Запис на сесия на отдалечен работен плот записва активността по време на отдалечена връзка така че ИТ екипите да могат да прегледат какво се е случило след края на сесията. За системните администратори, MSP и екипи, които са загрижени за сигурността, записите могат да укрепят отговорността, разследването на инциденти и доказателствата за одит, но те също така създават чувствителни данни, които трябва да бъдат защитени.
Предизвикателството следователно надхвърля решението дали отдалечените сесии могат да бъдат записвани. ИТ екипите трябва да определят кои сесии оправдават или налагат записване, кой трябва да има достъп до получените файлове, колко дълго трябва да се съхраняват и какви задължения за поверителност се прилагат.
Какво е запис на сесия на отдалечен работен плот?
Записването на сесии на отдалечен работен плот създава запис на дейността, която е настъпила по време на сесия на отдалечен работен плот или поддръжка, който можете да възпроизвеждате толкова често, колкото е необходимо за обучение, отстраняване на проблеми или одитни цели. В зависимост от софтуера, този запис може да съдържа само активност на екрана или може да бъде придружен от информация като времеви марки, команди, пренос на файлове или метаданни на сесията.
Това прави записването особено полезно, когато ИТ екипът се нуждае от доказателства за това, което се е случило в сесията, вместо просто доказателство, че е имало връзка.
Въпреки това, повече данни не означават автоматично по-добро качество. Записът може да улови бизнес приложения, клиентски данни, административни конзоли или друга чувствителна информация, видима на отдалечения екран. Следователно записът става актив, изискващ собствени мерки за сигурност .
Как се различава записването на сесии от мониторинга и логването?
Мониторинг на отдалечен работен плот, регистриране на сесии и записване на сесии отговарят на различни въпроси.
| Възможност | Основен въпрос | Типични данни |
|---|---|---|
| Наблюдение на сесии | Какво се случва в околната среда? | Свързани потребители, състояние на сесията, продължителност, производителност |
| Сесийно регистриране | Кой се свърза, кога и къде? | Потребителски идентификатори, времеви печати, крайни точки, събития на сесията |
| Запис на сесията | Какво се случи вътре в сесията? | Дейност на екрана и, в зависимост от продукта, допълнителни данни за активността |
Тъй като записването обикновено не е необходимо за рутинен мониторинг на производителността, това подчертава важна разлика. Както беше обсъдено в нашето ръководство за софтуер за мониторинг на отдалечен работен плот Оперативното наблюдение може да предостави видимост върху сървъри и потребителски сесии, без да улавя съдържанието на всяка интеракция.
Записването следователно трябва да решава по-конкретни изисквания за сигурност, одит или поддръжка, а не да се превръща в стандартен метод за наблюдение на потребителите.
Кога записването на сесии на отдалечен работен плот подобрява сигурността?
Записването на сесии на отдалечен работен плот е най-ценено, когато последиците от действие са значителни или когато няколко организации или администратори споделят отговорност за система.
Привилегирован достъп и достъп на трети страни
Административните сесии са силен кандидат за запис, тъй като привилегированите акаунти могат да модифицират конфигурации, да получават достъп до чувствителна информация и да правят промени, които засягат цели системи.
Същият принцип важи и за техниците на MSP, изпълнителите и външните доставчици. Логовете на сесиите могат да установят, че техникът се е свързал в 14:05, докато записът може да предостави допълнителни доказателства за действията, извършени по време на интервенцията.
За малки ИТ екипи това може да подобри отчетността, без да е необходимо друг администратор да наблюдава всяка дистанционна операция.
Разследване на инциденти и преглед на поддръжката
Записите могат също да предоставят контекст след неочаквана промяна в конфигурацията, инцидент със сигурността или неуспешна операция по поддръжка. Вместо да реконструирате събитието от паметта, събирайки билети и всичко важно. системни журнали разследващите, които могат да преглеждат съответната сесия, могат както да спестят време, така и да избегнат потенциални пропуски.
Записването може също да помогне на екипите за поддръжка да документират сложни процедури или да преглеждат трудни случаи. Въпреки това, само отстраняването на проблеми и обучението рядко оправдават записването на всяка потребителска сесия безкрайно. Обхватът трябва да остане насочен и пропорционален на целта. Времето за съхранение е допълнителен въпрос.
Как записването на сесии подпомага спазването на изискванията?
Записът на сесии сам по себе си не прави организацията съвместима с GDPR, насоките на NIST, PCI DSS, HIPAA или друга рамка.
Стойността му е по-тясна: записите могат да допринесат за отчетност и да предоставят подкрепящи доказателства заедно с записи за удостоверяване, системни журнали, записи за промени и контрол на достъпа.
Където записите се третират като одитни записи, задържането също изисква определена политика. NIST SP 800-53 контрол AU-11 илюстрира този принцип, като призовава за запазване на одитни записи за период, определен от организацията, в съответствие с изискванията за съхранение и разследвания след събития.
Централният въпрос следователно не е „Изисква ли съответствието видеозапис?“ а „Предоставя ли записът полезни и пропорционални доказателства за рисковете и целите за контрол, които трябва да адресираме?“
Как трябва да се управляват записите на сесии за отдалечен работен плот?
Стратегията за запис трябва да обхваща целия жизнен цикъл на данните, а не само тяхното създаване.
Записвайте сесии селективно
Започнете с нивата на риск. Привилегированата администрация, поддръжката от трети страни, чувствителната инфраструктура и избрани случаи на поддръжка обикновено предоставят по-ясно обоснование за записване в сравнение с обичайната дейност на служителите.
Определете кой или какво задейства записването и документирайте целта. Селективното записване също така ограничава консумацията на хранилище и намалява количеството чувствителни данни, които вашият екип трябва да защитава.
Ограничаване на достъпа до записи
Записи на сесии може да съдържа удостоверения, показани на екрана, информация за клиенти, вътрешни приложения или конфиденциални бизнес данни.
Достъпът следва да спазва принципите на минимални права. Ограничете правата за възпроизвеждане, експортиране и изтриване до упълномощен персонал. Където е уместно, запазете достъпа до записите одитируем.
Определете правила за запазване и изтриване
Запазването на всяко записване завинаги само би увеличило изискванията за съхранение и експозицията на сигурността.
Продължителността на съхранение трябва вместо това да отразява целта на записа, приложимите договорни или регулаторни изисквания и политиката за съхранение на записи на вашата организация. След като тази цел изтече, записите трябва да следват определен процес на изтриване.
Обмислете поверителността и уведомлението на потребителя
Записите на екрана могат да съдържат лични данни. Организациите, подлежащи на GDPR следва да се вземат предвид принципи, включително ограничаване на целта, минимизиране на данните, ограничаване на съхранението, прозрачност, цялост и конфиденциалност при определяне на начина, по който записите се събират и съхраняват.
Местните правила за заетост и поверителност могат да въведат допълнителни изисквания. ИТ екипите следователно трябва да координират политиките за записване с хората, отговорни за правните, HR, поверителността или изискванията за съответствие, вместо да третират записването на сесии като чисто техническа конфигурация.
Какво трябва да търсят Lean IT екипите в решение за запис на сесии?
Правилното ниво на функционалност зависи от риска, който се адресира. Пълна платформа за управление на привилегирован достъп може да предостави подробна съдебна експертиза на сесиите и прилагане на политики, но не всяка MSP или вътрешен ИТ екип изисква такова ниво на инфраструктура.
За практическо приложение на отдалечена поддръжка, оценете дали решение за запис на сесии предоставя:
- просто записване по време на съответните сесии;
- полезни сесийни журнали заедно с записа;
- ясен контрол върху местоположението, където се съхраняват записите;
- ограничен достъп до файлове за запис;
- управляеми процеси за съхранение и задържане
- достъп с присъствие и без присъствие, подходящ за работния процес на поддръжката.
Целта е да се съберат достатъчно доказателства, за да се отговори на оперативното или сигурностното изискване, без да се създава ненужна административна тежест.
Кои инструменти на TSplus правят записването на сесии лесно?
TSplus Remote Support позволява екранен и устройство контрол с запис на сесията и варира от един потребител до 100+ едновременни сесии. По време на сесия за отдалечен контрол агентът може да запише сесията или да направи екранни снимки директно от лентата с инструменти на сесията, след което да ги запази или сподели при необходимост.
TSplus Remote Support също поддържа отделно отчитане на сесиите с информация, включваща свързани потребители, начални и крайни времена, продължителност на сесията и ID на отдалечената машина. Тази комбинация може да помогне на MSP и малки ИТ екипи да документират избрани интервенции за поддръжка, без да разгръщат по-широка платформа за мониторинг на привилегировани сесии, когато техните изисквания не оправдават такава.
Заключение
Записването на сесии на отдалечен работен плот е най-полезно, когато се прилага към определени изисквания за сигурност, одит или поддръжка. То предоставя по-богат запис от обикновените дневници на връзките, но тази допълнителна видимост също създава нови отговорности около съхранението, достъпа, поверителността и задържането.
За ИТ екипите най-добрият подход е следователно селективен и основан на политика: записвайте сесиите, където доказателствата имат истинска стойност, защитете получените данни и ги съхранявайте само за времето, необходимо за целта им.
TSplus Remote Support Безплатен Пробен период
Ценово ефективна Посещавана и Непосещавана Дистанционна помощ от/до macOS и Windows ПК.