GoMyid 信托中心

远程桌面安全作为共同的运营责任而构建

GoMyid 结合了加密远程连接、显式访问模式、集中管理、部署选择和操作可见性。当这些控制得到安全端点、最低权限访问、记录的程序、监控和训练有素的用户的支持时,它们是最有效的。

隐藏敏感值的 GoMyid 远程桌面管理控制台

纵深防御

安全是一个控制系统,而不是单一功能

连接保护、授权、基础设施、端点、管理和审查分别解决远程访问风险的不同部分。

连接保护

GoMyid 使用基于 RSA 的密钥交换和 AES 256 位加密来保护传输中的支持的远程会话流量。

访问边界

凭证、权限、操作员范围、设备分配和会话模式有助于定义谁可以执行批准的工作。

基础设施选择

云和本地部署为不同的风险要求提供不同的所有权和运营模型。

可审查的活动

如果配置和保留得当,可用的管理和活动视图可以支持授权的操作审查。

云安全责任

DeskGate 运营托管的 GoMyid 平台环境。客户仍然负责授权帐户使用、管理员分配、端点保护、连接凭据、用户批准、业务数据和管理远程活动的内部策略。

  • 尽可能使用指定帐户并定期检查管理员访问权限。
  • 保护帐户和远程连接凭据免遭不必要的泄露。
  • 使用最新的安全更新维护受支持的 Windows 和 Android 设备。
  • 根据业务需要授权文件传输、远程命令、控制方式。
  • 及时报告可疑的帐户泄露或意外的平台行为。

本地安全职责

本地客户控制所选的托管环境和网络路径。客户还拥有服务器、数据库、Web 访问、服务身份、证书、防火墙规则、备份、监控、更新、容量和恢复程序的强化和操作。

  • 限制平台暴露并适当细分管理服务。
  • 限制授权人员访问数据库、服务器和 Web 控制台。
  • 保护机密和证书并定义受控的更新流程。
  • 监控平台运行状况、安全事件、存储和异常访问模式。
  • 在生产依赖之前测试恢复、故障转移和事件程序。
用于授权运营审查的 GoMyid 活动报告视图

可见性和问责制

使用记录进行调查和改进

连接和活动信息可以帮助授权团队了解服务使用情况、调查报告的事件、支持用户并审查策略有效性。可用性和详细信息取决于部署、配置、许可、产品版本和客户的保留选择。

日志不能取代预防,也不应该成为不受限制的监视工具。对记录的访问应受到限制,审查活动应有记录的目的,并且保留应与合同、运营和法律要求相称。

阅读透明度和审计政策

部署清单

在远程访问上线之前

记录所有权并验证代表性用户、端点和网络条件的控制。

身份和许可

批准用户和设备,分配所需的最低角色,分离管理职责,并在职责发生变化时立即删除访问权限。

端点准备情况

修补操作系统、使用端点保护、限制本地权限、控制物理访问并确认设备适合所涉及的数据。

数据处理

对信息进行分类,定义是否允许文件移动,保护凭据,并使保留与记录的业务和法律目的保持一致。

反应和恢复

分配升级联系人、保护证据、建立遏制步骤、测试备份并记录如何恢复正常服务。

重要: 任何远程访问产品都无法单独保护不受管理的端点、薄弱的凭证实践、过多的权限或不正确暴露的基础设施。安全性取决于产品配置以及客户周围的技术和组织措施。

根据您的安全模型检查 GoMyid

与我们的团队分享您的部署边界、用户角色、访问模式、数据敏感性和操作职责。