iT邦幫忙

2

想請教大家目前都用甚麼較安全的遠端軟體呢?

  • 分享至 

  • xImage

如題,現在因為Anydesk遭網路攻擊後公司全面禁用任何遠端軟體,但我好奇大家在無法使用遠端軟體情況如何請維護廠商連線維護呢。

看更多先前的討論...收起先前的討論...
MSTSC , 限定對方連入IP 跟連入時間
froce iT邦大師 1 級 ‧ 2024-03-11 14:40:06 檢舉
真的不行,錢花下去叫廠商連車馬費一起報啊。
電腦遠端桌面開放對外比較不推薦因為畫面會跳出,無法觀看連線伺服器後是否有正常作業,還是有資安的風險。
那就 VNC ,限定對方連入IP 跟連入時間
shenglee iT邦新手 5 級 ‧ 2024-03-12 11:09:58 檢舉
可以用microsoft teams分享螢幕畫面
"全面禁用任何遠端軟體" 只能請廠商跑,單趟一般PC每台車馬費五百起跳,伺服器每台兩千到數萬都有可能
就請款幾次,就會開放,或是停線幾次,自然開放,沒什麼道理好講
艾慢跑 iT邦新手 5 級 ‧ 2024-03-13 14:33:35 檢舉
建議, "全面禁用任何遠端軟體" 這樣真的才可以少風險
一般USER端建議 全面禁用,如果真要用特例開放進行
fs910175 iT邦新手 5 級 ‧ 2024-03-15 09:18:29 檢舉
限制IP連入or只開放內網(VPN連入),軟體倒是沒差
cloud3074 iT邦新手 5 級 ‧ 2024-03-28 14:35:23 檢舉
https://www.ithome.com.tw/news/161188
看文章比較像是帳號密碼洩漏問題,與一般輸入代碼同意存取應該並無關係
BTW做的話可以考慮Citrix、VPN+遠端軟體、TeamsShareScreen....就看貴司Policy怎麼解釋何謂遠端軟體。
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
4
Ivan Cheng
iT邦研究生 5 級 ‧ 2024-03-11 18:02:31
最佳解答

如果技術能力夠可以考慮 Apache Guacamole 弄成跳板機讓廠商連入
https://guacamole.apache.org/doc/gug/guacamole-architecture.html

感覺不錯,可以試看看,蠻多教學文章的

打雜工 iT邦研究生 1 級 ‧ 2024-03-13 10:32:32 檢舉

這個雖然不錯(我用過還蠻推的),但還是需要修補,只要不修補、不管理,那都不安全

gucamole真的很好用,之前搭配docker+trafeak當作部份同事遠端工作的解決方案相當好用,唯一覺得不好用的就是html5上面的輸入法切換相當麻煩

1
咖咖拉
iT邦好手 1 級 ‧ 2024-03-11 14:32:07
GOOGLE 遠端桌面
teamviewer

anydesk 個人覺得比較好用 但真的要找替代 以上2個也算可靠

看更多先前的回應...收起先前的回應...

感謝分享!! teamviewer 我也想過,目前都還沒有災情

mathewkl iT邦高手 1 級 ‧ 2024-03-11 14:47:38 檢舉

teamviewer的問題是太貴QQ

Ray iT邦大神 1 級 ‧ 2024-03-11 16:32:58 檢舉
Ray iT邦大神 1 級 ‧ 2024-03-11 16:35:09 檢舉
Ray iT邦大神 1 級 ‧ 2024-03-11 16:37:47 檢舉

那比較起來anydesk相對安全,感謝資訊的分享!!

PIZZ iT邦新手 2 級 ‧ 2024-03-13 08:51:30 檢舉

https://rustdesk.com/

這個呢???

mathewkl iT邦高手 1 級 ‧ 2024-03-13 13:15:33 檢舉

rustdesk,中國軟體,reddit有人監測了4天,會連上USA/JP/CN的rendezvous server,8台電腦共6500次連接,還傳輸了總共200MB的不明資料。

tzengno1 iT邦新手 5 級 ‧ 2024-04-01 13:41:51 檢舉

Aweray remote有用過嗎,蠻像早期teamview的版本,有免安裝版

1
a940125
iT邦新手 5 級 ‧ 2024-03-12 08:07:14

沒錢的作法是內建的遠端桌面鎖定來源IP,用防火牆控管
我是覺得有錢的話可以考慮一些VPAM產品,如CyberArk或是BeyondTrust之類的
個人覺得CyberArk滿好用的

3
尼克
iT邦大師 1 級 ‧ 2024-03-12 09:14:15

SSLVPN + VNC

0
allen191975
iT邦新手 4 級 ‧ 2024-03-12 13:43:25

請問若不安裝anydesk在電腦。
而是需用時再執行程式,用完即關閉,
這樣是否比較安全?

看更多先前的回應...收起先前的回應...
mathewkl iT邦高手 1 級 ‧ 2024-03-13 13:17:50 檢舉

anydesk沒特別更改設定會背景執行,你需要教育使用者還要確保他們每次都會關閉

archer9080 iT邦研究生 3 級 ‧ 2024-03-13 13:42:44 檢舉

如果是把允許儲存登入資訊關閉再加上雙重認證呢?

有試過公司設定的流量偵測,不是安裝版的點開軟體才會告警,我想應該只要記得關閉連線跟後台記得結束。

感謝大大回覆,看來是相對安全的做法

我要發表回答

立即登入回答