💻 Как сделать удаленное подключение безопасным
Утечки данных происходят по различным сценариям — это может случиться и при незащищенном удаленном подключении к устройствам компании.
Расскажем, как обезопасить подключение, чтобы защитить данные от похищения. 👇 Способ 1. Использовать сервисы с безопасной передачей данных
В Доступе от Контур.Эгиды пароли и идентификаторы не хранятся на серверах, а только передаются между техническим специалистом и абонентом. На каждом этапе информация шифруется с помощью протокола TLS.
Способ 2. Использовать неанонимный доступ В Доступе можно настроить только авторизованное подключение — к устройствам компании смогут подключаться только те пользователи, которые зарегистрировались в личном кабинете организации.
Способ 3. Ограничивать права доступа
Внутри организации, которая использует решение для удаленного подключения, можно разграничить права доступа к устройствам. Например, компания хочет, чтобы к компьютерам топ-менеджмента подключался только один самый опытный специалист. Тогда все эти устройства объединяют в одну папку и дают к ней доступ нужному человеку.
Способ 4. Настроить разрешение на подключение
В приложении абонента есть возможность включить опцию, которая запрашивает у пользователя компьютера разрешение на подключение оператора. Так у сотрудника есть возможность запретить подозрительное подключение, если он не просил о помощи технического специалиста.
Способ 5. Фиксировать данные о подключениях
Все данные об удаленных подключениях фиксируются в журнале подключений. Это поможет вовремя обнаружить нестандартное поведение администратора и ограничить ему права доступа, а также расследовать уже произошедшие инциденты. Способ 6. Использовать защищенные личные кабинеты
В Доступе личный кабинет администратора защищен от взломов двумя способами: ▪️в решении включена защита от брутфорса реквизитов для подключения; ▪️ войти в кабинет можно только с подтверждением второго фактора. Даже если злоумышленник похитит логин и пароль, то второй фактор подобрать будет намного сложнее.