Thuiswerken en toegang op afstand: zonder het bedrijf wagenwijd open te zetten
De remote desktop-poort publiceren was jarenlang de snelle manier om thuis toegang te geven. Vandaag is het de deur waardoor de meeste aanvallen binnenkomen die wij behandelen.
Waarom directe remote desktop niet meer kan
Een blootgestelde remote desktop krijgt vanaf dag één automatische inlogpogingen: bots scannen het hele internet.
Met een degelijk wachtwoord houdt het even stand; met een hergebruikt wachtwoord niet. En eenmaal binnen zitten ze in het netwerk.
Wat wij in plaats daarvan bouwen
Niets van het bedrijf staat op internet: de gebruiker gaat eerst een versleutelde tunnel in en werkt daarna als op kantoor.
- Beheerde VPN met certificaat of verplichte tweefactorauthenticatie
- Remote desktops alleen bereikbaar vanuit de VPN
- Rechten per gebruiker en per map, geen algemene toegang
- Verbindingslogboek: wie, wanneer en vanwaar
- Thuiswerkapparaat met beheerde antivirus en actuele updates
Het moet ook goed werken
We meten de werkelijke latency, dimensioneren de kantoorlijn en stemmen het profiel van de remote sessie af op vlot werken.
Ligt de bottleneck bij de kantoorlijn, dan zeggen we dat: soms is een nieuwe verbinding de oplossing.
Support moet ook thuis komen
Onze helpdesk behandelt de thuiswerkplek net als de kantoorwerkplek, met een door de gebruiker geautoriseerde tool.
En gaat het apparaat fysiek stuk, dan start ons reparatie- en vervangingstraject.
Gerelateerde diensten
Werkt uw team thuis via remote desktop?
Wij bekijken de opzet en stellen een veilig alternatief voor.
Mijn toegang op afstand laten controleren