BOOT OS de uma unidade remota? segurança da unidade de disco rígido

1

SUMMARY

Eu tenho um requisito de terceiros para executar um sistema operacional a partir de um disco protegido remoto. O usuário está preocupado com a segurança do disco rígido, mas não está preocupado com o risco para o hardware restante.

Neste momento, não sei qual SO eles estão executando ou, na verdade, quaisquer restrições sobre qual SO é necessário, por isso estou procurando uma variedade de sugestões.

Os aplicativos tendem a não permitir a instalação em unidades mapeadas, portanto, a unidade teria que ser vista como um disco local que eu esperaria. Mais uma vez, conhecer os requisitos exatos ajudaria a desculpe.

Obvious things that spring to mind:

  1. Cliente RDP para serviços de terminal protegido / remoto. Embora o usuário tenha preocupações sobre a performance gráfica. Mais uma vez eu sou incapaz de consultar o usuário para entender os requisitos da aplicação desculpe. Este ponto também pode incluir aplicativos como Citrix, GotoMyPC, VNC etc, um servidor dedicado com um ISP.

  2. Paralelos. Eu não sei muito sobre este produto, mas eu entendo que permitir que o usuário execute um aplicativo localmente (no MAC, mas hospedado no Windows) sem uma janela RDP (embora seja através de uma conexão do tipo RDP). App parece com sua execução no MAC.

  3. 1M cabo sata e unidade host em um alojamento seguro / oculto externo ao hardware do PC, piso / parede seguro por exemplo. Soa extremo, mas o usuário não está muito preocupado com o custo.

  4. SAN iSCSI ou FibreChannel (se não houver dinheiro) e inicialize no disco de SAN. SAN seria protegido / oculto. O drive é visto como um disco local, obviamente.

  5. ChromeOS, todos hospedados na nuvem de qualquer maneira.

  6. Se os dados forem a única preocupação, uma variedade de soluções de backup na nuvem estará disponível ou NAS local em uma matriz RAID sobre ETHERNET.

  7. Inicialize a partir do pendrive, pode ser carregado com USER.

  8. Empregue ataque e prenda a máquina em uma mesa? (ou uma medida de segurança FÍSICA mais elegante, sala segura ou hardware especializado, por exemplo).

QUESTIONS

Q1. Qualquer produto disponível que permita inicializar um SO a partir de um drive remoto via Ethernet?

Q2. Quaisquer outras soluções para este problema você pode sugerir? .... no entanto radical:)

Desculpe pela pergunta aberta, entenda completamente que existem alguns pontos cruciais que são desconhecidos. Realmente apenas tentando descobrir quantas soluções para este problema estão disponíveis.

Obrigado pelo seu tempo Scott

    
por scott_lotus 08.03.2012 / 13:57

1 resposta

4

A única coisa que eu sei que permite inicialização remota em Ethernet é um servidor com uma placa iSCSI de hardware, acessando um iSCSI Target em outro sistema como LUN 0. Eu não vi isso eu mesmo, mas ouvi falar disso.

No passado, você poderia configurar algo via PXE-boot e NFS, mas não sei se esse tipo de sistema ainda é viável nos dias de hoje.

Se Fibre Channel for uma possibilidade, isso é totalmente factível e até mesmo bem suportado. O alvo com o qual você fala precisa ser capaz de apresentar o LUN 0 para o host, e o cartão FC no host precisa suportar o boot de SAN. Eu estou fazendo exatamente isso agora para alguns hosts VMWare ESX.

    
por 08.03.2012 / 14:17