Se um desktop virtual (VDI) em execução em uma LAN pode ser rastreado depende de vários fatores:
fatores que facilitam o rastreamento: *
Monitoramento de rede: A maioria das LANs tem alguma forma de monitoramento de rede. Isso pode incluir sistemas de detecção de intrusões de rede (NIDs), ferramentas de monitoramento de fluxo de rede ou até um simples registro do tráfego de rede. Essas ferramentas podem gravar os endereços IP, portas e volume de dados associados à atividade do VDI. Isso revela * de onde * o VDI é acessado e * de quanto * os dados são transferidos. Isso não revela necessariamente o * conteúdo * dos dados sem mais investigação.
*
Sistema de gerenciamento VDI Logs: O software que gerencia o ambiente VDI (por exemplo, Citrix, VMware Horizon) mantém os logs de logins, sessões e potencialmente ações na área de trabalho virtual. Esses logs podem identificar quem acessou o VDI, quando e por quanto tempo. Os detalhes desses logs variam muito, dependendo da configuração.
*
logs de aplicativos: Os aplicativos em execução no VDI podem ter seus próprios mecanismos de registro que podem revelar atividade.
*
Segurança do terminal: Se as máquinas clientes que acessam o VDI tiverem software de segurança de endpoint (antivírus, detecção e resposta do ponto de extremidade), isso pode registrar atividade relacionada à conexão VDI.
*
Listas de controle de acesso (ACLs): As ACLs configuradas adequadamente podem limitar quem pode acessar o VDI e de quais locais, facilitando o rastreamento porque as possibilidades são reduzidas.
fatores que dificultam o rastreamento: *
Criptografia: Se a conexão entre o cliente e o VDI for criptografada (por exemplo, usando SSL/TLS), o conteúdo real da comunicação será protegido, embora os metadados (IP de origem e destino, quantidade de dados) permaneça visível para o monitoramento da rede.
*
Falta de registro ou registro mal configurado: Se o sistema VDI ou os dispositivos de rede não estiverem configurados adequadamente para registrar a atividade, o rastreamento se tornará significativamente mais difícil.
*
ataques sofisticados: Os atores maliciosos podem tentar obscurecer suas faixas usando técnicas como VPNs ou proxies para mascarar seu endereço IP, dificultando o rastreamento da origem da atividade do VDI.
*
Técnicas de anonimato: O TOR ou outras redes anonimizadas podem ser usadas para tornar o rastreamento mais desafiador.
em suma: Um VDI em uma LAN * não é * inerentemente não rastreável. Com o monitoramento e o registro adequados no lugar, o rastreamento de seu uso geralmente é viável. No entanto, o nível de detalhe e a facilidade de rastreamento dependem das medidas de segurança implementadas na rede e na própria infraestrutura VDI. Um invasor determinado pode tornar o rastreamento muito mais difícil, mas quase nunca é impossível deixar um pouco * de rastreamento.