GoMid Güven Merkezi

Paylaşılan bir operasyonel sorumluluk olarak oluşturulmuş uzak masaüstü güvenliği

GoMid, şifrelenmiş uzak bağlantıları, açık erişim modlarını, merkezi yönetimi, dağıtım seçeneğini ve operasyonel görünürlüğü birleştirir. Bu kontroller, güvenli uç noktalar, en az ayrıcalıklı erişim, belgelenmiş prosedürler, izleme ve eğitimli kullanıcılar tarafından desteklendiğinde en etkili olur.

Hassas değerlerin gizlendiği GoMid uzak masaüstü yönetim konsolu

Derinlemesine savunma

Güvenlik tek bir özellik değil, bir kontrol sistemidir

Bağlantı koruması, yetkilendirme, altyapı, uç noktalar, yönetim ve incelemenin her biri, uzaktan erişim riskinin farklı bir bölümünü ele alır.

Bağlantı koruması

GoMyid, aktarım sırasında desteklenen uzak oturum trafiğini korumak için RSA tabanlı anahtar değişimini ve AES 256 bit şifrelemeyi kullanır.

Erişim sınırları

Kimlik bilgileri, izinler, operatör kapsamı, cihaz ataması ve oturum modu, onaylanmış işi kimin gerçekleştirebileceğini tanımlamaya yardımcı olur.

Altyapı seçimi

Bulut ve Şirket İçi dağıtımlar, farklı risk gereksinimleri için farklı sahiplik ve işletim modelleri sağlar.

İncelenebilir etkinlik

Mevcut yönetim ve etkinlik görünümleri, uygun şekilde yapılandırıldığında ve muhafaza edildiğinde yetkili operasyonel incelemeyi destekleyebilir.

Bulut güvenliği sorumlulukları

DeskGate, barındırılan GoMyid platform ortamını çalıştırır. Yetkili hesap kullanımı, yönetici ataması, uç nokta koruması, bağlantı kimlik bilgileri, kullanıcı onayı, iş verileri ve uzaktan etkinliği yöneten dahili politikalardan müşteriler sorumlu olmaya devam eder.

  • Varsa adlandırılmış hesapları kullanın ve yönetici erişimini düzenli olarak gözden geçirin.
  • Hesap ve uzaktan bağlantı kimlik bilgilerini gereksiz açıklamalara karşı koruyun.
  • Desteklenen Windows ve Android cihazlarını güncel güvenlik güncellemeleriyle koruyun.
  • İş ihtiyacına göre dosya aktarımını, uzaktan komut ve kontrol modlarını yetkilendirin.
  • Şüpheli hesap ihlali veya beklenmeyen platform davranışını derhal bildirin.

Tesis içi güvenlik sorumlulukları

Bir Şirket İçi müşteri, seçilen barındırma ortamını ve ağ yolunu kontrol eder. Müşteri aynı zamanda sunucuların sağlamlaştırılması ve işletilmesi, veri tabanı, web erişimi, hizmet kimlikleri, sertifikalar, güvenlik duvarı kuralları, yedeklemeler, izleme, güncellemeler, kapasite ve kurtarma prosedürlerinin de sahibidir.

  • Platformun görünürlüğünü kısıtlayın ve yönetim hizmetlerini uygun şekilde bölümlere ayırın.
  • Veritabanı, sunucu ve web konsolu erişimini yetkili personelle sınırlandırın.
  • Sırları ve sertifikaları koruyun ve kontrollü bir yenileme süreci tanımlayın.
  • Platformun durumunu, güvenlik olaylarını, depolamayı ve olağandışı erişim modellerini izleyin.
  • Üretim bağımlılığından önce geri yükleme, yük devretme ve olay prosedürlerini test edin.
Yetkili operasyonel inceleme için GoMid etkinlik raporlama görünümü

Görünürlük ve hesap verebilirlik

Araştırmak ve geliştirmek için kayıtları kullanın

Bağlantı ve etkinlik bilgileri, yetkili ekiplerin hizmet kullanımını anlamasına, rapor edilen olayları araştırmasına, kullanıcıları desteklemesine ve politikanın etkinliğini incelemesine yardımcı olabilir. Kullanılabilirlik ve ayrıntılar dağıtıma, yapılandırmaya, lisanslamaya, ürün sürümüne ve müşterinin saklama tercihlerine bağlıdır.

Günlükler, önlemenin yerini alamaz ve sınırsız bir gözetim aracı haline gelmemelidir. Kayıtlara erişim sınırlı olmalı, inceleme faaliyetinin belgelenmiş bir amacı olmalı ve saklama sözleşmeye dayalı, operasyonel ve yasal gerekliliklerle orantılı olmalıdır.

Şeffaflık ve Denetim Politikasını Okuyun

Dağıtım kontrol listesi

Uzaktan erişim yayına girmeden önce

Temsilci kullanıcılar, uç noktalar ve ağ koşulları ile sahipliği belgeleyin ve kontrolleri doğrulayın.

Kimlik ve izin

Kullanıcıları ve cihazları onaylayın, gereken minimum rolü atayın, idari görevleri ayırın ve sorumluluklar değiştiğinde erişimi derhal kaldırın.

Uç nokta hazırlığı

İşletim sistemlerine yama yapın, uç nokta korumasını kullanın, yerel ayrıcalıkları kısıtlayın, fiziksel erişimi kontrol edin ve cihazın ilgili veriler için uygun olduğunu doğrulayın.

Veri işleme

Bilgileri sınıflandırın, dosya taşımaya izin verilip verilmeyeceğini tanımlayın, kimlik bilgilerini koruyun ve saklamayı belgelenmiş bir iş ve yasal amaçla uyumlu hale getirin.

Yanıt ve kurtarma

İlerletme iletişim kişilerini atayın, kanıtları koruyun, sınırlama adımları oluşturun, yedekleri test edin ve normal hizmetin nasıl geri getirileceğini belgeleyin.

Önemli: Hiçbir uzaktan erişim ürünü, yönetilmeyen bir uç noktayı, zayıf kimlik bilgisi uygulamasını, aşırı izni veya yanlış şekilde açığa çıkan altyapıyı tek başına güvence altına alamaz. Güvenlik, ürün konfigürasyonuna ve müşterinin çevredeki teknik ve organizasyonel önlemlerine bağlıdır.

GoMyid'i güvenlik modelinize göre inceleyin

Dağıtım sınırınızı, kullanıcı rollerinizi, erişim modlarınızı, veri hassasiyetinizi ve operasyonel sorumluluklarınızı ekibimizle paylaşın.