فهرست مطالب
Banner for article "NIS2 and Remote Access: A Practical Review for IT Teams", bearing article title, TSplus logo & website, a catchphrase for TSplus Advanced Security and illustration (map - countries in Europe).

دسترسی از راه دور یک دسته جداگانه برای انطباق با NIS2 نیست. با این حال، استفاده از آن بر بسیاری از حوزه‌های تحت پوشش دستورالعمل تأثیر می‌گذارد، از جمله کنترل دسترسی، احراز هویت، مدیریت آسیب‌پذیری، امنیت زنجیره تأمین، مدیریت حوادث و تداوم کسب‌وکار.

برای مدیران سیستم، تیم‌های IT چابک و ارائه‌دهندگان خدمات مدیریت شده، سوال عملی این است که آیا NIS2 به‌طور خاص به پروتکل دسکتاپ از راه دور اشاره می‌کند یا خیر. سوال این است که آیا اتصالات از راه دور خطراتی ایجاد می‌کنند که سازمان شناسایی، کنترل، نظارت و مستند کرده است و چگونه. TSplus Advanced Security می‌تواند ابزاری ضروری در این فرآیندها و همچنین در حفظ امنیت سرورهای شما باشد.

NIS2 چیست؟

به طور معمول به عنوان NIS2 شناخته می‌شود، دستورالعمل (EU) 2022/2555 یک دستورالعمل اتحادیه اروپا است که هدف آن است تا حفاظت از زیرساخت دیجیتال این متن به طور عمده به زیرساخت‌های حیاتی هدف‌گذاری شده و دامنه دستورالعمل قبلی (NIS1) را گسترش می‌دهد. NIS 2 به کارهای حفاظت سایبری که از NIS در سال 2016 آغاز شده ادامه می‌دهد. یکی از الزامات آن حداکثر تأخیرها برای اطلاع‌رسانی در مورد حوادث (24 ساعت اولیه و 72 ساعت جزئیات) و برای ارائه یک گزارش کامل (کمتر از 1 ماه) است.

به طور خلاصه، سازمان‌های مربوطه با این گسترش، الزامات قانونی زیرساخت فناوری اطلاعات خود را تقویت کردند، عمدتاً در زمینه مدیریت ریسک، گزارش‌دهی حوادث و مسئولیت. برای هدف ما، به تأکید خاصی که بر روی ریسک‌های سایبری گذاشته شده است، توجه کنید. تغییر قابل توجه این بود که بخش‌های NIS2 که به عنوان بسیار حساس (با اهمیت بالا) در نظر گرفته می‌شوند، به طور اضافی شامل شرکت‌های کوچک‌تر، سازمان‌ها و نهادهای عمومی و خصوصی نسبت به NIS و "حساس" شامل بخش‌ها و اندازه‌های بیشتری است.

PDF: بروشور ENISA NIS 2 - نمایش تکامل NIS1 به NIS2

توجه: پیاده‌سازی ملی و مشاوران

NIS2 از طریق قوانین کشورهای مختلف اجرا می‌شود و ممکن است الزامات خاصی برای هر بخش وجود داشته باشد. این راهنما اطلاعات فنی امنیتی را ارائه می‌دهد و نه مشاوره قانونی. سازمان‌ها باید وضعیت و مسئولیت‌های خود را با مقام ملی مربوطه یا یک مشاور واجد شرایط تأیید کنند.

NIS2 برای دسترسی از راه دور چه معنایی دارد؟

دستورالعمل NIS2 یک چارچوب مشترک امنیت سایبری اروپایی را توصیف می‌کند که ۱۸ بخش حیاتی را پوشش می‌دهد. این دستورالعمل از نهادهای متوسط و بزرگ که در این بخش‌ها فعالیت می‌کنند، می‌خواهد که اقدامات مدیریت ریسک امنیت سایبری متناسب را پیاده‌سازی کرده و حوادث مهم را گزارش دهند.

دسترسی از راه دور از لحظه‌ای که یک کارمند، مدیر، پیمانکار یا تأمین‌کننده به یک شبکه و سیستم اطلاعاتی از خارج از مرزهای امنیتی معمول آن متصل می‌شود، وارد این چارچوب می‌شود. NIS 2 تعیین می‌کند که هرگونه نگرانی یا ریسک بالقوه سایبری چگونه باید مدیریت، نظارت، ثبت، گزارش و به رویدادها واکنش نشان داده شود و به ناچار، این شامل نحوه دسترسی شرکت‌ها و نهادها به هرگونه داده، برنامه، خدمات و زیرساخت‌های IT به‌طور از راه دور است.

