Teletreball i accés remot: com fer-ho sense obrir l’empresa de bat a bat
Publicar el port de l’escriptori remot va ser durant anys la manera ràpida de donar accés des de casa. Avui és la porta per on entren la majoria dels atacs que atenem.
Per què l’escriptori remot directe ja no serveix
Un servei d’escriptori remot exposat rep intents d’accés automàtics des del primer dia: el busquen robots que rastregen internet sencer.
Amb una contrasenya raonable aguanta un temps; amb una de reutilitzada, no. I quan entren, entren dins de la xarxa.
Què muntem en el seu lloc
Res de l’empresa no es publica a internet: l’usuari entra primer a un túnel xifrat i després treballa igual que a l’oficina.
- VPN gestionada amb certificat o doble factor obligatori
- Escriptoris remots accessibles només des de dins de la VPN
- Permisos per usuari i per carpeta, no accés total per a tothom
- Registre de connexions per saber qui va entrar, quan i des d’on
- Equip del teletreballador amb antivirus gestionat i actualitzacions al dia
Que a més funcioni bé
Mesurem la latència real, dimensionem la línia de l’oficina i ajustem el perfil de la sessió remota perquè l’experiència sigui fluida.
Quan el coll d’ampolla és a l’oficina, ho diem: de vegades la solució és canviar de línia.
El suport també ha d’arribar a casa
El nostre servei de suport atén igual el lloc de casa que el de l’oficina, amb eina de control remot autoritzada per l’usuari.
I si l’equip falla físicament, entra el circuit de reparació i substitució.
Serveis relacionats
El teu equip treballa des de casa amb escriptori remot?
Revisem com està muntat i et proposem una alternativa segura.
Revisar el meu accés remot