GoMyid Trust Center

Ασφάλεια απομακρυσμένης επιφάνειας εργασίας που δημιουργήθηκε ως κοινή λειτουργική ευθύνη

Το GoMyid συνδυάζει κρυπτογραφημένες απομακρυσμένες συνδέσεις, τρόπους ρητής πρόσβασης, κεντρική διαχείριση, επιλογή ανάπτυξης και λειτουργική ορατότητα. Αυτοί οι έλεγχοι είναι πιο αποτελεσματικοί όταν υποστηρίζονται από ασφαλή τερματικά σημεία, πρόσβαση με τα λιγότερα προνόμια, τεκμηριωμένες διαδικασίες, παρακολούθηση και εκπαιδευμένους χρήστες.

Κονσόλα διαχείρισης απομακρυσμένης επιφάνειας εργασίας GoMyid με κρυφές ευαίσθητες τιμές

Άμυνα σε βάθος

Η ασφάλεια είναι ένα σύστημα ελέγχων, όχι ένα μεμονωμένο χαρακτηριστικό

Προστασία σύνδεσης, εξουσιοδότηση, υποδομή, τελικά σημεία, διαχείριση και έλεγχος κάθε διεύθυνσης ενός διαφορετικού μέρους του κινδύνου απομακρυσμένης πρόσβασης.

Προστασία σύνδεσης

Το GoMyid χρησιμοποιεί ανταλλαγή κλειδιών που βασίζεται σε RSA και κρυπτογράφηση AES 256-bit για την προστασία της υποστηριζόμενης κίνησης απομακρυσμένης περιόδου λειτουργίας κατά τη μεταφορά.

Όρια πρόσβασης

Τα διαπιστευτήρια, τα δικαιώματα, το εύρος χειριστή, η εκχώρηση συσκευής και η λειτουργία συνεδρίας βοηθούν στον καθορισμό του ποιος μπορεί να εκτελέσει εγκεκριμένη εργασία.

Επιλογή υποδομής

Οι αναπτύξεις Cloud και On-Premise παρέχουν διαφορετικά μοντέλα ιδιοκτησίας και λειτουργίας για διαφορετικές απαιτήσεις κινδύνου.

Δραστηριότητα με δυνατότητα επανεξέτασης

Οι διαθέσιμες προβολές διαχείρισης και δραστηριότητας μπορούν να υποστηρίξουν εξουσιοδοτημένο λειτουργικό έλεγχο όταν διαμορφωθούν και διατηρηθούν κατάλληλα.

Ευθύνες ασφάλειας cloud

Το DeskGate λειτουργεί το φιλοξενούμενο περιβάλλον πλατφόρμας GoMyid. Οι πελάτες παραμένουν υπεύθυνοι για την εξουσιοδοτημένη χρήση λογαριασμού, την εκχώρηση διαχειριστή, την προστασία τελικού σημείου, τα διαπιστευτήρια σύνδεσης, την έγκριση χρήστη, τα επιχειρηματικά δεδομένα και τις εσωτερικές πολιτικές που διέπουν την απομακρυσμένη δραστηριότητα.

  • Χρησιμοποιήστε επώνυμους λογαριασμούς όπου είναι διαθέσιμοι και ελέγχετε τακτικά την πρόσβαση διαχειριστή.
  • Προστατέψτε τα διαπιστευτήρια λογαριασμού και απομακρυσμένης σύνδεσης από περιττή αποκάλυψη.
  • Διατηρήστε τις υποστηριζόμενες συσκευές Windows και Android με τρέχουσες ενημερώσεις ασφαλείας.
  • Εξουσιοδοτήστε τις λειτουργίες μεταφοράς αρχείων, απομακρυσμένων εντολών και ελέγχου ανάλογα με τις ανάγκες της επιχείρησης.
  • Αναφέρετε έγκαιρα ύποπτο παραβίαση λογαριασμού ή απροσδόκητη συμπεριφορά πλατφόρμας.

Εσωτερικές ευθύνες ασφάλειας

Ένας πελάτης On-Premise ελέγχει το επιλεγμένο περιβάλλον φιλοξενίας και τη διαδρομή δικτύου. Ο πελάτης κατέχει επίσης τη σκλήρυνση και τη λειτουργία των διακομιστών, της βάσης δεδομένων, της πρόσβασης στο διαδίκτυο, των ταυτοτήτων υπηρεσιών, των πιστοποιητικών, των κανόνων τείχους προστασίας, των αντιγράφων ασφαλείας, της παρακολούθησης, των ενημερώσεων, της χωρητικότητας και των διαδικασιών ανάκτησης.