PDF: بروشور ENISA NIS 2 - نمایش بخش‌ها در دامنه NIS2

کدام سازمان‌ها نیاز به ارزیابی انطباق با NIS2 دارند؟

سازمان‌ها در بخش‌هایی مانند انرژی، حمل و نقل، بهداشت و درمان، بانکداری، زیرساخت دیجیتال، مدیریت عمومی، تولید و مدیریت خدمات ICT ممکن است در دامنه قرار گیرند. ارائه‌دهندگان خدمات مدیریت شده و ارائه‌دهندگان خدمات امنیتی مدیریت شده به‌طور خاص مرتبط هستند زیرا تکنسین‌های آن‌ها معمولاً دسترسی بالایی به چندین محیط مشتری دارند.

اندازه تنها یکی از عوامل در میان دیگران است. برخی از نهادها ممکن است صرف نظر از اندازه به دلیل عملکرد، اهمیت یا تعیین تحت قانون ملی در دامنه قرار گیرند. بنابراین، ارائه‌دهندگان خدمات مدیریت‌شده باید هم الزامات خود و هم شرایط امنیتی که تحت آن به سیستم‌های مشتری دسترسی پیدا می‌کنند را ارزیابی کنند.

چرا اجرای ملی مهم است؟

NIS2 یک دستورالعمل است، بنابراین هر کشور عضو باید آن را از طریق قوانین ملی خود اجرا کند، مطابق با دستورالعمل‌های مشخص شده برای انتقال. تعاریف، فرآیندهای ثبت‌نام، مقامات ذی‌صلاح، نظارت و رویه‌های اجرایی در نتیجه می‌توانند بین کشورها متفاوت باشند.

کمیسیون اروپا همچنین در ژانویه ۲۰۲۶ اصلاحات هدفمندی را برای NIS2 پیشنهاد کرد تا دامنه را روشن کرده و بخش‌هایی از چارچوب را ساده کند. صفحه فعلی NIS2 کمیسیون هنوز این تغییرات را به عنوان اصلاحات پیشنهادی توصیف می‌کند، بنابراین تیم‌های IT باید وضعیت قانونی آن‌ها و قوانین ملی قابل اجرا را قبل از اتکا به تفسیر انطباق تأیید کنند.

تیم‌های IT تحت ماده 21 NIS2 چه مواردی را باید بررسی کنند؟

ماده 21 نیاز به نهادهای اساسی و مهم برای اتخاذ تدابیر فنی، عملیاتی و سازمانی مناسب و متناسب دارد. ماتریس زیر مهم‌ترین حوزه‌ها را به سوالات مربوط به دسترسی از راه دور ترجمه می‌کند.


منطقه بررسی NIS2 سوال دسترسی از راه دور شواهد برای بررسی
مدیریت ریسک و دارایی کدام سیستم‌ها اتصالات از راه دور یا مدیریتی را قبول می‌کنند؟ نقشه‌های موجودی و معماری
کنترل دسترسی چه کسی می‌تواند متصل شود و هر حساب به چه چیزی دسترسی دارد؟ بررسی‌های کاربر، گروه و امتیاز
احراز هویت MFA در کجا الزامی و اجرایی است؟ سیاست‌ها و سوابق پیکربندی
امنیت زنجیره تأمین چگونه MSPها و تأمین‌کنندگان متصل می‌شوند؟ تأییدها، حساب‌ها، قراردادها و گزارش‌ها
مدیریت حادثه آیا می‌توان جلسات مشکوک را بازسازی کرد؟ رویدادها، هشدارها و لاگ‌های نگهداری شده
تداوم کسب و کار آیا خدمات تحت تأثیر می‌توانند به‌طور ایمن بازیابی شوند؟ سوابق آزمایش پشتیبان‌گیری و بازیابی

بررسی باید هم اقدامات اصلاحی و هم شواهدی که نشان دهد تصمیماتی اتخاذ شده است را تولید کند. یک پیکربندی فنی صحیح که هیچ‌کس آن را بررسی، آزمایش یا مستند نمی‌کند، ممکن است هنوز یک شکاف عملیاتی باقی بگذارد.

