Huis Bedrijf Waarom u externe toegang op bedrijfsniveau nodig hebt

Waarom u externe toegang op bedrijfsniveau nodig hebt

Inhoudsopgave:

Video: Quick Assist - Verbinding met externe pc maken (November 2024)

Video: Quick Assist - Verbinding met externe pc maken (November 2024)
Anonim

Consumenten zien externe toegang als een handige manier om schermen met elkaar te delen of om vanaf de weg toegang te krijgen tot hun desktop-pc. Externe toegangstechnologie wordt sneller, het is over het algemeen eenvoudig en het is meestal redelijk goedkoop. Maar één ding is het niet veilig.

IT-professionals bekijken toegang op afstand voornamelijk vanuit een helpdeskperspectief, daarom is het opgenomen in sommige helpdeskplatforms, zoals Zendesk Support. Schermdeling is een van de meest kosteneffectieve manieren voor helpdeskbeheerders en IT-professionals om snel een gebruikersprobleem te ervaren en op te lossen, zonder ooit hun bureau te verlaten. Hoewel dat geweldig klinkt, hebben de meeste IT-beheerders waarschijnlijk niet nagedacht over het feit dat deze een-op-een sessies voor het delen van schermen ook een enorm beveiligingsprobleem zijn. In feite zijn exploits met behulp van Windows Remote Desktop een populaire manier voor hackers om systemen te compromitteren en toch weinig sporen achter te laten. Uw beste zet met betrekking tot de ingebouwde externe bureaubladfunctie in Windows is deze uit te schakelen en zo te laten.

Maar als u dat doet, maakt u het ook moeilijk voor uw ondersteuningsteam om problemen van uw gebruikers te bekijken en op te lossen zonder dat ze de gebruiker op hun locatie moeten bezoeken. Het voor de hand liggende antwoord is om een ​​oplossing voor externe toegang te gebruiken die de nadruk legt op veiligheid.

Toegang op afstand beveiligen

Veel speciale externe toegangsproducten zullen aanvullende beveiligingsmechanismen bieden, net als sommige van de helpdeskoplossingen die toegang op afstand mogelijk maken. Maar sommige van die producten hebben nadelen. Velen vereisen een RAS-client op de computer van de gebruiker, en dit vereist dat ze wat software installeren voordat u de ondersteuning kunt bieden die ze nodig hebben. Dit betekent ook dat de RAS-client waarschijnlijk op zijn computer blijft nadat u klaar bent, wat betekent dat u een kwetsbaarheid hebt achtergelaten die later kan worden misbruikt.

Een betere oplossing is het gebruik van een cloudgebaseerde externe ondersteuningsoplossing die is ontworpen voor de onderneming, gemakkelijk te gebruiken is door uw ondersteuningstechnici en voldoende nadruk legt op beveiliging om te voldoen aan moderne IT-normen. Hoewel je tegenwoordig zou verwachten dat dit standaard onderdeel is van elke concurrerende helpdesk-applicatie, heb je het mis. Het is eigenlijk zeldzaam genoeg dat sommige leveranciers, zoals de mensen van ISL Online, softwareprovider voor extern bureaublad, het gebruiken als een concurrentiedifferentiatie.

Luke Walling, algemeen directeur van ISL Online, zei dat het bedrijf hard heeft gewerkt om een ​​competitieve helpdeskoplossing te bouwen. "Ons product brengt de verbinding snel en gemakkelijk tot stand", zei hij. Maar beveiliging was even belangrijk als het algemene productontwerp van ISL. Voor ISL zei Walling: "Beveiliging is ingebouwd, niet gebout."

Walling zei dat ISL Online toegang op afstand beschikbaar is als een Software-as-a-Service (SaaS) product en via managed service providers (MSP's) en on-premises. Deze cloudgebaseerde of servergebaseerde externe toegang ondersteunt beveiligingsniveaus die verder gaan dan wat beschikbaar is bij de consumentenproducten door gecodeerde streams met RSA-2048 en 4096 openbare sleuteluitwisseling. Deze mogelijkheden vertegenwoordigen een enterprise-grade service voor externe toegang, die beveiliging biedt die producten van consumentenklasse gewoon niet kunnen.

11% van de beveiligingsprofessionals zei dat het verbeteren van externe toegang de meest dringende taak is

(Afbeelding tegoed: Statista)

"Toegang op afstand geeft de IT-ondersteuningsteams de snelheid en efficiëntie om problemen op afstand op te lossen", legt Giridhara Raam uit, Product Evangelist voor Zoho Corporation ManageEngine, in een e-mail. "Met hun vermogen om voor de aanwezige en onbeheerde computers te zorgen, verbeteren hulpmiddelen voor toegang op afstand de responstijd en de productiviteit."

