צרו קשר

Home / / / אבטחה ותאימות
אבטחה ותאימות

אבטחת השכבה הפיזית של עמדות קצה Citrix באמצעות ThinX OS

האם המידע הארגוני שלך חשוף ברמת מכשיר הקצה המקומי? למד כיצד ThinX OS נועלת עמדות קצה של Citrix באמצעות מערכת קבצים נעולה (Read-Only) בלינוקס.

תוכנית עבודה טכנית עבור מנהלי אבטחת מידע (CISO), מנהלי תאימות ואדמיניסטרטורים של Citrix להבטחת הגנה מלאה על מכשיר הקצה.

מדוע לאבטח את עמדת הקצה אם כל המידע שמור ב-Citrix?

אף על פי שמפגשי המשתמשים רצים בצורה מאובטחת בתוך סביבת Citrix, מכשיר הקצה הפיזי נותר וקטור תקיפה קריטי. תוכנות ריגול (Keyloggers) מקומיות, חיבורי USB לא מורשים, נוזקות ופרטי הזדהות שנשמרים בזיכרון המטמון של מכשירי Windows סטנדרטיים עלולים לסכן את כל שרשרת האבטחה. ThinX OS פותרת סיכונים אלו על ידי החלפה מלאה של מערכת ההפעלה המקומית בקושחה לקריאה בלבד שרצה כולה בזיכרון ה-RAM, ובכך מונעת איומים מקומיים קבועים.

תאימות לרגולציה ותקני אבטחת מידע

ThinX OS מתוכננת לעמוד בתקני האבטחה והרגולציה המחמירים ביותר, כולל HIPAA, PCI-DSS, GDPR ותקנים ביטחוניים.

מוכנות ל-SOC 2 ו-ISO 27001

אף פיסת מידע אינה נשמרת מקומית. מערכת קבצים נעולה מבטיחה שגם אם המכשיר נגנב או אבד, לא ניתן לחלץ ממנו מידע ארגוני או פרטי הזדהות.

ארכיטקטורת Zero-Trust (ZTA)

אינטגרציה מלאה עם מנגנוני אימות רב-שלבי (MFA) וקוראי כרטיסים חכמים ישירות ברמת החומרה לפני פתיחת חיבור HDX מאובטח.

מחיצות קבועות לקריאה בלבד (Immutable)

כל מחיצת המערכת מוגנת מפני כתיבה ומוצפנת. כל שינוי הגדרה שמבוצע בזמן הריצה נמחק לחלוטין עם הפעלה מחדש של המכשיר.

תכונות אבטחה מתקדמות מובנות ב-ThinX OS

קושחת המיקרו-קרנל שלנו כוללת שכבות אבטחה ייעודיות לנעילה מוחלטת של שכבת הקצה הפיזית.

בקרת חיבורי USB וחסימת פורטים

חסום או אשרא סוגי מכשירי USB ספציפיים (כגון מקלדות או קוראי כרטיסים חכמים) כדי למנוע חיבור התקני אחסון ניידים לא מורשים או דליפת מידע.

מדיניות אבטחה מרכזית באמצעות Xcalibur Global

דחוף הגדרות אבטחה, זמני נעילת מסך אוטומטיים והגדרות רשת בצורה מאובטחת מקונסולת הניהול המרכזית, ללא צורך במגע פיזי במכשיר.

תמיכה מובנית בכרטיסים חכמים וכרטיסי קרבה

דרייברים משולבים מראש עבור Imprivata, ActiveIdentity וכרטיסים חכמים סטנדרטיים עם או בלי מגע לאפשור הזדהות אחודה מהירה ומאובטחת (SSO).

שאלות ותשובות נפוצות

כיצד ThinX OS מגינה מפני נוזקות או Keyloggers מקומיים?

מכיוון ש-ThinX OS היא מערכת לינוקס קבועה ונעולה לקריאה בלבד (Read-Only), נוזקות מקומיות אינן יכולות לכתוב או להישמר על מחיצת המערכת. גם אם מבוצע שינוי כלשהו בזיכרון המכשיר בזמן העבודה, הפעלה מחדש פשוטה מאפסת את המכשיר לחלוטין למצבו המאובטח והמקורי.

האם ThinX OS תומכת במדיניות האבטחה של אפליקציית Citrix Workspace?

כן. ThinX OS כוללת את אפליקציית Citrix Workspace העדכנית והמאובטחת ביותר. מדיניות אבטחה מתקדמת כגון App Protection (מניעת ריגול מקלדת וצילומי מסך) והצפנת ערוצי HDX נתמכות ומנוהלות באופן מלא ומרכזי.

האם ניתן לאכוף אימות דו-שלבי (MFA) עבור כניסה מקומית לעמדה?

כן. באמצעות Xcalibur Global, תוכל לאכוף דרישת אימות דו-שלבי (2FA), הזנת קוד PIN של כרטיס חכם, או שילוב מול מערכת ה-Active Directory הארגונית, כדי להבטיח שרק משתמשים מורשים יוכלו לגשת לחיבור ה-Citrix.

אבטח את שכבת הקצה הפיזית של ה-Citrix שלך כבר היום

בקש ביקורת אבטחה ללא עלות של ארכיטקטורת עמדות הקצה הנוכחית שלך, קבל קובץ התנסות ב-ThinX OS, או תאם הדגמה עם מהנדס אבטחה של Chip PC.