遠距辦公開放員工外網連線, 如何確保內外部資料傳輸安全?

疫情後,公司調整部份員工仍維持遠距工作,但開放員工外網連線容易讓內網出現資安漏洞
如何確保員工在公司外也能安心存取系統資料,保護內外部資料傳輸安全?
各位都採取如何防範呢?
TECHFAN wrote:
疫情後,公司調整部份(恕刪)


只要有心想偷,沒有做不到~
遠端用手機一樣可以拍照阿,公司也看不到

再說,有些公司是直接鎖住RD連線
要透過第三方管道,例如 : Citrix Workspace
就是...遠端再遠端
盡量用從業經驗及遇過的問題,為他人解決疑問,如您有幫助請再給分,感恩
怎麼會還在分內外網,應該全部視為外網

你怎麼處理 Google 帳號安全的,公司資源就比照辦理

如果你的意思是如何防止資料外洩,那肯定沒辦法
首先

弄個能用IP做連線白名單或黑名單的路由器
例如ROUTEROS
然後 上網找台灣所有IP區間 或者公司調查家裡使用的寬頻
然後在到TWNIC 查詢配發的台灣IP進行匯入
只要只開放台灣IP連線 那麼 全世界也只有0.8%的IP可以連入公司
至少也就阻擋了99.2%的可能攻擊
其餘的 就是特定登入服務採用連線數偵測
通常進行密碼測試的都會用到大量連線 這時候ROUTEROS也可以自動加入黑名單


或許有人會說VPN
的確VPN多卡一層帳號密碼似乎好像可能比較安全
但VPN對一般使用者來說如惡魔一般的難以搞定
最終MIS被騷擾到惱怒
使用者抱怨回家無法連線公司系統服務
遭殃的還是MIS本人

資安防禦這種東西 沒有人可以絕對保證沒問題
只能限縮到什麼程度罷了

其餘 防內賊這種事情 就算了吧

公司應該把重點放在歷程收集
例如誰開了什麼檔案 誰下載了什麼

至少發生資料外洩 找的到人發洩
貓老闆
TECHFAN wrote:
疫情後,公司調整部份(恕刪)

組一台專用SERVER 買足夠遠端桌面授權, 讓他們連到這台SERVER, 再連到資料庫如何呢??
PS: 獨立對外網路 或 路由器Port映射 或 獨立網路+VPN 或 VPN+Port映射
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!