Centre de confiance GoMyid

La sécurité des postes de travail à distance est conçue comme une responsabilité opérationnelle partagée

GoMyid combine des connexions distantes cryptées, des modes d'accès explicites, une administration centralisée, un choix de déploiement et une visibilité opérationnelle. Ces contrôles sont plus efficaces lorsqu'ils sont pris en charge par des points de terminaison sécurisés, un accès avec le moindre privilège, des procédures documentées, une surveillance et des utilisateurs formés.

Console d'administration de bureau à distance GoMyid avec valeurs sensibles masquées

Défense en profondeur

La sécurité est un système de contrôles, pas une seule fonctionnalité

La protection des connexions, l'autorisation, l'infrastructure, les points de terminaison, l'administration et l'examen traitent chacun d'une partie différente du risque d'accès à distance.

Protection de connexion

GoMyid utilise l'échange de clés basé sur RSA et le cryptage AES 256 bits pour protéger le trafic de session à distance pris en charge en transit.

Limites d'accès

Les informations d'identification, les autorisations, la portée de l'opérateur, l'attribution des appareils et le mode session aident à définir qui peut effectuer le travail approuvé.

Choix des infrastructures

Les déploiements cloud et sur site offrent différents modèles de propriété et d'exploitation pour différentes exigences en matière de risques.

Activité révisable

Les vues d'administration et d'activité disponibles peuvent prendre en charge l'examen opérationnel autorisé lorsqu'elles sont configurées et conservées de manière appropriée.

Responsabilités en matière de sécurité du cloud

DeskGate exploite l'environnement de plateforme hébergé GoMyid. Les clients restent responsables de l'utilisation autorisée du compte, de l'affectation de l'administrateur, de la protection des points finaux, des informations d'identification de connexion, de l'approbation des utilisateurs, des données commerciales et des politiques internes régissant l'activité à distance.

  • Utilisez des comptes nommés lorsqu’ils sont disponibles et vérifiez régulièrement l’accès des administrateurs.
  • Protégez les identifiants de compte et de connexion à distance contre toute divulgation inutile.
  • Maintenez les appareils Windows et Android pris en charge avec les mises à jour de sécurité actuelles.
  • Autorisez les modes de transfert de fichiers, de commande à distance et de contrôle en fonction des besoins de l'entreprise.
  • Signalez rapidement toute suspicion de compromission de compte ou tout comportement inattendu de la plateforme.

Responsabilités de sécurité sur site

Un client sur site contrôle l'environnement d'hébergement et le chemin réseau sélectionnés. Le client est également propriétaire du renforcement et de l'exploitation des serveurs, de la base de données, de l'accès Web, des identités de service, des certificats, des règles de pare-feu, des sauvegardes, de la surveillance, des mises à jour, de la capacité et des procédures de récupération.

  • Limitez l’exposition de la plateforme et segmentez les services administratifs de manière appropriée.
  • Limitez l’accès à la base de données, au serveur et à la console Web au personnel autorisé.
  • Protégez les secrets et les certificats et définissez un processus de renouvellement contrôlé.
  • Surveillez l’état de la plateforme, les événements de sécurité, le stockage et les modèles d’accès inhabituels.
  • Testez les procédures de restauration, de basculement et d’incident avant de dépendre de la production.
Vue des rapports d'activité GoMyid pour un examen opérationnel autorisé

Visibilité et responsabilité

Utiliser les enregistrements pour enquêter et améliorer

Les informations de connexion et d'activité peuvent aider les équipes autorisées à comprendre l'utilisation du service, à enquêter sur les événements signalés, à assister les utilisateurs et à examiner l'efficacité des politiques. La disponibilité et les détails dépendent du déploiement, de la configuration, des licences, de la version du produit et des choix de fidélisation du client.

Les logs ne remplacent pas la prévention et ne doivent pas devenir un outil de surveillance sans restriction. L'accès aux dossiers doit être limité, l'activité d'examen doit avoir un objectif documenté et la conservation doit être proportionnée aux exigences contractuelles, opérationnelles et juridiques.

Lire la politique de transparence et d'audit

Liste de contrôle de déploiement

Avant que l'accès à distance ne soit mis en ligne

Documentez la propriété et vérifiez les contrôles auprès des utilisateurs représentatifs, des points finaux et des conditions du réseau.

Identité et autorisation

Approuvez les utilisateurs et les appareils, attribuez le rôle minimum requis, séparez les tâches administratives et supprimez l'accès rapidement lorsque les responsabilités changent.

Préparation du point de terminaison

Corrigez les systèmes d'exploitation, utilisez la protection des points de terminaison, restreignez les privilèges locaux, contrôlez l'accès physique et confirmez que l'appareil est adapté aux données impliquées.

Traitement des données

Classez les informations, définissez si le déplacement de fichiers est autorisé, protégez les informations d'identification et alignez la conservation sur un objectif commercial et juridique documenté.

Réponse et récupération

Attribuez des contacts d'escalade, protégez les preuves, établissez des étapes de confinement, testez les sauvegardes et documentez la manière dont le service normal sera restauré.

Important : Aucun produit d'accès à distance ne peut à lui seul sécuriser un point de terminaison non géré, des pratiques d'identification faibles, des autorisations excessives ou une infrastructure mal exposée. La sécurité dépend de la configuration du produit et des mesures techniques et organisationnelles prises par le client.

Examinez GoMyid par rapport à votre modèle de sécurité

Partagez vos limites de déploiement, vos rôles d'utilisateur, vos modes d'accès, la sensibilité des données et vos responsabilités opérationnelles avec notre équipe.