Zoho heeft twee externe toegangsproducten voor de onderneming, Zoho Assist en Remote Access Plus, dat deel uitmaakt van ManageEngine. "Externe toegang voor het IT-ondersteuningsteam is een op samenwerking gebaseerde benadering van een productief personeelsbestand, " zei Giridhara. Hij voegde eraan toe dat een cruciaal verschil het beveiligingsniveau is dat een IT-gericht product kan bieden.

"software voor toegang op afstand komt met veiligheidsmaatregelen om de datatransmissie en netwerkcommunicatie veilig te houden, " zei Giridhara. "Gebruikers moeten het aanbod evalueren en de mate van beveiliging begrijpen die wordt aangeboden door verschillende leveranciers. Beveiligingsfuncties, zoals multifactor-authenticatie, actielogboekviewers, firewallconfiguraties om een ​​vriendelijke uitwisseling tussen de server en de clients mogelijk te maken zonder de poorten of proxyconfiguraties te wijzigen, Secure Socket Layer (SSL), Advanced Encryption Standard (AES), inactieve time-out voor sessies, compatibiliteit met antivirusoplossingen, data-anonimisering en op inhoud gebaseerde toegang en sessiebevestiging."

Al deze zijn beschikbaar in externe toegang en helpdesk-oplossingen, hoewel doorgaans weinig leveranciers ze allemaal tegelijk aanbieden, en geen van hen biedt standaard al deze beveiligingen standaard aan. Giridhara zei dat een organisatie door het kiezen van de functies die het IT-personeel nodig heeft, een echte oplossing voor externe toegang op bedrijfsniveau kan selecteren en aanpassen. "IT-ondersteuningsprofessionals krijgen de mogelijkheid om problemen met zowel aanwezige als onbeheerde computers op te lossen vanaf een enkele console, ongeacht de fysieke locatie van die computers, " zei hij, "dus hun efficiëntie en productiviteit zullen enorm toenemen. Met externe ondersteuningstools, 90 procent van de IT-problemen kan efficiënt worden opgelost. Maar wanneer deze tool wordt gekozen na een juiste evaluatie op basis van de netwerkvraag, kan het oplossingspercentage dichter bij 99 procent liggen."

Enterprise-Grade komt alleen met toegevoegde inspanning

Giridhara merkte op dat, zodra kopers beginnen te zoeken, ze een groot aantal ondernemingsgerichte oplossingen voor externe toegang beschikbaar zullen vinden. De eerste stap, merkte hij op, moet zijn om al die opties te beperken tot een korte lijst met tools die voldoen aan de specifieke behoeften van een organisatie. "Met het aantal beschikbare opties in de markt, kunnen IT-professionals de juiste tool identificeren door te kijken naar de beveiliging, het beheer, de bruikbaarheid en de integraties die in de software worden aangeboden, " zei hij.

  • De beste helpdesksoftware voor 2019 De beste helpdesksoftware voor 2019
  • Top SSL Certificaten Koopgids Top SSL Certificaten Koopgids
  • De beste software voor externe toegang De beste software voor externe toegang

Maar Giridhara hield vol dat beschermende capaciteiten de hoogste aandacht moeten krijgen. "Met evoluerende cyberdreigingen moet veiligheid de eerste zorg zijn die door anderen wordt gevolgd en uiteindelijk beprijzing", zei hij.

Gezien het potentieel voor misbruik in externe toegangsproducten, moet aandacht voor beveiliging even belangrijk zijn bij de implementatie van deze oplossingen als de integratie ervan in uw helpdeskworkflow. U nodigt tenslotte iemand uit op uw computers en geeft hen dezelfde rechten die een beheerder zou hebben, allemaal terwijl u op afstand werkt. Het risiconiveau van een dergelijke operatie is altijd aanzienlijk en moet daarom worden behandeld met de beste toegangsbeveiliging die u kunt bieden. Maar de tool moet ook een effectieve manier blijven om een ​​breed scala aan problemen te vinden en op te lossen, en de beveiliging ervan kan dat niet in de weg staan.

Als u deze oplossingen effectief houdt en uw omgeving beschermt tegen een snel veranderend landschap van IT-bedreigingen, is het alsof u in een koord loopt. Het is geen setup-en-vergeet-voorstel maar een die regelmatig moet worden getest. Omdat nieuwe beveiligingen moeten worden geïmplementeerd om zich te verdedigen tegen nieuwe bedreigingen, moet het systeem ook regelmatig worden getest en opnieuw getest vanuit een probleemoplossend perspectief. Het kost veel moeite, maar het is ook een cruciale IT-functie en een primair beveiligingsdoel voor hackers, dus die inspanning is zeker gerechtvaardigd.

Waarom u externe toegang op bedrijfsniveau nodig hebt