نقشه‌برداری از سیستم‌های دسترسی از راه دور و قرارگیری در اینترنت

با یک فهرست کامل از مسیرهای دسترسی از راه دور شروع کنید. شامل شنوندگان Remote Desktop، دروازه‌های RD، متمرکزکننده‌های VPN، پورتال‌های مرورگر، سرورهای ویندوز میزبانی شده در ابر، کنسول‌های مدیریت، نمایندگان پشتیبانی بدون نظارت و رابط‌های مدیریت خارج از باند باشید.

فهرست موجودی باید مالک، هدف تجاری، پورت‌های در معرض، روش احراز هویت، کاربران و سیستم‌های مجاز و قابل دسترسی از طریق هر مسیر را شناسایی کند. دروازه‌های غیرفعال، قوانین موقتی فایروال و حساب‌های فروشنده فراموش‌شده معمولاً خارج از نظارت روتین باقی می‌مانند.

پس از تکمیل نقشه دسترسی، قرار گرفتن غیرضروری را حذف کنید. انتشار مستقیم RDP به اینترنت بهتر است که اجتناب شود. جایی که RDP همچنان ضروری است، چک لیست سخت‌افزاری RDP راهنمایی عمیق‌تری در مورد احراز هویت در سطح شبکه، دروازه‌ها، گواهی‌نامه‌ها، محدودیت‌های فایروال و کنترل‌های جلسه ارائه می‌دهد.

تقویت هویت، MFA و حداقل دسترسی

اختصاص حساب‌ها

هر کاربر از راه دور باید یک هویت قابل انتساب داشته باشد. حساب‌های مدیریتی مشترک تعیین اینکه چه کسی متصل شده، چه اقداماتی انجام شده و آیا اعتبارنامه‌ها سوءاستفاده شده‌اند یا خیر را دشوار می‌کند.

به عنوان مثال، اقدامات در این زمینه شما را به:

  • حساب‌های استاندارد و ممتاز را جدا کنید،
  • محدود کردن عضویت گروه‌های مدیریتی و
  • دسترسی که دیگر مورد نیاز نیست را به طور منظم حذف کنید.

اما شما همچنین باید مالکان را به حساب‌های خدمات، حساب‌های اضطراری و هویت‌های غیرفعال اختصاص دهید و همچنین برنامه‌های بازبینی و استثنائات مستند آن‌ها را تنظیم کنید.

اقدامات مدیریت ریسک سایبری

ماده ۲۱ تدابیر امنیت سایبری برای مدیریت ریسک را توصیف می‌کند. این موارد شامل سیاست‌های کنترل دسترسی، مدیریت دارایی و احراز هویت چندعاملی یا مداوم در صورت لزوم است. راهنمای فنی ENISA احراز هویت امن را بر اساس محدودیت‌های دسترسی و طبقه‌بندی دارایی توصیه می‌کند، با شواهدی مانند گزارش‌های احراز هویت، سیاست‌های دسترسی و سوابق پیکربندی.

ابزارهای امنیتی بیشتر

MFA باید توجه خاصی به دسترسی‌های اینترنتی، حساب‌های مدیریتی و اتصالات شخص ثالث شود. A اعتماد صفر دسترسی از راه دور رویکرد می‌تواند سپس اعتماد به دستگاه، محدودیت‌های زمینه‌ای و تأیید مکرر را اضافه کند به جای اینکه هر اتصال تأیید شده را به یک اندازه ایمن در نظر بگیرد.

کنترل MSP، دسترسی تأمین‌کننده و شخص ثالث

مدیریت دسترسی خارجی

دسترسی تأمین‌کننده باید به عنوان یک رابطه خدمات تعریف‌شده مدیریت شود، نه به عنوان یک راحتی فنی غیررسمی. تیم‌های IT باید بدانند کدام تأمین‌کننده دسترسی دارد، چرا دسترسی لازم است، به کدام سیستم‌ها و چه کسی این توافق را تأیید کرده است.

  • از حساب‌های نام‌دار در هر جا که ممکن است استفاده کنید.
  • دسترسی‌ها را به کاری که در حال انجام است محدود کنید.
  • تاریخ انقضا برای دسترسی موقت تعیین کنید.
  • حساب‌ها را به سرعت غیرفعال کنید زمانی که یک قرارداد یا وظیفه پشتیبانی به پایان می‌رسد.
  • اتصالات خارج از مکان‌های تأیید شده یا ساعات کاری باید بررسی شوند.

