如今,遠(yuǎn)程控制對(duì)于業(yè)務(wù)的賦能作用顯而易見(jiàn),無(wú)論是企業(yè)內(nèi)的協(xié)同辦公,或是內(nèi)部IT設(shè)備以及一線業(yè)務(wù)設(shè)備的遠(yuǎn)程運(yùn)維管理,還是對(duì)客戶提供遠(yuǎn)程技術(shù)支持,遠(yuǎn)程控制技術(shù)都已經(jīng)成為了企業(yè)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施之一。
另一方面,由于遠(yuǎn)程控制本身的特性,讓企業(yè)在搭建遠(yuǎn)程控制體系時(shí)對(duì)安全格外在意,如何構(gòu)建一個(gè)安全專業(yè)的企業(yè)級(jí)遠(yuǎn)控方案也就成為了重要課題之一,而在這個(gè)課題中,如何搭建遠(yuǎn)控“授權(quán)”體系是重要的一環(huán)。
這里,我們就以國(guó)民級(jí)遠(yuǎn)程控制品牌“貝銳向日葵”的企業(yè)級(jí)遠(yuǎn)控方案為例,來(lái)具體看一下企業(yè)如何搭建遠(yuǎn)控授權(quán)體系,貝銳向日葵具體搭載了哪些具體的功能幫助企業(yè)實(shí)現(xiàn)其安全遠(yuǎn)控策略。
企業(yè)遠(yuǎn)程控制兩個(gè)授權(quán)維度:
對(duì)于遠(yuǎn)程控制的授權(quán),主要有兩個(gè)方向。
首先是對(duì)于內(nèi)外部人員遠(yuǎn)控資格的授權(quán),誰(shuí)可以遠(yuǎn)控,遠(yuǎn)控什么設(shè)備,在什么時(shí)間段可以遠(yuǎn)控,用什么設(shè)備發(fā)起遠(yuǎn)控,這些都可以是授權(quán)對(duì)象,幫助企業(yè)建立授權(quán)體系。
然后是對(duì)于遠(yuǎn)控過(guò)程中行為的權(quán)限管理,即什么崗位的員工具備與職責(zé)對(duì)應(yīng)的遠(yuǎn)控權(quán)限,防止越權(quán)操作導(dǎo)致安全隱患。
圍繞這兩個(gè)維度,貝銳向日葵搭載了一系列的安全功能:
●設(shè)備授權(quán)管理
將指定的設(shè)備授權(quán)給對(duì)應(yīng)的成員進(jìn)行遠(yuǎn)控或管理,設(shè)備可以根據(jù)業(yè)務(wù)需求選擇授權(quán)給企業(yè)內(nèi)部人員,或者是企業(yè)外部人員(供應(yīng)商、合作商等),這一授權(quán)可以隨時(shí)收回,企業(yè)IT部門(mén)可以基于這一功能設(shè)計(jì)整體的授權(quán)管理框架。
●限制外部人員遠(yuǎn)控企業(yè)內(nèi)部設(shè)備
如果不希望外部人員遠(yuǎn)控企業(yè)內(nèi)設(shè)備,可以在【遠(yuǎn)控設(shè)置】-【全局設(shè)置】中調(diào)整設(shè)置,形成“設(shè)備黑白名單”,使其不能被外部遠(yuǎn)控。
●基于其他條件的黑白名單設(shè)置
我們還可以基于其他的條件來(lái)設(shè)置遠(yuǎn)控賬號(hào)的黑白名單,比如根據(jù)MAC地址、IP地址、時(shí)間段來(lái)設(shè)置成員賬號(hào)是否可以登錄主控端或管理平臺(tái)等等,更加精細(xì)化的推動(dòng)安全策略的落地。
●角色權(quán)限
對(duì)于不同崗位的員工,或者是外部供應(yīng)商人員,我們可以通過(guò)“角色權(quán)限”功能,來(lái)實(shí)現(xiàn)遠(yuǎn)控行為的精細(xì)化授權(quán),為不同的角色定制具體的遠(yuǎn)控權(quán)限。
