0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何保证远程工作或远程访问时的网络安全

如意 来源:TechTarget中国 作者:邹铮 2020-09-28 15:34 次阅读

COVID-19疫情导致数百万人在家工作和学习。我们看到企业虚拟专用网快速扩展的同时,也看到很多远程办公人员使用不安全的家庭网络–使用消费类电子产品所构建。

为了应对疫情,企业迅速扩展其虚拟专用网容量,还有很多企业被迫放宽安全标准。此外,现在在公司网站或LinkedIn有很多重要的雇员信息,导致更多的泄漏点。而且,很多国家现在都有数字财产记录,这使得很容易查找某人的住处。

这些问题足以使网络安全团队噩梦连连。

严格要求以确保网络安全

那么,企业如何保护员工的远程访问并确保安全的网络环境呢?首先,企业需要开始严格要求其系统和流程。

其中重要的一步是重新建立虚拟专用网标准。对于增加容量,企业必须使用完全支持安全标准的永久性设计,而不是临时更改。这些标准本身需要根据企业的新标准进行重新评估。这将包括部署或重新部署基本保护,例如:

强密码

多因素身份验证

基于角色的访问

加密

保护家庭网络

家庭网络系统使用个人设备或由宽带提供商提供的系统。网络安全团队必须与员工合作通过以下步骤来增强家庭网络的安全性:

对正在使用的宽带提供商进行登记

对正在使用的设备进行登记

研究并建议配置准则

建立端点保护

为了管理网络安全环境,团队必须重新建立端点保护,这需要执行以下步骤:

更新恶意软件和病毒保护;

强制执行最低软件更新标准;

为安全操作(SecOps)人员建立访问权限

此过程可以包括要求访问员工的家庭网络工具包。这样做的目的是,为员工使用的宽带提供商和家庭网络建立软件级别,并开发标准配置。

这听起来像是复杂而困难的过程,但在美国大多数地区,超过90%的用户会集中使用两家提供商。例如,在我所在的地区,我们超过90%的员工都是用Fios或Xfinity。尽管某些员工可能会认为这侵犯其隐私(因为大多数员工不是网络和安全工程师),但他们可能会欢迎对这些系统的支持。

如果员工距离太远而无法访问其家用路由器,团队可以提供建议配置并要求员工提供证明。

团队可以扫描并查看这些网络是否具有SecOps或者是否使用建议的配置。请考虑以下问题:

Wi-Fi服务集标识符是否具有足够安全性?

是否有访客账户?

员工及其家人是否知道路由器上注册的所有系统?

这些问题的答案很重要,因为访客账户和弱密码可能导致相邻房屋或公寓使用相同家庭网络系统。 考虑新的创新的替代方案 曾经,企业会提供具有传统安全性的在家办公系统,但是随着BYOD的出现和宽带普及,这种做法不复存在。企业可能会发现,对于关键员工和企业管理人员,重新恢复这种做法很有必要–根据与员工的访问权限和能力相关的风险状况。

当然,现在很多新技术正在开发中。我们看到超安全系统的出现,例如Attila Security,它提供基于硬件的安全选项,经认证可用于美国国防部。其他选项包括完全替代虚拟专用网技术的新软件选项,例如Elisity的Cognitive Access Service,它提供端点的纳米细分。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3098

    浏览量

    59500
  • 远程访问
    +关注

    关注

    0

    文章

    38

    浏览量

    7879
  • 远程办公
    +关注

    关注

    0

    文章

    70

    浏览量

    6474
收藏 人收藏

    评论

    相关推荐

    打破网络边界:P2Link助力实现高效远程访问与内网穿透

    与外网之间的界限。无论是远程办公、物联网管理,还是智能家居控制,P2Link都能提供便捷的远程访问安全的数据传输,极大地提升了工作灵活性和
    发表于 10-31 11:54

    如何保证汽车远程信息系统的安全

    如何保证汽车远程信息系统的安全性        
    发表于 08-28 12:38

    专家呼吁:网络安全建设亟需开放与合作

    好互联网。”为了保障互联网安全,杨学山强调须要加强四方面的工作,一是加强法制建设,二是形成网络空间的行为规范,三是提升保障网络安全的能力,四是广泛开展国际合作,籍此来打造一个更加
    发表于 09-29 00:04

