安全是遠(yuǎn)程控制的生命線。近期再度活躍的勒索病毒再次敲響警鐘,企業(yè)急需加強(qiáng)網(wǎng)絡(luò)安全管理、筑牢遠(yuǎn)程控制安全防線。
ToDesk安全研究團(tuán)隊(duì)基于超過12000家企業(yè)客戶的服務(wù)實(shí)踐,正式發(fā)布《2022遠(yuǎn)程控制安全白皮書》?!栋灼窂倪h(yuǎn)程控制應(yīng)用趨勢(shì)、安全要素、安全實(shí)踐等維度出發(fā),全面梳理遠(yuǎn)程環(huán)境下的安全要點(diǎn),為企業(yè)提供安全遠(yuǎn)控方案。
【白皮書重點(diǎn)提要,安全五要素應(yīng)萬變】
此次ToDesk發(fā)布的《白皮書》,對(duì)遠(yuǎn)程安全特征和安全風(fēng)險(xiǎn)進(jìn)行了全面分析,認(rèn)為遠(yuǎn)程安全需要“內(nèi)外兼顧”。
一方面,外部安全攻擊頻發(fā),而傳統(tǒng)的VPN方案將所有保護(hù)措施都集中在邊界,對(duì)接入以后的操作行為放任不管,這種靜態(tài)安全策略已難以滿足遠(yuǎn)程環(huán)境下的安全需求。
另一方面,企業(yè)內(nèi)部安全管理體系不健全,缺乏有效身份驗(yàn)證、操作權(quán)限不受限制、操作行為不可追溯、數(shù)據(jù)和文件傳輸不受限制等問題都是常見的管理盲點(diǎn)。
針對(duì)兩大難點(diǎn),ToDesk基于大量服務(wù)實(shí)踐,涵蓋制造、金融、物流、游戲、影視、科技、零售等行業(yè)經(jīng)驗(yàn),提出了遠(yuǎn)程控制安全五要素「ANPAD體系」:
●架構(gòu)安全 (A:Architecture Security):軟件的整體結(jié)構(gòu)牢固,運(yùn)行邏輯清晰,在整體設(shè)計(jì)上安全可靠,難以攻破。
●網(wǎng)絡(luò)安全 (N:Network Security):網(wǎng)絡(luò)傳輸過程保密防盜,并且能識(shí)別、阻斷惡意訪問和攻擊。
●過程安全 (P:Process Security):在遠(yuǎn)程訪問過程中對(duì)訪問者身份進(jìn)行驗(yàn)證,對(duì)違規(guī)操作、文件轉(zhuǎn)移等人為風(fēng)險(xiǎn)進(jìn)行管控。
●管理安全 (A:Administration Security):從公司制度設(shè)計(jì)和流程規(guī)范層面對(duì)遠(yuǎn)程訪問的相關(guān)設(shè)備和人員進(jìn)行管控。
●數(shù)據(jù)安全 (D:Data Security):確保業(yè)務(wù)數(shù)據(jù)、代碼、模型、算法等核心數(shù)字資產(chǎn)不被竊取、不被破壞、不被惡意加密鎖死。
其中,架構(gòu)安全、網(wǎng)絡(luò)安全筑牢技術(shù)基礎(chǔ)以防外部攻擊,過程安全、管理安全降低人為因素風(fēng)險(xiǎn),共同保證全方位全流程的數(shù)據(jù)安全。
「ANPAD體系」是企業(yè)安全建設(shè)的必要措施
ToDesk企業(yè)版圍繞ANPAD體系,幫助企業(yè)實(shí)現(xiàn)安全、穩(wěn)定、高質(zhì)量的遠(yuǎn)程訪問:企業(yè)版獨(dú)立設(shè)計(jì)了全新架構(gòu),根據(jù)「設(shè)備管理」和「人員管理」兩大模塊搭建管理體系。無論是在技術(shù)基礎(chǔ)層面,還是在行為管控層面,都提供企業(yè)級(jí)安全保障。
【白皮書部分內(nèi)容前瞻,不容錯(cuò)過】
未來,ToDesk企業(yè)版將不斷投入研發(fā)和革新技術(shù),為廣大企業(yè)用戶提供高可靠、高可用、高安全的遠(yuǎn)程控制解決方案,助力企業(yè)更好地應(yīng)對(duì)遠(yuǎn)程新形式!