Saltar al contenido principal
Connectiviteit

Thuiswerken en toegang op afstand: zonder het bedrijf wagenwijd open te zetten

6 min leestijdTechnisch team van iDeo

De remote desktop-poort publiceren was jarenlang de snelle manier om thuis toegang te geven. Vandaag is het de deur waardoor de meeste aanvallen binnenkomen die wij behandelen.

Waarom directe remote desktop niet meer kan

Een blootgestelde remote desktop krijgt vanaf dag één automatische inlogpogingen: bots scannen het hele internet.

Met een degelijk wachtwoord houdt het even stand; met een hergebruikt wachtwoord niet. En eenmaal binnen zitten ze in het netwerk.

Wat wij in plaats daarvan bouwen

Niets van het bedrijf staat op internet: de gebruiker gaat eerst een versleutelde tunnel in en werkt daarna als op kantoor.

  • Beheerde VPN met certificaat of verplichte tweefactorauthenticatie
  • Remote desktops alleen bereikbaar vanuit de VPN
  • Rechten per gebruiker en per map, geen algemene toegang
  • Verbindingslogboek: wie, wanneer en vanwaar
  • Thuiswerkapparaat met beheerde antivirus en actuele updates

Het moet ook goed werken

We meten de werkelijke latency, dimensioneren de kantoorlijn en stemmen het profiel van de remote sessie af op vlot werken.

Ligt de bottleneck bij de kantoorlijn, dan zeggen we dat: soms is een nieuwe verbinding de oplossing.

Support moet ook thuis komen

Onze helpdesk behandelt de thuiswerkplek net als de kantoorwerkplek, met een door de gebruiker geautoriseerde tool.

En gaat het apparaat fysiek stuk, dan start ons reparatie- en vervangingstraject.

Gerelateerde diensten

Werkt uw team thuis via remote desktop?

Wij bekijken de opzet en stellen een veilig alternatief voor.

Mijn toegang op afstand laten controleren

Meer artikelen