Jump to content

Destopsharing mit externen Partnern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Posted (edited)

Hallo Forum

Es gibt ja mittlerweile diverseste Tools für Remote Zugriff und Desktop Sharing.

Ich suche ein Tool für ein Finanz Unternehmen, welches den höchsten Sicherheitsanforderungen entspricht und viele, für mich interessante Funktionen aufweisen würde.

Es soll einfach möglich sein, mit einem externen Partner Desktop Sharing zu betreiben. (Phone / Kamera muss nicht zwingend integriert sein)

Der Partner sollte möglichst selbständig arbeiten können, ohne dass man ihn "manuell" kontrollieren muss. Die Kontrolle soll automatisiert werden.
Nach Standard Funktionen sollten in etwa folgende spez. Anforderungen damit abgedeckt werden.

 

- Einfacher Zugriff von aussen, zB. über ein gesichertes Webportal / Software Installation beim Partner sollte vermieden werden

- Common TCP Ports sollten genutzt werden. 

- Sichere Authentifizierung. zB. Mittels Zweifaktor Authentifizierung oder SMS Code für einen zuvor registrierten externen User und/oder Freigabe durch einen internen User

- Protokollierung des Ganzen Zugriffs ist ein Muss. Protokollierungsdaten sollten danach einfach zugegriffen werden können zB. für ein internes Controlling oder ein Auditor

  > Zeitdauer der Verbindung (logon / user / Source IP und alle Target IPs)

  > Überwachung der Session zB. mittles Session Monitoring und Aufzeichnung / Aufzeichnungen sollten einfach zB. mittels einem 4 Augen Prinzip angeschaut werden können

  > Wenn möglich, Screenshots erstellen auf der Partner Workstation sollte nicht möglich sein oder in spez. Fall durch interne Mitarbeiter freigegeben werden können

  > Copy / Paste Thematik. Der Datenaustausch soll im Normalfall gesperrt werden. Im Ausnahmefall aber aktiviert werden können und auch aufgezeichnet werden.

     > Als ipünktchen, wäre es sogar möglich, allfällige Copy/Paste Thematik live zu prüfen. zB. Heueristik Scan von Skripts  die hin- und her kopiert werden sollen etc.

 

Hat jemand Besondere Erfahrung mit solchen Anforderungen?
Welche Tools Nutzt ihr für diese Thematik?
Was sind eure Favoriten bez. Arbeiten mit externen Partner mit div. Anforderungen ? Da hat sich denke ich während Corona einiges getan.

Stellt ihr euren Partner teilweise bereits eigene, gesicherte virtuelle Desktops zur Verfügung ?

 

Besten Dank für eure Antworten.

 

 

 


 

Edited by xst
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...