如何确保在家办公员工的远程访问安全

日期: 2020-09-27 作者:John Cavanaugh翻译:邹铮 来源:TechTarget中国 英文

COVID-19疫情导致数百万人在家工作和学习。我们看到企业VPN快速扩展的同时,也看到很多远程办公人员使用不安全的家庭网络–使用消费类电子产品所构建。

为了应对疫情,企业迅速扩展其VPN容量,还有很多企业被迫放宽安全标准。此外,现在在公司网站或LinkedIn有很多重要的雇员信息,导致更多的泄漏点。而且,很多国家现在都有数字财产记录,这使得很容易查找某人的住处。

这些问题足以使网络安全团队噩梦连连。

严格要求以确保网络安全

那么,企业如何保护员工的远程访问并确保安全的网络环境呢?首先,企业需要开始严格要求其系统和流程。

其中重要的一步是重新建立VPN标准。对于增加容量,企业必须使用完全支持安全标准的永久性设计,而不是临时更改。这些标准本身需要根据企业的新标准进行重新评估。这将包括部署或重新部署基本保护,例如:

  • 强密码
  • 多因素身份验证
  • 基于角色的访问
  • 加密

保护家庭网络

家庭网络系统使用个人设备或由宽带提供商提供的系统。网络安全团队必须与员工合作通过以下步骤来增强家庭网络的安全性:

  1. 对正在使用的宽带提供商进行登记
  2. 对正在使用的设备进行登记
  3. 研究并建议配置准则

建立端点保护

为了管理网络安全环境,团队必须重新建立端点保护,这需要执行以下步骤:

  1. 更新恶意软件和病毒保护;
  2. 强制执行最低软件更新标准;
  3. 为安全操作(SecOps)人员建立访问权限

此过程可以包括要求访问员工的家庭网络工具包。这样做的目的是,为员工使用的宽带提供商和家庭网络建立软件级别,并开发标准配置。

这听起来像是复杂而困难的过程,但在美国大多数地区,超过90%的用户会集中使用两家提供商。例如,在我所在的地区,我们超过90%的员工都是用Fios或Xfinity。尽管某些员工可能会认为这侵犯其隐私(因为大多数员工不是网络和安全工程师),但他们可能会欢迎对这些系统的支持。

如果员工距离太远而无法访问其家用路由器,团队可以提供建议配置并要求员工提供证明。

团队可以扫描并查看这些网络是否具有SecOps或者是否使用建议的配置。请考虑以下问题:

  • Wi-Fi服务集标识符是否具有足够安全性?
  • 是否有访客账户?
  • 员工及其家人是否知道路由器上注册的所有系统?

这些问题的答案很重要,因为访客账户和弱密码可能导致相邻房屋或公寓使用相同家庭网络系统。

考虑新的创新的替代方案

曾经,企业会提供具有传统安全性的在家办公系统,但是随着BYOD的出现和宽带普及,这种做法不复存在。企业可能会发现,对于关键员工和企业管理人员,重新恢复这种做法很有必要–根据与员工的访问权限和能力相关的风险状况。

当然,现在很多新技术正在开发中。我们看到超安全系统的出现,例如Attila Security,它提供基于硬件的安全选项,经认证可用于美国国防部。其他选项包括完全替代VPN技术的新软件选项,例如Elisity的Cognitive Access Service,它提供端点的纳米细分。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

邹铮
邹铮

相关推荐

  • SASE与SD-WAN:有什么不同?

    远程工作者的需求会随着时间的推移而变化,并且分散在不同地理位置,这里的事实是:传统技术无法满足这些需求。 这一 […]

  • 如何避免互联网黑洞

    黑洞是太空中具有强引力的区域,以至于包括光在内的物质无法逃脱其拉力。一旦有东西进入黑洞,就不可能返回。互联网黑 […]

  • 收入下降导致思科裁员4000人

    由于对全球经济的担忧客户减少支出,以及产品安装速度低于预期,思科削减了数千个工作岗位。 周三,思科证实,其员工 […]

  • 最新思科产品瞄准AI

    对于使用AI应用程序和模型的云提供商和企业,思科提供产品组合,这个产品组合正在不断增长,近日思科还添加新的基础 […]