iT邦幫忙

0

因為公司資安政策問題,不能直接開限制IP的遠端管理者設備的管理介面,但是可以使用 anydesk teamviewer連線

it
  • 分享至 

  • xImage

因為公司資安政策問題,不能直接開限制IP的遠端管理者設備的管理介面,但是可以使用 anydesk teamviewer連線?

看更多先前的討論...收起先前的討論...
mathewkl iT邦高手 1 級 ‧ 2024-08-04 13:21:39 檢舉
你是不是在找:無人職守
BKY iT邦好手 1 級 ‧ 2024-08-04 14:00:35 檢舉
你的問題是什麼?
spplkksyy iT邦新手 1 級 ‧ 2024-08-04 17:51:22 檢舉
問題:如題
James iT邦大師 6 級 ‧ 2024-08-05 07:20:28 檢舉
我猜你是抒發對資安政策的不滿
anydesk teamviewer不好擋,是設備沒到位,不是政策不想擋,也有可能是高層還沒考慮到這塊。
BKY iT邦好手 1 級 ‧ 2024-08-05 09:42:51 檢舉
除非你有更好的解決方案(例如VPN)
否則anydesk,teamviewer還是比RDP安全的多
可能有一些同仁是在外地出差沒辦法固定IP
你是需要有人直接投訴到你們公司,說你們公司的資安不夠嚴謹嗎?
在期待anydesk,teamviewer被攻破嗎?!
然後駭客就可以大搖大擺進出所有用anydesk,teamviewer的公司嗎?!
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

1
DennisLu
iT邦好手 1 級 ‧ 2024-08-06 17:39:17
最佳解答

不能直接開限制IP的遠端管理者設備的管理介面

Q: IT要為了一個人的需求, 開一個wan to lan規則設定,並且限制你的IP來源(你家IP變動他要去改)
開了一個先例,後面有無限的例子接踵而來,後面就會有一大堆因私人需求的規則在公司的FW上。
大量的wan to lan...,都不是用來架設公司服務。

但是可以使用 anydesk teamviewer連線

Q: anydesk teamviewer 有官方當中介服務,user能上網就可以的條件,所以不需要替防火牆加什麼規則管理。
如果要再強化安全,兩家的進階功能都能設定白名單,限制特定id才能連上此主機,防止亂掃id掃到集中暴力破解行為。也請把紀錄log功能打開。
剩下的就是追蹤該公司的安全新聞通報,總是更新到最新版本,最後就是相信它們的服務。
anydesk 8版之前的安全上有疑慮,不建議使用...建議用8版之後的最新版本。
原因: https://www.ithome.com.tw/news/161182
為什麼很多人會保留舊版的anydesk,聽那些人說是廣告機制還沒加入舊版,所以不會像新版老是跳廣告的可能,但是後果自負。記得 tv 也是免費爽用起家,後來再來養套殺。沒有永遠免費的服務。

1

FYI
資訊安全Windows 沙箱,隨時是最乾淨的遠端遙控系統,沙盒Anydesk 號碼也是隨機變動的
https://ithelp.ithome.com.tw/articles/10343525

我要發表回答

立即登入回答