Teletreball i accés remot: com fer-ho sense obrir l’empresa de bat a bat
Publicar el port de l’escriptori remot va ser durant anys la manera ràpida de donar accés des de casa. Hui és la porta per on entren la majoria dels atacs que atenem.
Per què l’escriptori remot directe ja no val
Un servei d’escriptori remot exposat rep intents d’accés automàtics des del primer dia: els busquen robots que rastregen internet sencer.
Amb una contrasenya raonable aguanta un temps; amb una de reutilitzada, no. I quan entren, entren dins de la xarxa.
Què muntem en el seu lloc
Res de l’empresa es publica a internet: l’usuari entra primer a un túnel xifrat i després treballa igual que a l’oficina.
- VPN gestionada amb certificat o doble factor obligatori
- Escriptoris remots accessibles només des de dins de la VPN
- Permisos per usuari i per carpeta, no accés total per a tothom
- Registre de connexions per saber qui va entrar, quan i des d’on
- Equip del teletreballador amb antivirus gestionat i actualitzacions al dia
Que a més funcione bé
Mesurem la latència real, dimensionem la línia de l’oficina i ajustem el perfil de la sessió remota perquè l’experiència siga fluida.
Quan el coll de botella és a l’oficina, ho diem: de vegades la solució és canviar de línia.
El suport també ha d’arribar a casa
El nostre servei de suport atén igual el lloc de casa que el de l’oficina, amb eina de control remot autoritzada per l’usuari.
I si l’equip falla físicament, entra el circuit de reparació i substitució.
Serveis relacionats
El teu equip treballa des de casa amb escriptori remot?
Revisem com està muntat i et proposem una alternativa segura.
Revisar el meu accés remot