האם המידע הארגוני שלך חשוף ברמת מכשיר הקצה המקומי? למד כיצד ThinX OS נועלת עמדות קצה של Citrix באמצעות מערכת קבצים נעולה (Read-Only) בלינוקס.
תוכנית עבודה טכנית עבור מנהלי אבטחת מידע (CISO), מנהלי תאימות ואדמיניסטרטורים של Citrix להבטחת הגנה מלאה על מכשיר הקצה.
אף על פי שמפגשי המשתמשים רצים בצורה מאובטחת בתוך סביבת Citrix, מכשיר הקצה הפיזי נותר וקטור תקיפה קריטי. תוכנות ריגול (Keyloggers) מקומיות, חיבורי USB לא מורשים, נוזקות ופרטי הזדהות שנשמרים בזיכרון המטמון של מכשירי Windows סטנדרטיים עלולים לסכן את כל שרשרת האבטחה. ThinX OS פותרת סיכונים אלו על ידי החלפה מלאה של מערכת ההפעלה המקומית בקושחה לקריאה בלבד שרצה כולה בזיכרון ה-RAM, ובכך מונעת איומים מקומיים קבועים.
ThinX OS מתוכננת לעמוד בתקני האבטחה והרגולציה המחמירים ביותר, כולל HIPAA, PCI-DSS, GDPR ותקנים ביטחוניים.
אף פיסת מידע אינה נשמרת מקומית. מערכת קבצים נעולה מבטיחה שגם אם המכשיר נגנב או אבד, לא ניתן לחלץ ממנו מידע ארגוני או פרטי הזדהות.
אינטגרציה מלאה עם מנגנוני אימות רב-שלבי (MFA) וקוראי כרטיסים חכמים ישירות ברמת החומרה לפני פתיחת חיבור HDX מאובטח.
כל מחיצת המערכת מוגנת מפני כתיבה ומוצפנת. כל שינוי הגדרה שמבוצע בזמן הריצה נמחק לחלוטין עם הפעלה מחדש של המכשיר.
קושחת המיקרו-קרנל שלנו כוללת שכבות אבטחה ייעודיות לנעילה מוחלטת של שכבת הקצה הפיזית.
חסום או אשרא סוגי מכשירי USB ספציפיים (כגון מקלדות או קוראי כרטיסים חכמים) כדי למנוע חיבור התקני אחסון ניידים לא מורשים או דליפת מידע.
דחוף הגדרות אבטחה, זמני נעילת מסך אוטומטיים והגדרות רשת בצורה מאובטחת מקונסולת הניהול המרכזית, ללא צורך במגע פיזי במכשיר.
דרייברים משולבים מראש עבור Imprivata, ActiveIdentity וכרטיסים חכמים סטנדרטיים עם או בלי מגע לאפשור הזדהות אחודה מהירה ומאובטחת (SSO).
מכיוון ש-ThinX OS היא מערכת לינוקס קבועה ונעולה לקריאה בלבד (Read-Only), נוזקות מקומיות אינן יכולות לכתוב או להישמר על מחיצת המערכת. גם אם מבוצע שינוי כלשהו בזיכרון המכשיר בזמן העבודה, הפעלה מחדש פשוטה מאפסת את המכשיר לחלוטין למצבו המאובטח והמקורי.
כן. ThinX OS כוללת את אפליקציית Citrix Workspace העדכנית והמאובטחת ביותר. מדיניות אבטחה מתקדמת כגון App Protection (מניעת ריגול מקלדת וצילומי מסך) והצפנת ערוצי HDX נתמכות ומנוהלות באופן מלא ומרכזי.
כן. באמצעות Xcalibur Global, תוכל לאכוף דרישת אימות דו-שלבי (2FA), הזנת קוד PIN של כרטיס חכם, או שילוב מול מערכת ה-Active Directory הארגונית, כדי להבטיח שרק משתמשים מורשים יוכלו לגשת לחיבור ה-Citrix.
בקש ביקורת אבטחה ללא עלות של ארכיטקטורת עמדות הקצה הנוכחית שלך, קבל קובץ התנסות ב-ThinX OS, או תאם הדגמה עם מהנדס אבטחה של Chip PC.