疫情高发的当下,远程办公也就成为了许多企业的最安全的选择。
众多企业面对因疫情致使的不得不远程办公的状况,难免多多少少会有些不知该如何是好,怎样去开展远程办公从而能够让多数员工得以继续进行工作?远程办公又该如何确保企业内部的机密信息安全?那就让IP-guard来为你提供帮助!
常见的远程方案及安全风险
远程方案一:使用虚拟专用网络网络直连内网
特意的达成途径是,私密的个人电脑借助虚拟专用网络径直连接公司内部网络,进而去访问内部网络的资源 。
远程方案二:使用远程桌面连接内网
具体的实现方式:
使用属于个人的电脑,连接至公司的终端服务器,或者连接至个人电脑,进而访问内网资源 。
先是运用私人电脑去连接终端服务器,接着借助远程桌面连接公司的个人电脑,而后再去访问内网资源。
存在两种常见的远程方案,这两种远程方案都极易出现机密信息被外泄的风险,其中包括将机密文档下载到私人电脑从而导致泄密,通过截屏或者录屏进而致使文档内容泄露等等 。
私人电脑直连内网,风险及安全措施
该接入方案容易存在以下安全风险:
1、机密文档下载到私人电脑的风险;
2、打印机密文档导致信息泄露风险;
3、截屏或录屏导致文档内容泄露;
4、随意传输机密文档而无法追溯;
5、随意访问核心服务器导致的风险。
具体应对措施有:
第一步,私人电脑试着借助虚拟专用网络去接入内网,第二步,虚拟专用网络客户端会检测那台私人电脑有没有安装IP-guard客户端,第三步,如果在私人电脑上已然安装了客户端程序,那么就准许该客户通过上述方式接入内网,第四步,要是私人电脑上并未安装客户端程序,那么就会拒绝其接入内网。
虚拟专用网络成功接入之后,IP - guard服务器会自动给这台私人电脑下发预先设定的加密安全策略,还会下发管控安全策略,以及审计安全策略。
加密策略:对从内网下载到计算机的文档自动加密保护;
对访问途径加以管控的策略是,限定对特定服务器的访问,禁止接入存储类设备,杜绝使用打印机,开启屏幕水印等方式,用以防备各类泄露秘密的风险 。
审计策略是,审计会记录个人电脑文档的操作情况,还会记录文档流通的情况,以此让远程办公的私人电脑变得更加安全且可控。
远程桌面直接访问,风险及安全措施

能够运用私人电脑,借助虚拟专用网络或者互联网接入终端服务器,或者接入公司的个人电脑里,进而访问企业内网资源,以此开展远程办公 。
该接入方案容易存在以下安全风险:
1、机密文档通过远程桌面直接传输到个人电脑;
2、机密文档通过网络渠道传输到个人电脑;
3、员工可能通过截屏或录屏获取数据。
具体应对措施有:
1、针对远程桌面进行Windows安全策略设置,将剪切板的重定向予以禁止,把驱动器的重定向加以禁止,对COM/LPT端口的重定向实施禁止,把打印机等的重定向予以禁止,以此来防止数据传输。
在终端服务器之上,或者于公司的个人电脑那儿,去部署IP - guard客户端,把通过网络发送文档的行为予以禁止,以此来防止文档出现泄露出去的现象,与此同时,还要对文档的流通状况展开详细的审计。
3、启用屏幕水印,震慑通过拍照或截屏泄密的行为。
远程桌面间接访问,风险及安全措施
利用私人的电脑,借助虚拟专用网络或者互联网,连接进入公司的终端服务器,于终端服务器之上,再运用远程桌面连接公司的个人电脑,以此达成远程办公。
这种模式适用于特别机密的部门和员工远程办公的场景。
该接入方案容易存在以下安全风险:
是由于存在终端服务器当作跳板的情况,故而这般远程模式的安全性相对较高,然而它仍然有着如下风险:
机密文档,从公司个人电脑开始传输,先传至终端服务器,而后又传至私人电脑 。
2、公司个人电脑上的机密文档通过网络传输到私人电脑;
3、员工通过截屏或录屏获取数据。
具体应对措施有:
1、对远程桌面设置Windows安全策略,禁止剪切板、驱动器、COM/LPT端口、打印机等等的重定向,防止数据传输;
在公司个人电脑那儿,部署 IP - guard 客户端,把通过网络传输文件的行为给禁止掉。对于确实存在需要传输文件的业务场景,能够允许其传输文档,与此同时,还要详细审计文档的流通情况 。
3、于公司之中,在个人所使用的电脑之上开启屏幕水印,以此对经由拍照或者截屏这种方式来进行泄密的行为起到震慑作用,。
风吹雨打之后终究能够见到彩虹,困难处于当前之时更需要留意风险,远程进行办公同样要守护好信息安全。
期望每一个人都将自身照料妥当,频繁地洗手,减少外出的次数,佩戴好口罩,我们必定能够熬过这一回严峻的困难时期。


Copyright C 2023 All Rights Reserved 版权所有 聚才人才网 浙ICP备19034137号-11
地址:浙江省湖州市长兴县 EMAIL:859552203@qq.com
Powered by PHPYun.