e hifens (-).

        Execution Frequency

        Intervalo de verificação (por exemplo, a cada 3 dias) e faixa horária de execução (por exemplo, 00:00:00 a 06:00:00).

        Account Type

        O tipo de conta do usuário final, incluindo Convenience Account e AD Account. Se AD Account estiver selecionado, você também deve especificar o AD Domain.

        Scope

        A organização à qual o usuário final pertence.

        As tarefas criadas aparecem na página Scheduled Scan, onde você pode ativá-las, desativá-las, edite-as, copiá-las ou exclua-as.

        Processar resultados da verificação de vírus

        Se forem detectados vírus, trate-os prontamente para proteger seu ambiente de cloud computer e a segurança dos dados.

        Clique em Handle Now na seção Virus Defense para ser redirecionado ao console do SASE para resolução.

        Para etapas detalhadas, consulte Estatísticas de vírus.

        2,3 Mecanismo de disco de componentes

        EDS Enterprise utiliza um mecanismo de disco de componentes para isolar fisicamente seus componentes de tempo de execução, protegendo os cloud computers contra erros operacionais, conflitos de software e malware. Uma reinicialização restaura a operação normal caso ocorram problemas.

        • Estado padrão: ativado (não pode ser modificado)

        • Responsabilidade pela configuração: Alibaba Cloud

        • Custo do recurso: gratuito

        • Serviços dependentes: nenhum

        • Condições: nenhuma