توافق‌نامه‌های گزارش‌دهی حادثه

قراردادها و رویه‌های عملیاتی همچنین باید مشخص کنند که تأمین‌کنندگان چگونه حوادث مشکوک را گزارش می‌دهند، لاگ‌های مربوطه را حفظ می‌کنند و با تحقیقات همکاری می‌کنند. این کمک می‌کند تا کنترل‌های دسترسی فنی را به الزامات NIS2 برای امنیت زنجیره تأمین متصل کند.

ارائه‌دهندگان خدمات و سایر ارائه‌دهندگان خدمات

برای MSPs همین اصل در هر دو جهت کار می‌کند. ارائه‌دهنده باید حساب‌های تکنسین خود را محافظت کند در حالی که به مشتریان شواهد کافی ارائه می‌دهد که دسترسی‌های ویژه کنترل شده و قابل انتساب است.

کاهش آسیب‌پذیری و قرارگیری در معرض باج‌افزار

سرورهای دسترسی از راه دور نزدیک به سیستم‌های احراز هویت، برنامه‌ها و داده‌های تجاری قرار دارند. بنابراین، عدم به‌روزرسانی‌های امنیتی، اعتبارنامه‌های ضعیف یا مجوزهای بیش از حد می‌تواند یک حساب compromised را به یک حادثه سرور وسیع‌تر تبدیل کند.

  • مالکیت را برای سیستم عامل، دروازه، کلاینت و وصله برنامه تعریف کنید.
  • در جایی که به‌روزرسانی امنیتی نمی‌تواند بلافاصله اجرا شود، دلیل، ریسک باقی‌مانده و تدابیر جبرانی را مستند کنید.
  • انیسای به سوابق پچ، برنامه‌های مدیریت ریسک و تصمیمات مستند عدم پچ کردن به عنوان نمونه‌هایی از شواهد مفید اشاره می‌کند.
  • کاهش آسیب‌پذیری باید همراه با وصله‌گذاری باشد.
  • آدرس‌های IP و مبداهای جغرافیایی پذیرفته شده را در صورت لزوم محدود کنید، سرورهای حیاتی را تقسیم‌بندی کنید و دسترسی به آنچه که یک جلسه از راه دور می‌تواند به آن دسترسی داشته باشد را محدود کنید.

دفاع در برابر باج‌افزارها همچنین باید شامل پیشگیری، شناسایی، مهار و بازیابی باشد. ما کتابچه راهنمای باج‌افزار برای محیط‌های RDS توضیح می‌دهد که چگونه این مراحل به زیرساخت جلسه از راه دور ویندوز اعمال می‌شوند.

مرکزیت رویدادها، هشدارها و بررسی‌های امنیتی

گزارش‌های دسترسی از راه دور باید بیشتر از این نشان دهند که آیا یک سرویس در حال اجرا است یا خیر. تیم‌های IT به رویدادهای احراز هویت موفق و ناموفق، اتصالات مسدود شده، فعالیت‌های دارای امتیاز، تغییرات فایروال، هشدارهای امنیتی و الگوهای دسترسی غیرمعمول نیاز دارند.

همزمانی زمان ضروری است زیرا محققان ممکن است نیاز داشته باشند تا رویدادها را از سرورهای ویندوز، دروازه‌ها، دیوارهای آتش، پلتفرم‌های هویتی و سیستم‌های تأمین‌کننده مقایسه کنند. علاوه بر این، دوره‌های نگهداری باید از الزامات پاسخ به حادثه و مقررات سازمان پشتیبانی کنند.

ENISA VPN و لاگ‌های دسترسی از راه دور را شناسایی می‌کند، از جمله تلاش‌ها، اتصالات موفق و ناهنجاری‌ها، به عنوان نمونه‌هایی از شواهد. همچنین توصیه می‌کند که دیاگرام‌های شبکه فعلی، پیکربندی‌های فایروال و لاگ‌های دسترسی که نشان می‌دهند تنها پرسنل مجاز قوانین امنیتی را تغییر داده‌اند، حفظ شوند.

همچنین مهم است که برای هر دسته هشدار یک مالک تعیین کنید و مشخص کنید که چه زمانی یک رویداد باید به سطح بالاتری ارجاع داده شود. در واقع، داشبوردی که هیچ‌کس آن را بررسی نمی‌کند، نظارت مؤثری را ارائه نمی‌دهد.

مدارک لازم برای بررسی دسترسی از راه دور NIS2 چیست؟

آمادگی NIS2 به بیشتر از فعال‌سازی ویژگی‌های امنیتی بستگی دارد. تیم‌های IT باید قادر باشند نشان دهند که چگونه کنترل‌ها انتخاب، پیکربندی، بررسی و بهبود یافته‌اند.

کنترل‌های سند و تصمیمات امنیتی

یک فایل بررسی عملی باید شامل موارد زیر باشد:

  • یک موجودی و نمودار معماری دسترسی از راه دور فعلی
  • سیاست‌های دسترسی از راه دور تأیید شده و دسترسی‌های ویژه
  • بررسی‌های کاربر، گروه و امتیازات مدیریتی
  • سیاست‌های MFA و شواهد پیکربندی
  • فایروال، لیست مجاز IP و سوابق محدودیت جغرافیایی
  • تأیید دسترسی MSP و تأمین‌کننده
  • سوابق پچ و استثنائات مستند
  • نتایج آزمون امنیت و تمرین حادثه
  • سوابق آزمایش پشتیبان‌گیری و بازیابی
  • برنامه‌های جبران و ریسک‌های باقی‌مانده پذیرفته‌شده

این سوابق باید با محیط زنده مطابقت داشته باشند. یک نمودار قدیمی یا یک صفحه‌گسترده حساب که دیگر Active Directory را منعکس نمی‌کند، تضمین قابل اعتمادی ارائه نمی‌دهد.

[The] [ترجمه] راهنمای پیاده‌سازی فنی ENISA شامل مثال‌های عملی از پیاده‌سازی شواهد و کنترل است. دامنه مستقیم آن به دسته‌های نهادهایی که تحت مقررات اجرایی کمیسیون (EU) 2024/2690 قرار دارند، محدود است. این شامل زیرساخت دیجیتال مرتبط، مدیریت خدمات ICT و نهادهای ارائه‌دهنده دیجیتال است. در حالی که سایر سازمان‌ها می‌توانند از مثال‌های آن به عنوان راهنمای فنی استفاده کنند، نباید فرض کنند که هر جزئیات به‌طور خودکار به آن‌ها اعمال می‌شود.

داده‌های دسترسی از راه دور را برای گزارش‌دهی حادثه آماده کنید

ماده ۲۳ یک فرآیند گزارش‌دهی مرحله‌ای برای حوادث مهم را تعیین می‌کند. این شامل یک هشدار اولیه در عرض ۲۴ ساعت پس از آگاهی از حادثه، یک اطلاعیه حادثه در عرض ۷۲ ساعت و به‌طور کلی، یک گزارش نهایی در عرض یک ماه از اطلاعیه حادثه است. رویه‌های ملی و الزامات خاص بخش همچنان باید بررسی شوند.

تیم‌های IT باید بتوانند به سرعت ایجاد کنند:

  • کدام حساب‌ها و سیستم‌ها تحت تأثیر قرار گرفتند
  • جایی که اتصال آغاز شد
  • زمانی که رویدادهای احراز هویت و جلسه رخ دادند
  • کدام نشانه‌های نفوذ مشاهده شد
  • چه تأمین‌کننده یا MSP درگیر بود
  • چه اقداماتی برای مهار اعمال شد
  • چه خدمات یا مشتریان مختل شده بودند
  • کدام شواهد حفظ شده‌اند

این جزئیات باید به یک فرآیند حادثه‌ای مستقر منتقل شوند. آنها نباید برای اولین بار در طول بازه گزارش ۲۴ ساعته بازسازی شوند.

چک لیست بررسی دسترسی از راه دور NIS2

از این چک لیست برای اولویت بندی اولین دوره بازبینی استفاده کنید:

  1. هر مسیر دسترسی از راه دور و مدیریتی را فهرست کنید.
  2. قرار دادن قوانین فایروال قدیمی و حذف قرار گرفتن غیرضروری در معرض اینترنت.
  3. MFA را در موارد مناسب، به ویژه برای دسترسی‌های ویژه، اعمال کنید.
  4. حساب‌های مدیر را از حساب‌های کاربری استاندارد جدا کنید.
  5. بررسی کاربران، گروه‌ها، حساب‌های خدمات و هویت‌های غیرفعال.
  6. دسترسی تأمین‌کننده و MSP را بر اساس هدف، سیستم و مدت زمان محدود کنید.
  7. پچ سرورهای دسترسی از راه دور، دروازه‌ها و اجزای پشتیبانی.
  8. ورودهای ناموفق، اتصالات مسدود شده و رویدادهای باج‌افزار را نظارت کنید.
  9. تست تشدید حادثه، پشتیبان‌گیری و بازیابی امن.
  10. مدارک مربوط به بررسی‌ها، استثناها و اقدامات اصلاحی را حفظ کنید.

