GoMyid トラスト センター

共有の運用責任として構築されたリモート デスクトップ セキュリティ

GoMyid は、暗号化されたリモート接続、明示的なアクセス モード、集中管理、展開の選択、運用の可視性を組み合わせています。これらの制御は、安全なエンドポイント、最小権限のアクセス、文書化された手順、監視、訓練を受けたユーザーによってサポートされている場合に最も効果的です。

機密値が隠蔽された GoMyid リモート デスクトップ管理コンソール

多層防御

セキュリティは制御システムであり、単一の機能ではありません

接続保護、承認、インフラストラクチャ、エンドポイント、管理、およびレビューのそれぞれが、リモート アクセス リスクの異なる部分に対処します。

接続保護

GoMyid は、RSA ベースのキー交換と AES 256 ビット暗号化を使用して、転送中のサポートされているリモート セッション トラフィックを保護します。

アクセス境界

認証情報、権限、オペレーターの範囲、デバイスの割り当て、およびセッション モードは、承認された作業を誰が実行できるかを定義するのに役立ちます。

インフラストラクチャの選択

クラウドとオンプレミスの展開では、さまざまなリスク要件に応じて、さまざまな所有権と運用モデルが提供されます。

レビュー可能なアクティビティ

利用可能な管理ビューとアクティビティ ビューは、適切に構成および保持されている場合、承認された運用レビューをサポートできます。

クラウドセキュリティの責任

DeskGate は、ホスト型 GoMyid プラットフォーム環境を運用します。お客様は、承認されたアカウントの使用、管理者の割り当て、エンドポイント保護、接続資格情報、ユーザーの承認、ビジネス データ、およびリモート アクティビティを管理する内部ポリシーに対して引き続き責任を負います。

  • 利用可能な場合は名前付きアカウントを使用し、管理者アクセスを定期的に確認してください。
  • アカウントとリモート接続の資格情報を不必要な開示から保護します。
  • 最新のセキュリティ更新プログラムを使用して、サポートされている Windows および Android デバイスを維持します。
  • ビジネス ニーズに応じて、ファイル転送、リモート コマンド、および制御モードを承認します。
  • アカウント侵害の疑いまたは予期しないプラットフォームの動作を速やかに報告してください。

オンプレミスのセキュリティ責任

オンプレミスの顧客は、選択したホスティング環境とネットワーク パスを制御します。また、顧客は、サーバー、データベース、Web アクセス、サービス ID、証明書、ファイアウォール ルール、バックアップ、監視、更新、容量、および回復手順の強化と運用を所有します。

  • プラットフォームの公開を制限し、管理サービスを適切に分割します。
  • データベース、サーバー、Web コンソールへのアクセスを許可された担当者に制限します。
  • 秘密と証明書を保護し、管理された更新プロセスを定義します。
  • プラットフォームの健全性、セキュリティ イベント、ストレージ、異常なアクセス パターンを監視します。
  • 運用に依存する前に、復元、フェイルオーバー、およびインシデントの手順をテストします。
認可された運用レビューのための GoMyid アクティビティ レポート ビュー

可視性と説明責任

記録を使用して調査と改善を行う

接続とアクティビティの情報は、承認されたチームがサービスの使用状況を理解し、報告されたイベントを調査し、ユーザーをサポートし、ポリシーの有効性をレビューするのに役立ちます。可用性と詳細は、展開、構成、ライセンス、製品バージョン、および顧客の保持の選択によって異なります。

ログは予防に代わるものではなく、無制限の監視ツールになるべきではありません。記録へのアクセスは制限されるべきであり、レビュー活動には文書化された目的が必要であり、保持は契約上、運用上、および法的要件に比例する必要があります。

透明性と監査ポリシーを読む

導入チェックリスト

リモートアクセスが有効になる前に

所有権を文書化し、代表的なユーザー、エンドポイント、ネットワーク状態による制御を検証します。

身元と許可

ユーザーとデバイスを承認し、最小限必要な役割を割り当て、管理上の職務を分離し、責任が変更された場合は直ちにアクセスを削除します。

エンドポイントの準備状況

オペレーティング システムにパッチを適用し、エンドポイント保護を使用し、ローカル権限を制限し、物理アクセスを制御し、デバイスが関係するデータに適していることを確認します。

データの取り扱い

情報を分類し、ファイルの移動を許可するかどうかを定義し、資格情報を保護し、文書化されたビジネスおよび法的目的に合わせて保持を調整します。

対応と回復

エスカレーション連絡先を割り当て、証拠を保護し、封じ込め手順を確立し、バックアップをテストし、通常のサービスがどのように復元されるかを文書化します。

重要: リモート アクセス製品だけでは、管理されていないエンドポイント、脆弱な認証情報、過剰な権限、または不適切に公開されたインフラストラクチャを保護することはできません。セキュリティは、製品の構成と、お客様の周囲の技術的および組織的な対策によって決まります。

セキュリティ モデルに照らして GoMyid を確認します

導入の境界、ユーザーの役割、アクセス モード、データの機密性、運用上の責任を当社のチームと共有します。