Một chính sách bảo mật mới đã được triển khai tại công ty tôi làm việc với ý nghĩa là chúng tôi phải tìm cách hạn chế tất cả các kết nối từ xa chỉ là nội bộ. Vấn đề là 60% người dùng tại công ty sử dụng Teamviewer, mặc dù có cài đặt có thể làm những gì chúng ta cần, vì những người dùng này trải rộng 4 quốc gia để thay đổi tất cả theo cách thủ công sẽ là một cơn ác mộng hậu cần
Có cài đặt GPO nào có thể thay đổi không?
1
Bạn cần một giải pháp VPN hoặc một tấn địa chỉ IP công cộng và IP cụ thể để giao diện các quy tắc NAT, v.v. Hãy xem xét một giải pháp VPN như IPSEC client VPN hoặc SSL, v.v. Bắt đầu làm một số bài tập về nhà nhưng hãy xem bạn có nhận được không đề nghị. Bạn sẽ phải thực thi lưu lượng theo cách như chặn mọi thứ và bắt đầu chỉ cho phép những thứ rõ ràng trong (và ngoài). Chỉ ra những gì bạn cần chặn cho các kết nối TeamViewer vì đó là cách duy nhất để ngăn chặn điều đó nếu bạn cho phép lưu lượng truy cập Internet đi mà không lọc các quy tắc, v.v. Tường lửa và thời gian giải pháp VPN.
—
Pimp Juice IT
Tôi chắc chắn có các giải pháp cấp PC trên những giải pháp mà bạn kiểm soát cho công ty được kết nối với mạng không cho phép hoặc chỉ cho phép các ứng dụng cụ thể được khởi chạy giúp ngăn ứng dụng TV chạy trên các máy ở cấp đó. Nếu các kết nối đến duy nhất bạn cần quan tâm là các máy khách với các phiên TV, thì có lẽ điều đó sẽ hoạt động,
—
Pimp Juice IT
Nếu công ty của bạn muốn thay đổi chính sách, thì họ nên xem xét chi tiền cho một thiết bị dễ quản lý và có thể định cấu hình để xây dựng các quy tắc mạng và có hỗ trợ tốt, v.v. để giúp đơn giản hóa công việc này. Đó sẽ là tiền chi tiêu tốt nếu dữ liệu được bảo vệ là quan trọng đối với doanh nghiệp. Nếu dữ liệu bị vi phạm một lần, chi phí đó sẽ là bao nhiêu; nhiều hơn một thiết bị tường lửa và / hoặc thiết bị VPN có hỗ trợ, v.v. Bắt đầu cung cấp cho họ những ý tưởng thực tế và thực hiện một số nghiên cứu, gọi cho một số nhà cung cấp, thực hiện một số bản demo, v.v. Hãy dành thời gian và đáp ứng tốt nhất cho nhu cầu của bạn.
—
Pimp Juice IT
Chắc chắn tất cả các ^^^^^^^^ này phải là một câu trả lời lol ... :)
—
Kinnectus