  • Περιορίστε την έκθεση πλατφόρμας και τμηματοποιήστε κατάλληλα τις διοικητικές υπηρεσίες.
  • Περιορίστε την πρόσβαση σε βάση δεδομένων, διακομιστή και διαδικτυακή κονσόλα σε εξουσιοδοτημένο προσωπικό.
  • Προστατέψτε μυστικά και πιστοποιητικά και ορίστε μια ελεγχόμενη διαδικασία ανανέωσης.
  • Παρακολουθήστε την υγεία της πλατφόρμας, τα συμβάντα ασφαλείας, την αποθήκευση και τα ασυνήθιστα μοτίβα πρόσβασης.
  • Δοκιμή διαδικασίας αποκατάστασης, αποτυχίας και συμβάντος πριν από την εξάρτηση της παραγωγής.
Προβολή αναφοράς δραστηριότητας GoMyid για εξουσιοδοτημένο λειτουργικό έλεγχο

Ορατότητα και υπευθυνότητα

Χρησιμοποιήστε αρχεία για διερεύνηση και βελτίωση

Οι πληροφορίες σύνδεσης και δραστηριότητας μπορούν να βοηθήσουν τις εξουσιοδοτημένες ομάδες να κατανοήσουν τη χρήση της υπηρεσίας, να διερευνήσουν συμβάντα που έχουν αναφερθεί, να υποστηρίξουν τους χρήστες και να ελέγξουν την αποτελεσματικότητα της πολιτικής. Η διαθεσιμότητα και οι λεπτομέρειες εξαρτώνται από την ανάπτυξη, τη διαμόρφωση, την αδειοδότηση, την έκδοση προϊόντος και τις επιλογές διατήρησης του πελάτη.

Τα αρχεία καταγραφής δεν αντικαθιστούν την πρόληψη και δεν πρέπει να γίνουν ένα εργαλείο απεριόριστης επιτήρησης. Η πρόσβαση στα αρχεία θα πρέπει να είναι περιορισμένη, η δραστηριότητα επανεξέτασης πρέπει να έχει τεκμηριωμένο σκοπό και η διατήρηση θα πρέπει να είναι ανάλογη με τις συμβατικές, επιχειρησιακές και νομικές απαιτήσεις.

Διαβάστε την Πολιτική Διαφάνειας και Ελέγχου

Λίστα ελέγχου ανάπτυξης

Πριν ενεργοποιηθεί η απομακρυσμένη πρόσβαση

Τεκμηριώστε την ιδιοκτησία και επαληθεύστε τα στοιχεία ελέγχου με αντιπροσωπευτικούς χρήστες, τελικά σημεία και συνθήκες δικτύου.

Ταυτότητα και άδεια

Εγκρίνετε χρήστες και συσκευές, εκχωρήστε τον ελάχιστο απαιτούμενο ρόλο, διαχωρίστε τα διοικητικά καθήκοντα και καταργήστε την πρόσβαση αμέσως όταν αλλάξουν οι αρμοδιότητες.

Ετοιμότητα τελικού σημείου

Επιδιορθώστε τα λειτουργικά συστήματα, χρησιμοποιήστε προστασία τελικού σημείου, περιορίστε τα τοπικά προνόμια, ελέγξτε τη φυσική πρόσβαση και επιβεβαιώστε ότι η συσκευή είναι κατάλληλη για τα σχετικά δεδομένα.

Χειρισμός δεδομένων

Ταξινομήστε τις πληροφορίες, καθορίστε εάν επιτρέπεται η μετακίνηση αρχείων, προστατεύστε τα διαπιστευτήρια και ευθυγραμμίστε τη διατήρηση με έναν τεκμηριωμένο επιχειρηματικό και νομικό σκοπό.

Απόκριση και ανάκαμψη

Εκχωρήστε επαφές κλιμάκωσης, προστατέψτε τα στοιχεία, δημιουργήστε βήματα περιορισμού, δοκιμάστε αντίγραφα ασφαλείας και τεκμηριώστε πώς θα αποκατασταθεί η κανονική υπηρεσία.

Σημαντικό: Κανένα προϊόν απομακρυσμένης πρόσβασης δεν μπορεί να εξασφαλίσει από μόνο του ένα μη διαχειριζόμενο τελικό σημείο, αδύναμη πρακτική διαπιστευτηρίων, υπερβολική άδεια ή λανθασμένα εκτεθειμένη υποδομή. Η ασφάλεια εξαρτάται από τη διαμόρφωση του προϊόντος και τα γύρω τεχνικά και οργανωτικά μέτρα του πελάτη.

Ελέγξτε το GoMyid σε σχέση με το μοντέλο ασφαλείας σας

Μοιραστείτε τα όρια ανάπτυξης, τους ρόλους χρήστη, τους τρόπους πρόσβασης, την ευαισθησία δεδομένων και τις λειτουργικές σας ευθύνες με την ομάδα μας.