Задать вопрос
@number09

Даю сотрудникам удалённый доступ к рабочим ПК. Как защититься от их домашних компьютеров?

Настраиваю удалённый доступ сотрудникам из дома. Для этого выбрал бесплатную версию RustDesk. С защитой сервера и соединения в целом понятно. Сложная проблема это домашние компьютеры сотрудников. Я не контролирую их защищенность, и там могут скрываться какие угодно угрозы.

Технически я так полагаю вопрос не решить, и нужно составлять какой-то регламент? В чём он может заключатся? Требовать периодически высылать результаты проверки работы антивируса, запускать клиент подключения только из песочницы?
  • Вопрос задан
  • 643 просмотра
Подписаться 2 Простой 1 комментарий
Помогут разобраться в теме Все курсы
  • Нетология
    Системный администратор
    11 месяцев
    Далее
  • Академия Эдюсон
    DevOps-инженер + ИИ
    7 месяцев
    Далее
  • Бруноям
    Системный администратор
    6 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 7
@Dieman666
чтобы вот этого всего не было. покупаются ноутбуки для сотрудников в качестве рабочего компа, который сотрудник может взять с собой и работать из дома
Ответ написан
Комментировать
opium
@opium
Просто люблю качественно работать
Отдельным регламентом это не закрыть — заражённый домашний ПК видит всё, что вводится в RustDesk-сессии, скриншот антивируса и песочница тут не спасают.

Считай домашние ПК недоверенными по умолчанию: перед RustDesk — VPN/ZTNA с MFA (сам бесплатный RustDesk Server своего 2FA не даёт), отдельная учётка без прав локального админа, отключить буфер обмена и передачу файлов, рабочие машины в отдельный VLAN с доступом только к нужным ресурсам, плюс EDR и аудит на них самих. Для действительно чувствительных данных — только корпоративный ноутбук под твоим управлением.
Ответ написан
Комментировать
@Apasnychel
Самый надежный вариант, заставить их запускался только с флешки которые ты им выдашь. Так ты исключить 99% уязвимостей. Единственный вариант, руткит на уровне УЕФИ биос... Но это настолько маловероятно
Ответ написан
Комментировать
@Zerg89
Как вариант образ виртуалки с пользовательским или гостевым досупом(ограниченные права внутри виртуалки), установленным в него антивирусом с центральным управлением, и из него уже подключатся rustdesk'ом
Из минусов не всякая железка потянет по ресурсам и обязателен проц с поддержкой виртуализации
Ответ написан
Комментировать
@Drno
как вариант - хоть и не очень удобный именно для работы, он скорее для техПО

MeshCentral - зато пофиг чё там на ПК, т.к. всё в браузере
Ответ написан
Комментировать
VoidVolker
@VoidVolker
Dark side eye. А у нас печеньки! А у вас?
Альтернативный вариант: использовать браузерное решение типа noVNC — тут можно получить полный контроль над тем что, как и куда подключается, а так же какие данные передаются. Для обычной офисной работы вполне достаточно. А вот для тяжёлой графики VNC/RDP не подходит и надо что-то типа moonlight. Ну и само собой через VPN/WG для ограничения доступа и предоставления дополнительных сервисов по мере необходимости.
Ответ написан
Комментировать
CityCat4
@CityCat4
Жил да был черный кот за углом...
Управлять домашней тачкой чела или давать на нее какие-то регламенты или вообще хоть чего требовать ты не можешь. Точка. Здесь та самая граница, которую нельзя пересечь (ну, юридически, конечно же).

Поэтому обычно решений два:
- rdp на рабочую тачку
- корпоративный ноутбук
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы