دسترسی از راه دور یک دسته جداگانه برای انطباق با NIS2 نیست. با این حال، استفاده از آن بر بسیاری از حوزههای تحت پوشش دستورالعمل تأثیر میگذارد، از جمله کنترل دسترسی، احراز هویت، مدیریت آسیبپذیری، امنیت زنجیره تأمین، مدیریت حوادث و تداوم کسبوکار.
برای مدیران سیستم، تیمهای IT چابک و ارائهدهندگان خدمات مدیریت شده، سوال عملی این است که آیا NIS2 بهطور خاص به پروتکل دسکتاپ از راه دور اشاره میکند یا خیر. سوال این است که آیا اتصالات از راه دور خطراتی ایجاد میکنند که سازمان شناسایی، کنترل، نظارت و مستند کرده است و چگونه. TSplus Advanced Security میتواند ابزاری ضروری در این فرآیندها و همچنین در حفظ امنیت سرورهای شما باشد.
NIS2 چیست؟
به طور معمول به عنوان NIS2 شناخته میشود، دستورالعمل (EU) 2022/2555 یک دستورالعمل اتحادیه اروپا است که هدف آن است تا حفاظت از زیرساخت دیجیتال این متن به طور عمده به زیرساختهای حیاتی هدفگذاری شده و دامنه دستورالعمل قبلی (NIS1) را گسترش میدهد. NIS 2 به کارهای حفاظت سایبری که از NIS در سال 2016 آغاز شده ادامه میدهد. یکی از الزامات آن حداکثر تأخیرها برای اطلاعرسانی در مورد حوادث (24 ساعت اولیه و 72 ساعت جزئیات) و برای ارائه یک گزارش کامل (کمتر از 1 ماه) است.
به طور خلاصه، سازمانهای مربوطه با این گسترش، الزامات قانونی زیرساخت فناوری اطلاعات خود را تقویت کردند، عمدتاً در زمینه مدیریت ریسک، گزارشدهی حوادث و مسئولیت. برای هدف ما، به تأکید خاصی که بر روی ریسکهای سایبری گذاشته شده است، توجه کنید. تغییر قابل توجه این بود که بخشهای NIS2 که به عنوان بسیار حساس (با اهمیت بالا) در نظر گرفته میشوند، به طور اضافی شامل شرکتهای کوچکتر، سازمانها و نهادهای عمومی و خصوصی نسبت به NIS و "حساس" شامل بخشها و اندازههای بیشتری است.
PDF: بروشور ENISA NIS 2 - نمایش تکامل NIS1 به NIS2
توجه: پیادهسازی ملی و مشاوران
NIS2 از طریق قوانین کشورهای مختلف اجرا میشود و ممکن است الزامات خاصی برای هر بخش وجود داشته باشد. این راهنما اطلاعات فنی امنیتی را ارائه میدهد و نه مشاوره قانونی. سازمانها باید وضعیت و مسئولیتهای خود را با مقام ملی مربوطه یا یک مشاور واجد شرایط تأیید کنند.
NIS2 برای دسترسی از راه دور چه معنایی دارد؟
دستورالعمل NIS2 یک چارچوب مشترک امنیت سایبری اروپایی را توصیف میکند که ۱۸ بخش حیاتی را پوشش میدهد. این دستورالعمل از نهادهای متوسط و بزرگ که در این بخشها فعالیت میکنند، میخواهد که اقدامات مدیریت ریسک امنیت سایبری متناسب را پیادهسازی کرده و حوادث مهم را گزارش دهند.
دسترسی از راه دور از لحظهای که یک کارمند، مدیر، پیمانکار یا تأمینکننده به یک شبکه و سیستم اطلاعاتی از خارج از مرزهای امنیتی معمول آن متصل میشود، وارد این چارچوب میشود. NIS 2 تعیین میکند که هرگونه نگرانی یا ریسک بالقوه سایبری چگونه باید مدیریت، نظارت، ثبت، گزارش و به رویدادها واکنش نشان داده شود و به ناچار، این شامل نحوه دسترسی شرکتها و نهادها به هرگونه داده، برنامه، خدمات و زیرساختهای IT بهطور از راه دور است.
PDF: بروشور ENISA NIS 2 - نمایش بخشها در دامنه NIS2
کدام سازمانها نیاز به ارزیابی انطباق با NIS2 دارند؟
سازمانها در بخشهایی مانند انرژی، حمل و نقل، بهداشت و درمان، بانکداری، زیرساخت دیجیتال، مدیریت عمومی، تولید و مدیریت خدمات ICT ممکن است در دامنه قرار گیرند. ارائهدهندگان خدمات مدیریت شده و ارائهدهندگان خدمات امنیتی مدیریت شده بهطور خاص مرتبط هستند زیرا تکنسینهای آنها معمولاً دسترسی بالایی به چندین محیط مشتری دارند.
اندازه تنها یکی از عوامل در میان دیگران است. برخی از نهادها ممکن است صرف نظر از اندازه به دلیل عملکرد، اهمیت یا تعیین تحت قانون ملی در دامنه قرار گیرند. بنابراین، ارائهدهندگان خدمات مدیریتشده باید هم الزامات خود و هم شرایط امنیتی که تحت آن به سیستمهای مشتری دسترسی پیدا میکنند را ارزیابی کنند.
چرا اجرای ملی مهم است؟
NIS2 یک دستورالعمل است، بنابراین هر کشور عضو باید آن را از طریق قوانین ملی خود اجرا کند، مطابق با دستورالعملهای مشخص شده برای انتقال. تعاریف، فرآیندهای ثبتنام، مقامات ذیصلاح، نظارت و رویههای اجرایی در نتیجه میتوانند بین کشورها متفاوت باشند.
کمیسیون اروپا همچنین در ژانویه ۲۰۲۶ اصلاحات هدفمندی را برای NIS2 پیشنهاد کرد تا دامنه را روشن کرده و بخشهایی از چارچوب را ساده کند. صفحه فعلی NIS2 کمیسیون هنوز این تغییرات را به عنوان اصلاحات پیشنهادی توصیف میکند، بنابراین تیمهای IT باید وضعیت قانونی آنها و قوانین ملی قابل اجرا را قبل از اتکا به تفسیر انطباق تأیید کنند.
تیمهای IT تحت ماده 21 NIS2 چه مواردی را باید بررسی کنند؟
ماده 21 نیاز به نهادهای اساسی و مهم برای اتخاذ تدابیر فنی، عملیاتی و سازمانی مناسب و متناسب دارد. ماتریس زیر مهمترین حوزهها را به سوالات مربوط به دسترسی از راه دور ترجمه میکند.
| منطقه بررسی NIS2 | سوال دسترسی از راه دور | شواهد برای بررسی |
|---|---|---|
| مدیریت ریسک و دارایی | کدام سیستمها اتصالات از راه دور یا مدیریتی را قبول میکنند؟ | نقشههای موجودی و معماری |
| کنترل دسترسی | چه کسی میتواند متصل شود و هر حساب به چه چیزی دسترسی دارد؟ | بررسیهای کاربر، گروه و امتیاز |
| احراز هویت | MFA در کجا الزامی و اجرایی است؟ | سیاستها و سوابق پیکربندی |
| امنیت زنجیره تأمین | چگونه MSPها و تأمینکنندگان متصل میشوند؟ | تأییدها، حسابها، قراردادها و گزارشها |
| مدیریت حادثه | آیا میتوان جلسات مشکوک را بازسازی کرد؟ | رویدادها، هشدارها و لاگهای نگهداری شده |
| تداوم کسب و کار | آیا خدمات تحت تأثیر میتوانند بهطور ایمن بازیابی شوند؟ | سوابق آزمایش پشتیبانگیری و بازیابی |
بررسی باید هم اقدامات اصلاحی و هم شواهدی که نشان دهد تصمیماتی اتخاذ شده است را تولید کند. یک پیکربندی فنی صحیح که هیچکس آن را بررسی، آزمایش یا مستند نمیکند، ممکن است هنوز یک شکاف عملیاتی باقی بگذارد.
نقشهبرداری از سیستمهای دسترسی از راه دور و قرارگیری در اینترنت
با یک فهرست کامل از مسیرهای دسترسی از راه دور شروع کنید. شامل شنوندگان Remote Desktop، دروازههای RD، متمرکزکنندههای VPN، پورتالهای مرورگر، سرورهای ویندوز میزبانی شده در ابر، کنسولهای مدیریت، نمایندگان پشتیبانی بدون نظارت و رابطهای مدیریت خارج از باند باشید.
فهرست موجودی باید مالک، هدف تجاری، پورتهای در معرض، روش احراز هویت، کاربران و سیستمهای مجاز و قابل دسترسی از طریق هر مسیر را شناسایی کند. دروازههای غیرفعال، قوانین موقتی فایروال و حسابهای فروشنده فراموششده معمولاً خارج از نظارت روتین باقی میمانند.
پس از تکمیل نقشه دسترسی، قرار گرفتن غیرضروری را حذف کنید. انتشار مستقیم RDP به اینترنت بهتر است که اجتناب شود. جایی که RDP همچنان ضروری است، چک لیست سختافزاری RDP راهنمایی عمیقتری در مورد احراز هویت در سطح شبکه، دروازهها، گواهینامهها، محدودیتهای فایروال و کنترلهای جلسه ارائه میدهد.
تقویت هویت، MFA و حداقل دسترسی
اختصاص حسابها
هر کاربر از راه دور باید یک هویت قابل انتساب داشته باشد. حسابهای مدیریتی مشترک تعیین اینکه چه کسی متصل شده، چه اقداماتی انجام شده و آیا اعتبارنامهها سوءاستفاده شدهاند یا خیر را دشوار میکند.
به عنوان مثال، اقدامات در این زمینه شما را به:
- حسابهای استاندارد و ممتاز را جدا کنید،
- محدود کردن عضویت گروههای مدیریتی و
- دسترسی که دیگر مورد نیاز نیست را به طور منظم حذف کنید.
اما شما همچنین باید مالکان را به حسابهای خدمات، حسابهای اضطراری و هویتهای غیرفعال اختصاص دهید و همچنین برنامههای بازبینی و استثنائات مستند آنها را تنظیم کنید.
اقدامات مدیریت ریسک سایبری
ماده ۲۱ تدابیر امنیت سایبری برای مدیریت ریسک را توصیف میکند. این موارد شامل سیاستهای کنترل دسترسی، مدیریت دارایی و احراز هویت چندعاملی یا مداوم در صورت لزوم است. راهنمای فنی ENISA احراز هویت امن را بر اساس محدودیتهای دسترسی و طبقهبندی دارایی توصیه میکند، با شواهدی مانند گزارشهای احراز هویت، سیاستهای دسترسی و سوابق پیکربندی.
ابزارهای امنیتی بیشتر
MFA باید توجه خاصی به دسترسیهای اینترنتی، حسابهای مدیریتی و اتصالات شخص ثالث شود. A اعتماد صفر دسترسی از راه دور رویکرد میتواند سپس اعتماد به دستگاه، محدودیتهای زمینهای و تأیید مکرر را اضافه کند به جای اینکه هر اتصال تأیید شده را به یک اندازه ایمن در نظر بگیرد.
کنترل MSP، دسترسی تأمینکننده و شخص ثالث
مدیریت دسترسی خارجی
دسترسی تأمینکننده باید به عنوان یک رابطه خدمات تعریفشده مدیریت شود، نه به عنوان یک راحتی فنی غیررسمی. تیمهای IT باید بدانند کدام تأمینکننده دسترسی دارد، چرا دسترسی لازم است، به کدام سیستمها و چه کسی این توافق را تأیید کرده است.
- از حسابهای نامدار در هر جا که ممکن است استفاده کنید.
- دسترسیها را به کاری که در حال انجام است محدود کنید.
- تاریخ انقضا برای دسترسی موقت تعیین کنید.
- حسابها را به سرعت غیرفعال کنید زمانی که یک قرارداد یا وظیفه پشتیبانی به پایان میرسد.
- اتصالات خارج از مکانهای تأیید شده یا ساعات کاری باید بررسی شوند.
توافقنامههای گزارشدهی حادثه
قراردادها و رویههای عملیاتی همچنین باید مشخص کنند که تأمینکنندگان چگونه حوادث مشکوک را گزارش میدهند، لاگهای مربوطه را حفظ میکنند و با تحقیقات همکاری میکنند. این کمک میکند تا کنترلهای دسترسی فنی را به الزامات NIS2 برای امنیت زنجیره تأمین متصل کند.
ارائهدهندگان خدمات و سایر ارائهدهندگان خدمات
برای MSPs همین اصل در هر دو جهت کار میکند. ارائهدهنده باید حسابهای تکنسین خود را محافظت کند در حالی که به مشتریان شواهد کافی ارائه میدهد که دسترسیهای ویژه کنترل شده و قابل انتساب است.
کاهش آسیبپذیری و قرارگیری در معرض باجافزار
سرورهای دسترسی از راه دور نزدیک به سیستمهای احراز هویت، برنامهها و دادههای تجاری قرار دارند. بنابراین، عدم بهروزرسانیهای امنیتی، اعتبارنامههای ضعیف یا مجوزهای بیش از حد میتواند یک حساب compromised را به یک حادثه سرور وسیعتر تبدیل کند.
- مالکیت را برای سیستم عامل، دروازه، کلاینت و وصله برنامه تعریف کنید.
- در جایی که بهروزرسانی امنیتی نمیتواند بلافاصله اجرا شود، دلیل، ریسک باقیمانده و تدابیر جبرانی را مستند کنید.
- انیسای به سوابق پچ، برنامههای مدیریت ریسک و تصمیمات مستند عدم پچ کردن به عنوان نمونههایی از شواهد مفید اشاره میکند.
- کاهش آسیبپذیری باید همراه با وصلهگذاری باشد.
- آدرسهای IP و مبداهای جغرافیایی پذیرفته شده را در صورت لزوم محدود کنید، سرورهای حیاتی را تقسیمبندی کنید و دسترسی به آنچه که یک جلسه از راه دور میتواند به آن دسترسی داشته باشد را محدود کنید.
دفاع در برابر باجافزارها همچنین باید شامل پیشگیری، شناسایی، مهار و بازیابی باشد. ما کتابچه راهنمای باجافزار برای محیطهای RDS توضیح میدهد که چگونه این مراحل به زیرساخت جلسه از راه دور ویندوز اعمال میشوند.
مرکزیت رویدادها، هشدارها و بررسیهای امنیتی
گزارشهای دسترسی از راه دور باید بیشتر از این نشان دهند که آیا یک سرویس در حال اجرا است یا خیر. تیمهای IT به رویدادهای احراز هویت موفق و ناموفق، اتصالات مسدود شده، فعالیتهای دارای امتیاز، تغییرات فایروال، هشدارهای امنیتی و الگوهای دسترسی غیرمعمول نیاز دارند.
همزمانی زمان ضروری است زیرا محققان ممکن است نیاز داشته باشند تا رویدادها را از سرورهای ویندوز، دروازهها، دیوارهای آتش، پلتفرمهای هویتی و سیستمهای تأمینکننده مقایسه کنند. علاوه بر این، دورههای نگهداری باید از الزامات پاسخ به حادثه و مقررات سازمان پشتیبانی کنند.
ENISA VPN و لاگهای دسترسی از راه دور را شناسایی میکند، از جمله تلاشها، اتصالات موفق و ناهنجاریها، به عنوان نمونههایی از شواهد. همچنین توصیه میکند که دیاگرامهای شبکه فعلی، پیکربندیهای فایروال و لاگهای دسترسی که نشان میدهند تنها پرسنل مجاز قوانین امنیتی را تغییر دادهاند، حفظ شوند.
همچنین مهم است که برای هر دسته هشدار یک مالک تعیین کنید و مشخص کنید که چه زمانی یک رویداد باید به سطح بالاتری ارجاع داده شود. در واقع، داشبوردی که هیچکس آن را بررسی نمیکند، نظارت مؤثری را ارائه نمیدهد.
مدارک لازم برای بررسی دسترسی از راه دور NIS2 چیست؟
آمادگی NIS2 به بیشتر از فعالسازی ویژگیهای امنیتی بستگی دارد. تیمهای IT باید قادر باشند نشان دهند که چگونه کنترلها انتخاب، پیکربندی، بررسی و بهبود یافتهاند.
کنترلهای سند و تصمیمات امنیتی
یک فایل بررسی عملی باید شامل موارد زیر باشد:
- یک موجودی و نمودار معماری دسترسی از راه دور فعلی
- سیاستهای دسترسی از راه دور تأیید شده و دسترسیهای ویژه
- بررسیهای کاربر، گروه و امتیازات مدیریتی
- سیاستهای MFA و شواهد پیکربندی
- فایروال، لیست مجاز IP و سوابق محدودیت جغرافیایی
- تأیید دسترسی MSP و تأمینکننده
- سوابق پچ و استثنائات مستند
- نتایج آزمون امنیت و تمرین حادثه
- سوابق آزمایش پشتیبانگیری و بازیابی
- برنامههای جبران و ریسکهای باقیمانده پذیرفتهشده
این سوابق باید با محیط زنده مطابقت داشته باشند. یک نمودار قدیمی یا یک صفحهگسترده حساب که دیگر Active Directory را منعکس نمیکند، تضمین قابل اعتمادی ارائه نمیدهد.
[The] [ترجمه] راهنمای پیادهسازی فنی ENISA شامل مثالهای عملی از پیادهسازی شواهد و کنترل است. دامنه مستقیم آن به دستههای نهادهایی که تحت مقررات اجرایی کمیسیون (EU) 2024/2690 قرار دارند، محدود است. این شامل زیرساخت دیجیتال مرتبط، مدیریت خدمات ICT و نهادهای ارائهدهنده دیجیتال است. در حالی که سایر سازمانها میتوانند از مثالهای آن به عنوان راهنمای فنی استفاده کنند، نباید فرض کنند که هر جزئیات بهطور خودکار به آنها اعمال میشود.
دادههای دسترسی از راه دور را برای گزارشدهی حادثه آماده کنید
ماده ۲۳ یک فرآیند گزارشدهی مرحلهای برای حوادث مهم را تعیین میکند. این شامل یک هشدار اولیه در عرض ۲۴ ساعت پس از آگاهی از حادثه، یک اطلاعیه حادثه در عرض ۷۲ ساعت و بهطور کلی، یک گزارش نهایی در عرض یک ماه از اطلاعیه حادثه است. رویههای ملی و الزامات خاص بخش همچنان باید بررسی شوند.
تیمهای IT باید بتوانند به سرعت ایجاد کنند:
- کدام حسابها و سیستمها تحت تأثیر قرار گرفتند
- جایی که اتصال آغاز شد
- زمانی که رویدادهای احراز هویت و جلسه رخ دادند
- کدام نشانههای نفوذ مشاهده شد
- چه تأمینکننده یا MSP درگیر بود
- چه اقداماتی برای مهار اعمال شد
- چه خدمات یا مشتریان مختل شده بودند
- کدام شواهد حفظ شدهاند
این جزئیات باید به یک فرآیند حادثهای مستقر منتقل شوند. آنها نباید برای اولین بار در طول بازه گزارش ۲۴ ساعته بازسازی شوند.
چک لیست بررسی دسترسی از راه دور NIS2
از این چک لیست برای اولویت بندی اولین دوره بازبینی استفاده کنید:
- هر مسیر دسترسی از راه دور و مدیریتی را فهرست کنید.
- قرار دادن قوانین فایروال قدیمی و حذف قرار گرفتن غیرضروری در معرض اینترنت.
- MFA را در موارد مناسب، به ویژه برای دسترسیهای ویژه، اعمال کنید.
- حسابهای مدیر را از حسابهای کاربری استاندارد جدا کنید.
- بررسی کاربران، گروهها، حسابهای خدمات و هویتهای غیرفعال.
- دسترسی تأمینکننده و MSP را بر اساس هدف، سیستم و مدت زمان محدود کنید.
- پچ سرورهای دسترسی از راه دور، دروازهها و اجزای پشتیبانی.
- ورودهای ناموفق، اتصالات مسدود شده و رویدادهای باجافزار را نظارت کنید.
- تست تشدید حادثه، پشتیبانگیری و بازیابی امن.
- مدارک مربوط به بررسیها، استثناها و اقدامات اصلاحی را حفظ کنید.
چک لیست از اولویت بندی فنی پشتیبانی می کند.
لطفاً توجه داشته باشید: تکمیل آن به تنهایی، اثباتی برای انطباق با NIS2 نیست.
چگونه TSplus Advanced Security از کنترلهای همسو با NIS2 پشتیبانی میکند
TSplus Advanced Security میتواند پشتیبانی کند پیادهسازی چندین اقدام فنی مرتبط با بررسی دسترسی از راه دور NIS2. این اقدامات به تنهایی سازمان را مطابق نمیکند، اما ویژگیهای آن تقویت میکند حفاظت و دیدگاه پیرامون سرورهای برنامه ویندوز و محیطهای Remote Desktop.
- حفاظت در برابر حملات بروتفورس
حفاظت در برابر حملات بروتفورس تلاشهای ناموفق ورود به ویندوز را زیر نظر دارد و میتواند پس از تعداد مشخصی از شکستها بهطور خودکار یک آدرس IP متخلف را مسدود کند. این به تیمهای IT کمک میکند تا به حدسهای مکرر رمز عبور پاسخ دهند در حالی که سوابق فعالیتهای مسدود شده را حفظ میکنند.
محدودیتهای جغرافیایی
حفاظت جغرافیایی میتواند اتصالات را بر اساس کشور مجاز یا مسدود کند، دسترسی به اینترنت را به آدرسهای IP خصوصی و در لیست سفید محدود کند و فرآیندها یا پورتهای انتخاب شده را نظارت کند. فایروال یکپارچه فهرستی متمرکز از آدرسهای مسدود شده و تأیید شده را ارائه میدهد. این کنترلها میتوانند منابع اتصالات غیرضروری را زمانی که محدودیتهای جغرافیایی و IP با مدل عملیاتی سازگار است، کاهش دهند.
محدودیتهای ساعات کاری
ساعات کاری محدودیتها را زمانی که کاربران یا گروههای انتخاب شده ممکن است متصل شوند و میتوانند پس از دوره مجاز جلسات را قطع کنند، محدود میکند. دستگاههای مورد اعتماد نامهای دستگاههای تأیید شده را با حسابهای کاربری مرتبط میکند و یک شرط دیگر قبل از پذیرش دسترسی اضافه میکند.
- مدیریت مجوزها
مدیریت مجوزها به مدیران کمک میکند تا دسترسی به سیستمهای فایل محلی، چاپگرها و نواحی رجیستری را بررسی و تنظیم کنند. جلسات امن میتوانند آنچه را که یک کاربر متصل میبیند یا میتواند در یک جلسه ویندوز راهاندازی کند، کاهش دهند. این ویژگیها از حداقل امتیاز پشتیبانی میکنند، اما باید بر اساس نقشهای واقعی کسبوکار پیکربندی شوند و نه بهعنوان محدودیتهای عمومی اعمال شوند. پیادهسازی
حفاظت در برابر باجافزار
حفاظت در برابر باجافزار از تجزیه و تحلیل ایستا و رفتاری برای شناسایی فعالیتهای مشکوک، متوقف کردن فرآیندهای تحت تأثیر و قرنطینه کردن فایلها استفاده میکند. گزارشها، عکسهای فوری و هشدارهای ایمیلی از تحقیقات و پاسخها پشتیبانی میکنند، هرچند سازمانها هنوز به پشتیبانگیری مستقل و رویههای بازیابی آزمایششده نیاز دارند.
گزارشها و هشدارها
امنیت پیشرفته همچنین رویدادهای امنیتی، گزارشها و هشدارهای قابل تنظیم را در یک رابط ارائه میدهد. این میتواند دید روزمره را برای تیمهای کوچک که نیاز به بررسی حملات ناموفق، اتصالات مسدود شده و شناسایی باجافزارها دارند، بدون معرفی یک پلتفرم امنیتی بزرگتر بهبود بخشد.
استفاده از ویژگیهای چندمنظوره برای محافظت از سرورهای برنامه و ارتقاء تأمین امنیت
امنیت پیشرفته جایگزین مدیریت هویت، MFA، تقسیمبندی شبکه، استقرار وصله، حاکمیت تأمینکننده یا گزارشدهی حادثه نمیشود. در واقع، زمانی که این مسئولیتها بخشی از یک برنامه امنیتی دسترسی از راه دور مستند باشند، بیشترین تأثیر را دارد. با توجه به استفاده شما از دسترسی از راه دور، زیرساخت شما و اهداف کاری سازمان یا شرکت شما، راهنماها و مقالات دیگری از ما به بحث میپردازند. آموزش مالی، بهداشت، کشاورزی و صنایع دیگر.
نتیجه
NIS2 دسترسی از راه دور را به یک مسئولیت مدیریت ریسک مستند تبدیل میکند و نه فقط یک وظیفه پیکربندی. تیمهای IT باید هر مسیر دسترسی را فهرستبرداری کنند، امتیازات را کنترل کنند، فعالیتهای مشکوک را نظارت کنند و شواهد قابل استفاده را حفظ کنند. TSplus Advanced Security میتواند چندین محافظت از سرور ویندوز را تقویت کند در حالی که سازمان مسئولیت حاکمیت و انطباق را حفظ میکند.
TSplus دسترسی از راه دور آزمایشی رایگان
جایگزین نهایی Citrix/RDS برای دسترسی به دسکتاپ/برنامه. ایمن، مقرون به صرفه، محلی/ابری
FAQ
1. آیا NIS2 به MFA برای دسترسی از راه دور نیاز دارد؟
NIS2 شامل احراز هویت چندعاملی یا مداوم در صورت لزوم است. تصمیمگیری به ریسک، امتیاز، حساسیت سیستم و پیادهسازی ملی بستگی دارد. دسترسیهای اینترنتی، مدیریتی و تأمینکننده باید توجه ویژهای دریافت کنند.
آیا NIS2 به ارائهدهندگان خدمات مدیریتشده اعمال میشود؟
ارائهدهندگان خدمات مدیریت شده و ارائهدهندگان خدمات امنیتی مدیریت شده در چارچوب NIS2 گنجانده شدهاند، مشروط به تعاریف، قوانین اندازه، استثنائات و قوانین ملی. MSPها باید هم سیستمهای داخلی خود و هم دسترسی تکنسینها به محیطهای مشتری را ارزیابی کنند.
3. آیا NIS2 پروتکل دسکتاپ از راه دور را ممنوع میکند؟
خیر، NIS2 استفاده از RDP را ممنوع نمیکند. سازمانها باید ریسکهای آن را ارزیابی کرده و کنترلهای متناسبی مانند کاهش مواجهه، احراز هویت چندعاملی، حداقل امتیاز، وصلهگذاری، نظارت و رویههای آزمایششده برای حوادث را اعمال کنند.
4. چه مدارک دسترسی از راه دور باید تیمهای IT نگهدارند؟
شواهد مفید شامل فهرستها، نمودارهای معماری، بررسیهای دسترسی، پیکربندیهای MFA، تأییدیههای تأمینکننده، قوانین فایروال، گزارشهای احراز هویت، هشدارها، سوابق وصله، آزمایشهای بازیابی و تصمیمات اصلاحی است.
5. آیا TSplus Advanced Security میتواند یک سازمان را مطابق با NIS2 کند؟
هیچ محصول واحدی انطباق با NIS2 را برقرار نمیکند. TSplus Advanced Security میتواند از حفاظت سرور، محدودیتهای دسترسی، دفاع در برابر باجافزار و دید امنیتی پشتیبانی کند. انطباق همچنین به حاکمیت، سیستمهای هویت، سیاستها، مدیریت تأمینکننده، برنامهریزی تداوم و قوانین ملی قابل اجرا بستگی دارد.