Centro protezione GoMyid

La sicurezza del desktop remoto è stata concepita come una responsabilità operativa condivisa

GoMyid combina connessioni remote crittografate, modalità di accesso esplicito, amministrazione centralizzata, scelta di distribuzione e visibilità operativa. Questi controlli sono più efficaci quando sono supportati da endpoint sicuri, accesso con privilegi minimi, procedure documentate, monitoraggio e utenti formati.

Console di amministrazione desktop remoto GoMyid con valori sensibili nascosti

Difesa in profondità

La sicurezza è un sistema di controlli, non una singola funzionalità

Protezione della connessione, autorizzazione, infrastruttura, endpoint, amministrazione e revisione affrontano ciascuno una parte diversa del rischio di accesso remoto.

Protezione della connessione

GoMyid utilizza lo scambio di chiavi basato su RSA e la crittografia AES a 256 bit per proteggere il traffico delle sessioni remote supportate in transito.

Confini di accesso

Credenziali, autorizzazioni, ambito dell'operatore, assegnazione del dispositivo e modalità di sessione aiutano a definire chi può eseguire il lavoro approvato.

Scelta delle infrastrutture

Le distribuzioni cloud e on-premise forniscono modelli operativi e di proprietà diversi per requisiti di rischio diversi.

Attività rivedibile

Le visualizzazioni amministrative e di attività disponibili possono supportare la revisione operativa autorizzata se configurate e conservate in modo appropriato.

Responsabilità per la sicurezza del cloud

DeskGate gestisce l'ambiente della piattaforma GoMyid ospitata. I clienti rimangono responsabili dell'uso autorizzato dell'account, dell'assegnazione dell'amministratore, della protezione degli endpoint, delle credenziali di connessione, dell'approvazione dell'utente, dei dati aziendali e delle policy interne che regolano l'attività remota.

  • Utilizza account nominativi ove disponibile e controlla regolarmente l'accesso come amministratore.
  • Proteggi l'account e le credenziali di connessione remota da divulgazioni non necessarie.
  • Mantieni i dispositivi Windows e Android supportati con gli aggiornamenti di sicurezza correnti.
  • Autorizza le modalità di trasferimento file, comando remoto e controllo in base alle esigenze aziendali.
  • Segnala tempestivamente la sospetta compromissione dell'account o il comportamento imprevisto della piattaforma.

Responsabilità di sicurezza in sede

Un cliente locale controlla l'ambiente di hosting selezionato e il percorso di rete. Il cliente è inoltre proprietario del rafforzamento e del funzionamento di server, database, accesso Web, identità di servizio, certificati, regole firewall, backup, monitoraggio, aggiornamenti, capacità e procedure di ripristino.

  • Limitare l'esposizione della piattaforma e segmentare adeguatamente i servizi amministrativi.
  • Limita l'accesso a database, server e console Web al personale autorizzato.
  • Proteggi segreti e certificati e definisci un processo di rinnovo controllato.
  • Monitora l'integrità della piattaforma, gli eventi di sicurezza, l'archiviazione e i modelli di accesso insoliti.
  • Testare le procedure di ripristino, failover e incidenti prima della dipendenza dalla produzione.
Visualizzazione dei rapporti sulle attività di GoMyid per la revisione operativa autorizzata

Visibilità e responsabilità

Utilizzare i record per indagare e migliorare

Le informazioni sulla connessione e sull'attività possono aiutare i team autorizzati a comprendere l'utilizzo del servizio, indagare sugli eventi segnalati, supportare gli utenti e verificare l'efficacia delle policy. La disponibilità e i dettagli dipendono dall'implementazione, dalla configurazione, dalla licenza, dalla versione del prodotto e dalle scelte di conservazione del cliente.

I registri non sostituiscono la prevenzione e non dovrebbero diventare uno strumento di sorveglianza senza restrizioni. L’accesso ai documenti dovrebbe essere limitato, l’attività di revisione dovrebbe avere uno scopo documentato e la conservazione dovrebbe essere proporzionata ai requisiti contrattuali, operativi e legali.

Leggi la politica di trasparenza e controllo

Elenco di controllo per la distribuzione

Prima che l'accesso remoto diventi attivo

Documenta la proprietà e verifica i controlli con utenti, endpoint e condizioni di rete rappresentativi.

Identità e permessi

Approva utenti e dispositivi, assegna il ruolo minimo richiesto, separa i compiti amministrativi e rimuovi tempestivamente l'accesso quando cambiano le responsabilità.

Disponibilità dell'endpoint

Applicare patch ai sistemi operativi, utilizzare la protezione degli endpoint, limitare i privilegi locali, controllare l'accesso fisico e verificare che il dispositivo sia adatto ai dati coinvolti.

Gestione dei dati

Classificare le informazioni, definire se è consentito lo spostamento dei file, proteggere le credenziali e allineare la conservazione a uno scopo aziendale e legale documentato.

Risposta e recupero

Assegna i contatti di escalation, proteggi le prove, stabilisci le fasi di contenimento, testa i backup e documenta come verrà ripristinato il normale servizio.

Importante: Nessun prodotto di accesso remoto è in grado di proteggere da solo un endpoint non gestito, pratiche di credenziali deboli, autorizzazioni eccessive o un'infrastruttura esposta in modo errato. La sicurezza dipende dalla configurazione del prodotto e dalle misure tecniche e organizzative circostanti del cliente.

Controlla GoMyid rispetto al tuo modello di sicurezza

Condividi i confini di distribuzione, i ruoli utente, le modalità di accesso, la sensibilità dei dati e le responsabilità operative con il nostro team.