loader image

Preguntas y respuestas: La nueva cara de la seguridad: Thin Zero Clients

Patricia C

El primer thin client se introdujo hace más de 20 años para abordar los desafíos de costo, complejidad y seguridad de los entornos de trabajo no tradicionales. Hoy en día, los casos de uso de thin client solo están creciendo, ya que los equipos de TI luchan por simplificar sus procesos de administración y las empresas se enfocan más que nunca en la seguridad.

Los thin clients siguen siendo la opción de punto final más fiable, fácil de gestionar, energéticamente eficiente y segura que existe, y son la fuerza motriz de la infraestructura de escritorio virtual (VDI), un habilitador común de la fuerza de trabajo móvil de hoy en día. Para que esta tecnología sea aún más atractiva y accesible, el coste de la VDI está bajando.

Todas estas condiciones han llevado a una creciente adopción de thin clients entre industrias que quizás nunca hubieran considerado esta tecnología o nunca hubieran podido permitírselo en el pasado.

1. ¿Qué beneficios clave pueden esperar las empresas al implementar thin clients?

Los thin clients generalmente se implementan para abordar la creciente necesidad de seguridad de las organizaciones y controlar los datos de manera centralizada sin crear más complejidad para los equipos de TI. Como no hay datos en el punto final, los thin clients son inherentemente seguros ya que los usuarios finales pueden acceder y utilizar los datos mientras residen de forma segura en el centro de datos.

También es fácil para TI administrar e implementar thin clients. La imagen se puede implementar en cientos o incluso miles de thin clients a través de un panel de administración centralizado, a diferencia de los puntos finales tradicionales que deben crearse imágenes e implementarse individualmente.

Por último, los thin clients son rentables para las organizaciones. Debido a que los thin clients tienen componentes limitados y no tienen partes móviles, tienen un ciclo de vida largo (alrededor de seis a ocho años en promedio) y una tasa de fallas de menos del uno por ciento, que es aproximadamente cuatro veces mejor que otras opciones. También son muy eficientes energéticamente. Los clientes cero Wyse utilizan aproximadamente un 90 por ciento menos de energía que una PC estándar, mientras que los thin clients tradicionales utilizan tan solo una séptima parte de la energía de una PC estándar.

2. ¿Existen industrias específicas que estén adoptando thin zero clients clientes en lugar de otros?

Los casos de uso de thin zero clients se están expandiendo debido a una variedad de factores: el lugar de trabajo está evolucionando: las personas trabajan en múltiples dispositivos desde múltiples ubicaciones y, al mismo tiempo, la seguridad nunca ha sido más importante a medida que las amenazas cibernéticas continúan creciendo. . El costo y la complejidad de VDI han ido disminuyendo constantemente, mientras que el rendimiento y la experiencia positiva del usuario han ido aumentando progresivamente.

Con los costos más bajos de los thin clients, muchas industrias que necesitan brindar movilidad adicional a sus trabajadores descubren que pueden proporcionar un thin client y una tableta al mismo costo que una computadora de escritorio nueva.

La adopción de VDI ha sido tradicionalmente dominio de industrias altamente reguladas, y un sector donde estamos viendo una rápida adopción es el de la atención médica. Los médicos utilizan sus propios dispositivos para acceder a los registros médicos electrónicos (EMR), ya sea que estén en hospitales, consultorios médicos o de guardia. El personal clínico y de enfermería también necesita acceder a estos EMR, por lo que es necesario mantener la integridad de los datos, la seguridad y la flexibilidad para que varios trabajadores de la salud accedan al mismo archivo desde múltiples ubicaciones. Las regulaciones de cumplimiento como HIPAA requieren que se implementen los controles adecuados para garantizar la confidencialidad del paciente y la seguridad de esos archivos. VDI es una solución particularmente poderosa en este entorno porque, en esencia, convierte los dispositivos de los usuarios en pantallas y teclados simples para las aplicaciones basadas en servidor, manteniendo los datos en una ubicación centralizada.

Un buen ejemplo es el programa Watershed Addiction Treatment, que utilizó su nube privada y tecnología VDI para brindar acceso de seis segundos a los EMR. Esto ayuda al personal médico a colaborar en múltiples ubicaciones tan rápidamente como si estuvieran en el mismo sitio. Si bien el antiguo sistema de Watershed era lento y poco confiable, los empleados ahora pueden trabajar de manera segura y productiva desde varias ubicaciones en una variedad de dispositivos.

3. ¿Cree que la seguridad desempeñará un papel más importante en la adopción de thin clients?

Absolutamente. El deseo de garantizar el más alto nivel de seguridad y, al mismo tiempo, aliviar la carga de los departamentos de TI, está convirtiendo a los thin clients en una opción atractiva para muchas organizaciones, no solo para aquellas de industrias altamente reguladas.