    网络安全隐患的分析

    、管理网络安全等方面。  物理网络安全风险物理网络安全的风险是多种多样的。网络的物理安全主要是指地震、水灾、火灾等环境事故,电源故障、人为操
    发表于 10-25 10:21

    如何利用SD-WAN进行安全远程媒体制作

    可以完全专注于内容制作。提高安全性,工作室和后期制作公司投入大量时间和资源来满足客户和美国电影协会网络安全指南和企业安全策略。然而,在当今的移动世界中,由企业防火墙逻辑定义的传统
    发表于 08-02 13:42

    远程访问服务器的网络协议

    远程访问服务器的网络协议              网络协议是
    发表于 01-08 14:27 1486次阅读

    如何设计安全的控制系统远程访问

    为任何供应商、承包商最有价值的客户提供远程访问,可能都是非常冒险的业务,但依然无法阻挡远程访问通常被视为一种解决
    发表于 06-19 11:50 602次阅读

    谷歌发布远程安全访问零信任方案,向员工提供内网的安全访问服务

    近日,谷歌宣布完成其内部使用的远程安全访问零信任方案BeyondCorp的产品化,并在谷歌云服务上发布销售。众所周知,Google的BeyondCorp项目是最早的零信任方案之一,早在2011年,谷歌就开始在内部部署
    的头像 发表于 04-26 14:44 4813次阅读

    人工智能有效地提高在家工作远程工作的效率

    随着全球组织不得不转向远程工作,必须采取技术措施来维持运营。在员工使用远程设备和家庭WiFi时保持网络安全,继续执行任务并管理进度是远程
    的头像 发表于 11-12 14:28 2882次阅读

    2021网络安全威胁趋势预测,远程办公安全风险加剧

    无论是远程办公新常态下备受关注的端点安全、零信任、云安全,还是勒索软件、网络犯罪和APT攻击频繁敲打下的数据安全,以及边界消失带来的各种
    的头像 发表于 01-11 15:27 2498次阅读

    网络安全基础知识之对称加密

    当今世界,网络安全问题比以往任何时候都更需认真对待。 本文是属于《网络安全》系列文章之一,我们将详细阐述了安全性的基础知识。对于远程访问方面
    发表于 04-07 09:46 1484次阅读

    如何利用Splashtop 远程访问提高工作效率

    经验丰富的数字游民,还是远程办公领域的新手,如果能掌握远程访问工具的各项功能,则将为工作带来重大变革。本文深入探讨了Splashtop 丰富的功能集,提供了许多实用建议和技巧,以期帮助
    的头像 发表于 07-03 14:50 776次阅读

    Splashtop当今企业必备的远程访问功能

    网络威胁不断增加的时代,安全性不容忽视。所选的远程访问解决方案既要支持远程访问,又要确保数据
    的头像 发表于 07-04 10:39 526次阅读

    为什么远程访问优于 VPN?

    本文将探讨 VPN 和远程访问软件之间的主要区别,并重点说明 Splashtop 为什么是更好的选择。我们将从性能、用户体验、安全性、成本等方面进行探讨,以阐明为什么当前有很多组织正在从传统的 VPN 解决方案过渡到更先进的
    的头像 发表于 06-27 16:09 317次阅读
    为什么<b class='flag-5'>远程</b><b class='flag-5'>访问</b>优于 VPN?

    数字时代的网络安全守护者:Splashtop 提供安全可靠的远程桌面解决方

    数字时代,网络安全是企业运营的基石。随着远程工作模式的普及,企业越来越依赖远程访问解决方案。这既带来了灵活性和生产力的提升,也增加了
    的头像 发表于 07-03 08:37 169次阅读
    数字时代的<b class='flag-5'>网络安全</b>守护者:Splashtop 提供<b class='flag-5'>安全</b>可靠的<b class='flag-5'>远程</b>桌面解决方