چک لیست از اولویت بندی فنی پشتیبانی می کند.

لطفاً توجه داشته باشید: تکمیل آن به تنهایی، اثباتی برای انطباق با NIS2 نیست.

چگونه TSplus Advanced Security از کنترل‌های همسو با NIS2 پشتیبانی می‌کند

TSplus Advanced Security می‌تواند پشتیبانی کند پیاده‌سازی چندین اقدام فنی مرتبط با بررسی دسترسی از راه دور NIS2. این اقدامات به تنهایی سازمان را مطابق نمی‌کند، اما ویژگی‌های آن تقویت می‌کند حفاظت و دیدگاه پیرامون سرورهای برنامه ویندوز و محیط‌های Remote Desktop.

- حفاظت در برابر حملات بروت‌فورس

حفاظت در برابر حملات بروت‌فورس تلاش‌های ناموفق ورود به ویندوز را زیر نظر دارد و می‌تواند پس از تعداد مشخصی از شکست‌ها به‌طور خودکار یک آدرس IP متخلف را مسدود کند. این به تیم‌های IT کمک می‌کند تا به حدس‌های مکرر رمز عبور پاسخ دهند در حالی که سوابق فعالیت‌های مسدود شده را حفظ می‌کنند.

محدودیت‌های جغرافیایی

حفاظت جغرافیایی می‌تواند اتصالات را بر اساس کشور مجاز یا مسدود کند، دسترسی به اینترنت را به آدرس‌های IP خصوصی و در لیست سفید محدود کند و فرآیندها یا پورت‌های انتخاب شده را نظارت کند. فایروال یکپارچه فهرستی متمرکز از آدرس‌های مسدود شده و تأیید شده را ارائه می‌دهد. این کنترل‌ها می‌توانند منابع اتصالات غیرضروری را زمانی که محدودیت‌های جغرافیایی و IP با مدل عملیاتی سازگار است، کاهش دهند.

محدودیت‌های ساعات کاری

ساعات کاری محدودیت‌ها را زمانی که کاربران یا گروه‌های انتخاب شده ممکن است متصل شوند و می‌توانند پس از دوره مجاز جلسات را قطع کنند، محدود می‌کند. دستگاه‌های مورد اعتماد نام‌های دستگاه‌های تأیید شده را با حساب‌های کاربری مرتبط می‌کند و یک شرط دیگر قبل از پذیرش دسترسی اضافه می‌کند.

- مدیریت مجوزها

مدیریت مجوزها به مدیران کمک می‌کند تا دسترسی به سیستم‌های فایل محلی، چاپگرها و نواحی رجیستری را بررسی و تنظیم کنند. جلسات امن می‌توانند آنچه را که یک کاربر متصل می‌بیند یا می‌تواند در یک جلسه ویندوز راه‌اندازی کند، کاهش دهند. این ویژگی‌ها از حداقل امتیاز پشتیبانی می‌کنند، اما باید بر اساس نقش‌های واقعی کسب‌وکار پیکربندی شوند و نه به‌عنوان محدودیت‌های عمومی اعمال شوند. پیاده‌سازی

حفاظت در برابر باج‌افزار

حفاظت در برابر باج‌افزار از تجزیه و تحلیل ایستا و رفتاری برای شناسایی فعالیت‌های مشکوک، متوقف کردن فرآیندهای تحت تأثیر و قرنطینه کردن فایل‌ها استفاده می‌کند. گزارش‌ها، عکس‌های فوری و هشدارهای ایمیلی از تحقیقات و پاسخ‌ها پشتیبانی می‌کنند، هرچند سازمان‌ها هنوز به پشتیبان‌گیری مستقل و رویه‌های بازیابی آزمایش‌شده نیاز دارند.

گزارش‌ها و هشدارها

امنیت پیشرفته همچنین رویدادهای امنیتی، گزارش‌ها و هشدارهای قابل تنظیم را در یک رابط ارائه می‌دهد. این می‌تواند دید روزمره را برای تیم‌های کوچک که نیاز به بررسی حملات ناموفق، اتصالات مسدود شده و شناسایی باج‌افزارها دارند، بدون معرفی یک پلتفرم امنیتی بزرگ‌تر بهبود بخشد.

استفاده از ویژگی‌های چندمنظوره برای محافظت از سرورهای برنامه و ارتقاء تأمین امنیت

امنیت پیشرفته جایگزین مدیریت هویت، MFA، تقسیم‌بندی شبکه، استقرار وصله، حاکمیت تأمین‌کننده یا گزارش‌دهی حادثه نمی‌شود. در واقع، زمانی که این مسئولیت‌ها بخشی از یک برنامه امنیتی دسترسی از راه دور مستند باشند، بیشترین تأثیر را دارد. با توجه به استفاده شما از دسترسی از راه دور، زیرساخت شما و اهداف کاری سازمان یا شرکت شما، راهنماها و مقالات دیگری از ما به بحث می‌پردازند. آموزش مالی، بهداشت، کشاورزی و صنایع دیگر.

نتیجه

NIS2 دسترسی از راه دور را به یک مسئولیت مدیریت ریسک مستند تبدیل می‌کند و نه فقط یک وظیفه پیکربندی. تیم‌های IT باید هر مسیر دسترسی را فهرست‌برداری کنند، امتیازات را کنترل کنند، فعالیت‌های مشکوک را نظارت کنند و شواهد قابل استفاده را حفظ کنند. TSplus Advanced Security می‌تواند چندین محافظت از سرور ویندوز را تقویت کند در حالی که سازمان مسئولیت حاکمیت و انطباق را حفظ می‌کند.


TSplus دسترسی از راه دور آزمایشی رایگان

جایگزین نهایی Citrix/RDS برای دسترسی به دسکتاپ/برنامه. ایمن، مقرون به صرفه، محلی/ابری


FAQ

1. آیا NIS2 به MFA برای دسترسی از راه دور نیاز دارد؟

NIS2 شامل احراز هویت چندعاملی یا مداوم در صورت لزوم است. تصمیم‌گیری به ریسک، امتیاز، حساسیت سیستم و پیاده‌سازی ملی بستگی دارد. دسترسی‌های اینترنتی، مدیریتی و تأمین‌کننده باید توجه ویژه‌ای دریافت کنند.

آیا NIS2 به ارائه‌دهندگان خدمات مدیریت‌شده اعمال می‌شود؟

ارائه‌دهندگان خدمات مدیریت شده و ارائه‌دهندگان خدمات امنیتی مدیریت شده در چارچوب NIS2 گنجانده شده‌اند، مشروط به تعاریف، قوانین اندازه، استثنائات و قوانین ملی. MSPها باید هم سیستم‌های داخلی خود و هم دسترسی تکنسین‌ها به محیط‌های مشتری را ارزیابی کنند.

3. آیا NIS2 پروتکل دسکتاپ از راه دور را ممنوع می‌کند؟

خیر، NIS2 استفاده از RDP را ممنوع نمی‌کند. سازمان‌ها باید ریسک‌های آن را ارزیابی کرده و کنترل‌های متناسبی مانند کاهش مواجهه، احراز هویت چندعاملی، حداقل امتیاز، وصله‌گذاری، نظارت و رویه‌های آزمایش‌شده برای حوادث را اعمال کنند.

4. چه مدارک دسترسی از راه دور باید تیم‌های IT نگه‌دارند؟

شواهد مفید شامل فهرست‌ها، نمودارهای معماری، بررسی‌های دسترسی، پیکربندی‌های MFA، تأییدیه‌های تأمین‌کننده، قوانین فایروال، گزارش‌های احراز هویت، هشدارها، سوابق وصله، آزمایش‌های بازیابی و تصمیمات اصلاحی است.

5. آیا TSplus Advanced Security می‌تواند یک سازمان را مطابق با NIS2 کند؟

هیچ محصول واحدی انطباق با NIS2 را برقرار نمی‌کند. TSplus Advanced Security می‌تواند از حفاظت سرور، محدودیت‌های دسترسی، دفاع در برابر باج‌افزار و دید امنیتی پشتیبانی کند. انطباق همچنین به حاکمیت، سیستم‌های هویت، سیاست‌ها، مدیریت تأمین‌کننده، برنامه‌ریزی تداوم و قوانین ملی قابل اجرا بستگی دارد.

مطالعه بیشتر

back to top of the page icon