設(shè)置過(guò)程中,向日葵管理平臺(tái)還會(huì)給予必要的提示,比如取消【剪切文件】時(shí),會(huì)建議同時(shí)取消【發(fā)送文件】和【接收文件】,避免出現(xiàn)邏輯上的漏洞。
●被控端的安全設(shè)置
我們?cè)诙ㄖ七h(yuǎn)程控制被控端的時(shí)候,也可以設(shè)置并固定相關(guān)安全選項(xiàng),避免被控端的驗(yàn)證碼、證書(shū)校驗(yàn)、隱私設(shè)置等被意外更改而成為安全敞口。
業(yè)務(wù)安全之外:貝銳向日葵的技術(shù)安全和權(quán)威認(rèn)證
遠(yuǎn)控的安全很大程度上建立在成熟的管理授權(quán)體系的基礎(chǔ)上,在上述功能的支撐下,企業(yè)可以構(gòu)建合理的安全策略,形成業(yè)務(wù)層面上的安全屏障。
而在業(yè)務(wù)層面之外,技術(shù)層面和權(quán)威認(rèn)證方面,貝銳向日葵同樣值得稱道。
向日葵采用雙向RSA+AES加密傳輸,同時(shí)也支持國(guó)密SM2+SM4雙向加密傳輸。同時(shí)貝銳向日葵還對(duì)企業(yè)版及個(gè)人版的業(yè)務(wù)進(jìn)行了隔離,兩者互不干擾;身份驗(yàn)證方面,貝銳向日葵保證只有被控客戶端本機(jī)才能簽發(fā)遠(yuǎn)程會(huì)話的準(zhǔn)入授權(quán)。
權(quán)威認(rèn)證方面,貝銳向日葵通過(guò)了國(guó)家信息系統(tǒng)安全等級(jí)保護(hù)第三級(jí)認(rèn)證(等保三),同時(shí)獲得了國(guó)際安全管理體系標(biāo)準(zhǔn)ISO27001認(rèn)證以及ISO9001質(zhì)量管理體系認(rèn)證。貝銳向日葵還聯(lián)合上海市軟件行業(yè)協(xié)會(huì)發(fā)布《遠(yuǎn)程控制軟件技術(shù)要求》團(tuán)體標(biāo)準(zhǔn),這是行業(yè)內(nèi)首個(gè)權(quán)威團(tuán)隊(duì)標(biāo)準(zhǔn)。
此外,貝銳向日葵遠(yuǎn)程控制方案在技術(shù)安全性上也受到了權(quán)威認(rèn)可:向日葵企業(yè)版、私有化部署版以及SDK嵌入版本等軟件產(chǎn)品參與并通過(guò)了上海計(jì)算機(jī)軟件技術(shù)開(kāi)發(fā)中心進(jìn)行的安全滲透測(cè)試,獲評(píng)安全等級(jí)最高的“低風(fēng)險(xiǎn)系統(tǒng)”,是遠(yuǎn)控行業(yè)內(nèi)獨(dú)家通過(guò)國(guó)家級(jí)權(quán)威測(cè)試機(jī)構(gòu)安全測(cè)試的方案。
在上述內(nèi)容加持下,貝銳向日葵企業(yè)遠(yuǎn)控方案的安全性值得企業(yè)信賴,也因此經(jīng)受住了市場(chǎng)的考驗(yàn)。
作為國(guó)民級(jí)遠(yuǎn)程控制品牌,貝銳向日葵深耕遠(yuǎn)程連接領(lǐng)域19年,中國(guó)地區(qū)已有超1億注冊(cè)用戶,超120萬(wàn)企業(yè)客戶,接入設(shè)備超過(guò)20億臺(tái);包括華為、萬(wàn)科、創(chuàng)維等大型企業(yè)均認(rèn)可并使用了向日葵遠(yuǎn)程控制服務(wù),在行業(yè)內(nèi)形成數(shù)量眾多的標(biāo)桿案例。
最后,如果您對(duì)向日葵的其他安全功能感興趣,歡迎前往官網(wǎng)或者公眾號(hào)了解更多詳情,我們相信向日葵遠(yuǎn)程控制服務(wù)一定能夠助力您業(yè)務(wù)的發(fā)展!
小說(shuō):十國(guó)千嬌,小隊(duì)長(zhǎng)為何不贊同趙家的干法?
十國(guó)千嬌:穿越到古代的后宮爭(zhēng)霸故事
西風(fēng)緊的小說(shuō)總體質(zhì)量高,歷史后宮佳作《十國(guó)千嬌》,文筆細(xì)膩!