Una investigación reciente de Freeform Dynamics destacó el creciente apetito por la seguridad inherente de los thin clients, lo que demuestra que las empresas están comenzando a integrar soluciones de thin zero clients de manera más amplia en sus estrategias generales de TI. El informe mostró que el 69 por ciento de los líderes empresariales cree que la seguridad mejorada asociada con los thin zero clients es un beneficio significativo para su organización, mientras que el 70 por ciento dice que estas soluciones tienen un papel natural que desempeñar en un entorno corporativo moderno.

Además, las empresas buscan soluciones que no supongan una carga para los recursos de TI finitos y están invirtiendo cada vez más en soluciones que puedan permanecer completamente seguras durante toda su vida útil sin necesidad de actualizaciones constantes.

4. ¿Qué hace que los thin zero clients sean más seguros que las PC o portátiles tradicionales?

La diferencia entre un thin zero client y una PC o computadora portátil tradicional es que con los thin zero clients, no residen datos en el punto final.

Hoy en día, el 95 por ciento de todas las violaciones de seguridad comienzan en un solo punto final, por lo que un entorno de escritorio virtual donde las aplicaciones y los datos residen centralmente en el servidor puede reducir significativamente el riesgo de pérdida o robo de datos, malware y ataques de ransomware.

5. ¿Cómo mantienen los thin zero clients la integridad de los datos sin comprometer el control y la seguridad de TI?

Los thin zero clients son inherentemente seguros. Permiten a los departamentos de TI controlar y gestionar de forma centralizada los datos, ya que residen en el centro de datos y se accede a ellos de forma remota en el terminal, pero nunca residen allí.

Esto también ayuda a mantener la integridad de los datos, ya que los datos en sí permanecen en un solo lugar, incluso cuando varias personas acceden a ellos de forma remota. Por lo tanto, se mitigan problemas como el control de versiones cuando varias personas en ubicaciones remotas acceden a archivos, por ejemplo, una empresa de ingeniería con empleados en el campo. Trabajar desde casa también se vuelve más fácil, ya que los trabajadores pueden usar un thin client para trabajar, mientras que la familia comparte la PC para actividades personales. Esto evita la necesidad de compartir un solo dispositivo y garantiza que el software cargado en la PC por los miembros de la familia no afecte la seguridad de las actividades laborales.

6. ¿Por qué los clientes cero proporcionan un nivel superior de seguridad y qué significa una superficie de ataque cero?

Los Zero CLients brindan a los clientes un nivel de seguridad aún mayor porque no se almacena nada en el dispositivo y el cerebro del dispositivo es más simple y fácil de proteger. Mientras que las PC tradicionales mantienen superficies donde las amenazas pueden arraigarse (por ejemplo, sistemas operativos, CPU o memoria), los clientes cero no incluyen sistemas operativos de destino comunes como Linux o Windows, lo que hace que el punto final sea prácticamente impenetrable para ataques a dispositivos o redes.

Esto es lo que se entiende por superficie de ataque cero: no hay nada que el malware pueda atacar. En cambio, los datos valiosos se almacenan de forma segura en el centro de datos y se transmiten a los usuarios a través de protocolos cifrados.

7. Dado que los ciberdelincuentes se vuelven más sofisticados, ¿es seguro asumir que los thin clients se convertirán en un objetivo mayor?

Los thin clients ofrecen muchas menos oportunidades a los ciberdelincuentes, pero eso no significa que sean 100 por ciento inmunes a aquellos que están decididos a entrar.

Aunque los datos no residen en el borde con una solución VDI, aún es posible que el malware se infiltre en una red a través de un navegador web al que se accede localmente, una memoria USB u otros dispositivos periféricos conectados localmente. Para prevenir ataques a la seguridad, las organizaciones deben asegurarse de que todos los puntos finales, especialmente aquellos con un sistema operativo popular y bien entendido como Windows o derivados, incorporen soluciones de seguridad específicas que ofrezcan capacidades avanzadas de protección contra amenazas; recientemente algunas soluciones efectivas están disponibles.

Dicho esto, la mayoría de los ciberdelincuentes buscarán el camino de menor resistencia (el software sin parches, el empleado que cae en una estafa de phishing) y los Thin Clients brindan mucha mayor protección y, por lo tanto, son en sí mismos un elemento disuasivo de los delitos de oportunidad.

8. ¿Hacia dónde cree que se dirigirá el mercado de Thin Clients en los próximos cinco años?

Esperamos ver una mayor adopción de Thin Clients y VDI fuera de las industrias reguladas, particularmente en los mercados medianos. La mayor accesibilidad y facilidad de uso de los dispositivos VDI ayudarán a las medianas empresas a adoptar VDI de una manera que sea fácil de implementar y pueda escalar de manera rentable de 75 a 5000 puestos. También vemos casos de uso para el concepto de cliente ligero que emergen como dispositivos de visualización de IoT; más sobre esto próximamente.

No hay duda de que las empresas también seguirán poniendo mayor énfasis en la seguridad y la simplicidad para respaldar las iniciativas comerciales, y VDI está preparada para satisfacer esas necesidades de una manera manejable y asequible.