Задать вопрос
@number09

Даю сотрудникам удалённый доступ к рабочим ПК. Как защититься от их домашних компьютеров?

Настраиваю удалённый доступ сотрудникам из дома. Для этого выбрал бесплатную версию RustDesk. С защитой сервера и соединения в целом понятно. Сложная проблема это домашние компьютеры сотрудников. Я не контролирую их защищенность, и там могут скрываться какие угодно угрозы.

Технически я так полагаю вопрос не решить, и нужно составлять какой-то регламент? В чём он может заключатся? Требовать периодически высылать результаты проверки работы антивируса, запускать клиент подключения только из песочницы?
  • Вопрос задан
  • 10 просмотров
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Системный администратор
    11 месяцев
    Далее
  • Яндекс Практикум
    Системный администратор
    6 месяцев
    Далее
  • Академия Эдюсон
    DevOps-инженер + ИИ
    7 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
opium
@opium
Просто люблю качественно работать
Отдельным регламентом это не закрыть — заражённый домашний ПК видит всё, что вводится в RustDesk-сессии, скриншот антивируса и песочница тут не спасают.

Считай домашние ПК недоверенными по умолчанию: перед RustDesk — VPN/ZTNA с MFA (сам бесплатный RustDesk Server своего 2FA не даёт), отдельная учётка без прав локального админа, отключить буфер обмена и передачу файлов, рабочие машины в отдельный VLAN с доступом только к нужным ресурсам, плюс EDR и аудит на них самих. Для действительно чувствительных данных — только корпоративный ноутбук под твоим управлением.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы