Optagelse af fjernskrivebordsession fanger aktivitet under en fjernforbindelse så IT-teams kan gennemgå, hvad der skete, efter sessionen slutter. For systemadministratorer, MSP'er og sikkerhedsbevidste teams kan optagelser styrke ansvarlighed, hændelsesundersøgelser og revisionsbeviser, men de skaber også følsomme data, som skal beskyttes.
Udfordringen går derfor ud over at beslutte, om fjernsessioner kan optages. IT-teams skal afgøre, hvilke sessioner der retfærdiggør eller nødvendiggør optagelse, hvem der skal have adgang til de resulterende filer, hvor længe de skal opbevares, og hvilke privatlivsforpligtelser der gælder.
Hvad er optagelse af fjernskrivebordsessioner?
Optagelse af fjernskrivebords-sessioner skaber en optegnelse af aktiviteter, der fandt sted under en fjernskrivebords- eller supportsession, som du kan afspille så ofte som nødvendigt til træning, fejlfinding eller revisionsformål. Afhængigt af softwaren kan denne optegnelse kun indeholde skærmaktivitet eller være ledsaget af information som tidsstempler, kommandoer, filoverførsler eller sessionsmetadata.
Dette gør optagelse særligt nyttig, når IT har brug for beviser for, hvad der skete inde i en session, snarere end blot bevis for, at en forbindelse fandt sted.
Dog mere data er ikke automatisk bedre. En optagelse kan fange forretningsapplikationer, kundedata, administrative konsoller eller anden følsom information, der er synlig på den fjerne skærm. Optagelsen bliver derfor et aktiv, der kræver sine egne sikkerhedskontroller .
Hvordan adskiller sessionoptagelse sig fra overvågning og logning?
Fjernadgangsmonitorering, sessionslogning og sessionoptagelse besvarer forskellige spørgsmål.
| Funktionalitet | Hovedspørgsmål | Typiske data |
|---|---|---|
| Sessionovervågning | Hvad sker der i miljøet? | Forbundne brugere, sessionsstatus, varighed, ydeevne |
| Sessionslogning | Hvem forbinder, hvornår og hvor? | Brugernavne, tidsstempler, slutpunkter, sessionsbegivenheder |
| Sessionoptagelse | Hvad skete der inde i sessionen? | Skærmaktivitet og, afhængigt af produktet, yderligere aktivitetsdata |
Da optagelse normalt er unødvendig for rutinemæssig ydeevneovervågning, fremhæver dette en vigtig forskel. Som diskuteret i vores guide til overvågningssoftware til fjernskrivebord operational overvågning kan give indsigt i servere og brugersessioner uden at fange indholdet af hver interaktion.
Optagelse bør derfor løse mere specifikke sikkerheds-, revisions- eller supportkrav i stedet for at blive en standardmetode til at overvåge brugere.
Hvornår forbedrer optagelse af fjernskrivebords-sessioner sikkerheden?
Optagelse af fjernskrivebords-sessioner er mest værdifuld, hvor konsekvenserne af en handling er betydelige, eller hvor flere organisationer eller administratorer deler ansvaret for et system.
Privilegeret og tredjepartsadgang
Administrative sessioner er en stærk kandidat til optagelse, fordi privilegerede konti kan ændre konfigurationer, få adgang til følsomme oplysninger og foretage ændringer, der påvirker hele systemer.
Det samme princip gælder for MSP-teknikere, entreprenører og eksterne leverandører. Sessionslogfiler kan fastslå, at en tekniker tilsluttede sig kl. 14:05, mens en optagelse kan give yderligere beviser for de handlinger, der blev udført under den intervention.
For slanke IT-teams kan dette forbedre ansvarligheden uden at kræve en anden administrator til at overvåge hver fjernoperation.
Hændelsesundersøgelse og supportgennemgang
Optagelser kan også give kontekst efter en uventet konfigurationsændring, sikkerhedshændelse eller mislykket vedligeholdelsesoperation. I stedet for at rekonstruere hændelsen fra hukommelsen, sammensætte billetter og alt vigtigt systemlogs , efterforskere der er i stand til at gennemgå den relevante session kan både spare tid og undgå potentielle huller.
Optagelse kan også hjælpe supportteams med at dokumentere komplekse procedurer eller gennemgå vanskelige sager. Dog retfærdiggør fejlfinding og træning sjældent optagelse af hver brugersession på ubestemt tid. Omfanget bør forblive målrettet og proportionelt i forhold til målet. Opbevaringstid er en yderligere sag.
Hvordan understøtter sessionoptagelse overholdelse?
Sessionoptagelse i sig selv gør ikke en organisation compliant med GDPR, NIST-retningslinjer, PCI DSS, HIPAA eller et andet rammeværk i sig selv.
Dens værdi er snævrere: optagelser kan bidrage til ansvarlighed og give understøttende beviser sammen med autentifikationsoptegnelser, systemlogfiler, ændringsoptegnelser og adgangskontroller.
Hvor optagelser behandles som revisionsoptegnelser, kræver opbevaring også en defineret politik. NIST SP 800-53 kontrol AU-11 illustrerer dette princip ved at kræve, at revisionsoptegnelser opbevares i en organisationsdefineret periode, der er i overensstemmelse med opbevaringskrav og efterbegivenhedsundersøgelser.
Det centrale spørgsmål er derfor ikke "Kræver overholdelse videooptagelse?" men "Giver optagelse nyttige og proportionale beviser for de risici og kontrolmål, vi skal tage fat på?"
Hvordan skal optagelser af fjernskrivebordsessioner styres?
En optagelsesstrategi skal tage højde for hele livscyklussen af dataene, ikke blot deres oprettelse.
Optag sessioner selektivt
Start med risikoniveauer. Privilegeret administration, vedligeholdelse fra tredjepart, følsom infrastruktur og udvalgte supporttilfælde giver generelt en klarere begrundelse for registrering end almindelig medarbejderaktivitet.
Definér hvem eller hvad der udløser optagelse, og dokumentér formålet. Selektiv optagelse begrænser også lagerforbruget og reducerer mængden af følsomme data, som dit team skal beskytte.
Begræns adgang til optagelser
Sessionoptagelser kan indeholde legitimationsoplysninger vist på skærmen, kundeoplysninger, interne applikationer eller fortrolige forretningsdata.
Adgang bør derfor følge princippet om mindst privilegium. Begræns afspilnings-, eksport- og sletningsrettigheder til autoriseret personale. Hvor det er relevant, skal adgangen til optagelser være reviderbar.
Definer opbevarings- og sletningsregler
At bevare hver optagelse for evigt ville kun tjene til at multiplicere lagerkravene og sikkerhedseksponeringen.
Varigheden af opbevaring bør i stedet afspejle formålet med en optagelse, gældende kontraktlige eller lovgivningsmæssige krav og din organisations politik for opbevaring af optegnelser. Når det formål udløber, bør optagelser følge en defineret sletteproces.
Overvej privatliv og brugermeddelelse
Skærmoptagelser kan indeholde personlige data. Organisationer, der er underlagt GDPR bør overveje principper, herunder formålsbegrænsning, dataminimering, opbevaringsbegrænsning, gennemsigtighed, integritet og fortrolighed, når der bestemmes, hvordan optagelser indsamles og opbevares.
Lokale ansættelses- og privatlivsregler kan indføre yderligere krav. IT-teams bør derfor koordinere optagelsespolitikker med de personer, der er ansvarlige for juridiske, HR-, privatlivs- eller overholdelseskrav, i stedet for at behandle sessionoptagelse som en rent teknisk konfiguration.
Hvad skal Lean IT-teams se efter i en sessionoptagelsesløsning?
Det rette niveau af funktionalitet afhænger af den risiko, der adresseres. En fuld platform til privilegeret adgangsstyring kan give detaljeret sessionsforensik og politikoverholdelse, men ikke hver MSP eller intern IT-team kræver et sådant niveau af infrastruktur.
For en praktisk brugssag for fjernsupport, vurder om den sessionoptagelsesløsning leverer:
- enkelt optagelse under relevante sessioner;
- nyttige sessionslogfiler sammen med optagelsen;
- klar kontrol over, hvor optagelser gemmes;
- begrænset adgang til optagelsesfiler;
- håndterbare opbevarings- og opbevaringsprocesser;
- tilstedeværende og ikke-tilstedeværende adgang passende til supportarbejdsgangen.
Målet er at indsamle tilstrækkelig dokumentation for at opfylde de operationelle eller sikkerhedsmæssige krav uden at skabe unødvendig administrativ byrde.
Hvilke TSplus værktøjer gør sessionoptagelse enkel?
TSplus Remote Support muliggør skærm- og enhedskontrol med sessionoptagelse og spænder fra en bruger til 100+ samtidige sessioner. Under en Remote Control-session kan en agent optage sessionen eller tage skærmbilleder direkte fra sessionens værktøjslinje og derefter gemme eller dele dem efter behov.
TSplus Remote Support opretholder også separat sessionsrapportering med oplysninger, der inkluderer tilsluttede brugere, start- og sluttider, sessionens varighed og den fjerne maskine-ID. Denne kombination kan hjælpe MSP'er og slanke IT-teams med at dokumentere udvalgte supportinterventioner uden at implementere en bredere overvågningsplatform for privilegerede sessioner, når deres krav ikke berettiger en.
Konklusion
Optagelse af fjernskrivebords-sessioner er mest nyttig, når den anvendes til definerede sikkerheds-, revisions- eller supportkrav. Det giver en rigere optegnelse end almindelige forbindelseslogs, men den ekstra synlighed skaber også nye ansvar omkring opbevaring, adgang, privatliv og opbevaringstid.
For IT-teams er den bedste tilgang derfor selektiv og politikdrevet: optag sessioner, hvor beviserne har reel værdi, beskyt de resulterende data og opbevar dem kun så længe, som formålet kræver.
TSplus Fjernsupport Gratis Prøveperiode
Omkostningseffektiv Bemandet og Ubesøgt Fjernsupport fra/til macOS og Windows-pc'er.