xst 12 Geschrieben 27. November 2020 Melden Teilen Geschrieben 27. November 2020 (bearbeitet) Hallo Forum Es gibt ja mittlerweile diverseste Tools für Remote Zugriff und Desktop Sharing. Ich suche ein Tool für ein Finanz Unternehmen, welches den höchsten Sicherheitsanforderungen entspricht und viele, für mich interessante Funktionen aufweisen würde. Es soll einfach möglich sein, mit einem externen Partner Desktop Sharing zu betreiben. (Phone / Kamera muss nicht zwingend integriert sein) Der Partner sollte möglichst selbständig arbeiten können, ohne dass man ihn "manuell" kontrollieren muss. Die Kontrolle soll automatisiert werden. Nach Standard Funktionen sollten in etwa folgende spez. Anforderungen damit abgedeckt werden. - Einfacher Zugriff von aussen, zB. über ein gesichertes Webportal / Software Installation beim Partner sollte vermieden werden - Common TCP Ports sollten genutzt werden. - Sichere Authentifizierung. zB. Mittels Zweifaktor Authentifizierung oder SMS Code für einen zuvor registrierten externen User und/oder Freigabe durch einen internen User - Protokollierung des Ganzen Zugriffs ist ein Muss. Protokollierungsdaten sollten danach einfach zugegriffen werden können zB. für ein internes Controlling oder ein Auditor > Zeitdauer der Verbindung (logon / user / Source IP und alle Target IPs) > Überwachung der Session zB. mittles Session Monitoring und Aufzeichnung / Aufzeichnungen sollten einfach zB. mittels einem 4 Augen Prinzip angeschaut werden können > Wenn möglich, Screenshots erstellen auf der Partner Workstation sollte nicht möglich sein oder in spez. Fall durch interne Mitarbeiter freigegeben werden können > Copy / Paste Thematik. Der Datenaustausch soll im Normalfall gesperrt werden. Im Ausnahmefall aber aktiviert werden können und auch aufgezeichnet werden. > Als ipünktchen, wäre es sogar möglich, allfällige Copy/Paste Thematik live zu prüfen. zB. Heueristik Scan von Skripts die hin- und her kopiert werden sollen etc. Hat jemand Besondere Erfahrung mit solchen Anforderungen? Welche Tools Nutzt ihr für diese Thematik? Was sind eure Favoriten bez. Arbeiten mit externen Partner mit div. Anforderungen ? Da hat sich denke ich während Corona einiges getan. Stellt ihr euren Partner teilweise bereits eigene, gesicherte virtuelle Desktops zur Verfügung ? Besten Dank für eure Antworten. bearbeitet 27. November 2020 von xst Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.