因為公司資安政策問題,不能直接開限制IP的遠端管理者設備的管理介面,但是可以使用 anydesk teamviewer連線?
不能直接開限制IP的遠端管理者設備的管理介面
Q: IT要為了一個人的需求, 開一個wan to lan規則設定,並且限制你的IP來源(你家IP變動他要去改)
開了一個先例,後面有無限的例子接踵而來,後面就會有一大堆因私人需求的規則在公司的FW上。
大量的wan to lan...,都不是用來架設公司服務。
但是可以使用 anydesk teamviewer連線
Q: anydesk teamviewer 有官方當中介服務,user能上網就可以的條件,所以不需要替防火牆加什麼規則管理。
如果要再強化安全,兩家的進階功能都能設定白名單,限制特定id才能連上此主機,防止亂掃id掃到集中暴力破解行為。也請把紀錄log功能打開。
剩下的就是追蹤該公司的安全新聞通報,總是更新到最新版本,最後就是相信它們的服務。
anydesk 8版之前的安全上有疑慮,不建議使用...建議用8版之後的最新版本。
原因: https://www.ithome.com.tw/news/161182
為什麼很多人會保留舊版的anydesk,聽那些人說是廣告機制還沒加入舊版,所以不會像新版老是跳廣告的可能,但是後果自負。記得 tv 也是免費爽用起家,後來再來養套殺。沒有永遠免費的服務。
FYI
資訊安全Windows 沙箱,隨時是最乾淨的遠端遙控系統,沙盒Anydesk 號碼也是隨機變動的
https://ithelp.ithome.com.tw/articles/10343525