GoMyid 信托中心
GoMyid 结合了加密远程连接、显式访问模式、集中管理、部署选择和操作可见性。当这些控制得到安全端点、最低权限访问、记录的程序、监控和训练有素的用户的支持时,它们是最有效的。
纵深防御
连接保护、授权、基础设施、端点、管理和审查分别解决远程访问风险的不同部分。
GoMyid 使用基于 RSA 的密钥交换和 AES 256 位加密来保护传输中的支持的远程会话流量。
凭证、权限、操作员范围、设备分配和会话模式有助于定义谁可以执行批准的工作。
云和本地部署为不同的风险要求提供不同的所有权和运营模型。
如果配置和保留得当,可用的管理和活动视图可以支持授权的操作审查。
DeskGate 运营托管的 GoMyid 平台环境。客户仍然负责授权帐户使用、管理员分配、端点保护、连接凭据、用户批准、业务数据和管理远程活动的内部策略。
本地客户控制所选的托管环境和网络路径。客户还拥有服务器、数据库、Web 访问、服务身份、证书、防火墙规则、备份、监控、更新、容量和恢复程序的强化和操作。
可见性和问责制
连接和活动信息可以帮助授权团队了解服务使用情况、调查报告的事件、支持用户并审查策略有效性。可用性和详细信息取决于部署、配置、许可、产品版本和客户的保留选择。
日志不能取代预防,也不应该成为不受限制的监视工具。对记录的访问应受到限制,审查活动应有记录的目的,并且保留应与合同、运营和法律要求相称。
部署清单
记录所有权并验证代表性用户、端点和网络条件的控制。
批准用户和设备,分配所需的最低角色,分离管理职责,并在职责发生变化时立即删除访问权限。
修补操作系统、使用端点保护、限制本地权限、控制物理访问并确认设备适合所涉及的数据。
对信息进行分类,定义是否允许文件移动,保护凭据,并使保留与记录的业务和法律目的保持一致。
分配升级联系人、保护证据、建立遏制步骤、测试备份并记录如何恢复正常服务。
与我们的团队分享您的部署边界、用户角色、访问模式、数据敏感性和操作职责。