Indeks Kandungan
Banner for article "NIS2 and Remote Access: A Practical Review for IT Teams", bearing article title, TSplus logo & website, a catchphrase for TSplus Advanced Security and illustration (map - countries in Europe).

Akses jauh bukanlah kategori pematuhan NIS2 yang berasingan. Walau bagaimanapun, penggunaannya mempengaruhi banyak bidang yang diliputi oleh Arahan, termasuk kawalan akses, pengesahan, pengurusan kerentanan, keselamatan rantaian bekalan, pengendalian insiden dan kesinambungan perniagaan.

Bagi pentadbir sistem, pasukan IT yang cekap dan penyedia perkhidmatan terurus, soalan praktikalnya bukanlah sama ada NIS2 menyebut Protokol Desktop Jauh secara khusus. Soalannya adalah sama ada sambungan jauh mencipta risiko yang telah dikenalpasti, dikawal, dipantau dan didokumenkan oleh organisasi dan bagaimana. TSplus Advanced Security dapat membuktikan sebagai alat yang tidak ternilai dalam proses ini serta dalam memastikan pelayan anda selamat.

Apa itu NIS2?

Dikenali sebagai NIS2, Arahan (EU) 2022/2555 adalah arahan Kesatuan Eropah yang bertujuan untuk melindungi infrastruktur digital Ia ditujukan terutamanya kepada infrastruktur kritikal dan memperluas skop arahan sebelumnya (NIS1). NIS 2 meneruskan kerja perlindungan siber yang dimulakan dengan NIS pada tahun 2016. Salah satu keperluan yang ditetapkannya adalah kelewatan maksimum untuk pemberitahuan insiden (24 jam awal dan 72 jam terperinci) dan untuk laporan penuh diserahkan (di bawah 1 bulan).

Secara ringkas, organisasi yang terlibat dalam peluasan ini melihat kewajipan undang-undang infrastruktur IT mereka diperkuat, terutamanya berkaitan dengan pengurusan risiko, pelaporan insiden dan tanggungjawab. Untuk tujuan kami, ingat penekanan khusus yang diberikan kepada risiko siber. Perubahan yang ketara adalah bagaimana sektor NIS2 yang dianggap sangat sensitif (kritikal tinggi) juga termasuk syarikat-syarikat kecil, organisasi awam dan swasta serta badan-badan lain berbanding NIS dan "kritikal" merangkumi sektor dan saiz tambahan.

PDF: ENISA NIS 2 - risalah menunjukkan evolusi NIS1 ke NIS2

NB: pelaksanaan nasional dan penasihat

NIS2 dilaksanakan melalui perundangan negara-negara individu, dan kewajipan khusus sektor mungkin terpakai. Panduan ini memberikan maklumat keselamatan teknikal dan bukannya nasihat undang-undang. Organisasi harus mengesahkan status dan tanggungjawab mereka dengan pihak berkuasa nasional yang sesuai atau penasihat yang berkelayakan.

Apa Maksud NIS2 untuk Remote Access?

Arahan NIS2 menerangkan rangka kerja keselamatan siber Eropah yang umum yang merangkumi 18 sektor kritikal. Ia memerlukan entiti bersaiz sederhana dan lebih besar yang beroperasi dalam sektor-sektor tersebut untuk melaksanakan langkah-langkah pengurusan risiko keselamatan siber yang seimbang dan melaporkan insiden yang signifikan.

Akses jauh memasuki rangka kerja ini dari saat seorang pekerja, pentadbir, kontraktor atau penyedia menyambung ke rangkaian dan sistem maklumat dari luar sempadan keselamatan normalnya. NIS 2 menetapkan bagaimana sebarang kebimbangan atau risiko siber yang berpotensi mesti diurus, diawasi, dicatat, dilaporkan, dan bagaimana untuk bertindak balas terhadap kejadian, dan dengan itu, ini termasuk bagaimana syarikat dan badan mengakses secara jauh sebarang data, aplikasi, perkhidmatan dan infrastruktur IT.

PDF: ENISA NIS 2 - risalah menunjukkan sektor dalam skop NIS2

Organisasi Manakah yang Perlu Menilai pematuhan NIS2?

Organisasi dalam sektor seperti tenaga, pengangkutan, penjagaan kesihatan, perbankan, infrastruktur digital, pentadbiran awam, pembuatan dan pengurusan perkhidmatan ICT mungkin termasuk dalam skop. Penyedia perkhidmatan terurus dan penyedia perkhidmatan keselamatan terurus adalah khususnya relevan kerana juruteknik mereka sering mempunyai akses yang tinggi kepada beberapa persekitaran pelanggan.

Saiz hanyalah satu faktor di antara yang lain. Beberapa entiti mungkin termasuk dalam skop tanpa mengira saiz kerana fungsi, kepentingan atau penetapan mereka di bawah undang-undang negara. Oleh itu, MSP harus menilai kedua-dua kewajipan mereka sendiri dan syarat keselamatan di mana mereka mengakses sistem pelanggan.

Mengapa Pelaksanaan Nasional Penting?

NIS2 adalah satu Arahan, jadi setiap Negara Anggota mesti melaksanakannya melalui undang-undang kebangsaan, mengikut garis panduan transposisi yang ditetapkan. Definisi, proses pendaftaran, pihak berkuasa yang kompeten, pengawasan dan prosedur penguatkuasaan boleh berbeza antara negara.

Suruhanjaya Eropah juga mencadangkan pindaan yang disasarkan kepada NIS2 pada Januari 2026 untuk menjelaskan skop dan memudahkan beberapa bahagian rangka kerja. Halaman NIS2 semasa Suruhanjaya masih menggambarkan perubahan tersebut sebagai pindaan yang dicadangkan, jadi pasukan IT harus mengesahkan status perundangan mereka dan peraturan kebangsaan yang berkenaan sebelum bergantung pada tafsiran pematuhan.

Apa yang Perlu Ditinjau oleh Pasukan IT di Bawah Artikel 21 NIS2?

Artikel 21 memerlukan entiti penting dan asas untuk mengambil langkah teknikal, operasi dan organisasi yang sesuai dan seimbang. Matriks berikut menterjemahkan kawasan yang paling relevan ke dalam soalan akses jauh.


kawasan semakan NIS2 Soalan akses jauh Bukti untuk diperiksa
Pengurusan risiko dan aset Sistem manakah yang menerima sambungan jauh atau pentadbiran? Inventori dan diagram seni bina
Kawalan akses Siapa yang boleh menyambung, dan apa yang boleh dicapai oleh setiap akaun? Ulasan pengguna, kumpulan dan keistimewaan
Pengesahan Di manakah MFA diperlukan dan dikuatkuasakan? Dasar dan rekod konfigurasi
Keselamatan rantaian bekalan Bagaimana MSP dan pembekal berhubung? Kelulusan, akaun, kontrak dan log
Pengendalian insiden Bolehkah sesi mencurigakan dipulihkan semula? Acara, amaran dan log yang disimpan
Kepastian perniagaan Bolehkah perkhidmatan yang terjejas pulih dengan selamat? Rekod ujian sandaran dan pemulihan

Ulasan tersebut harus menghasilkan tindakan pembetulan dan bukti bahawa keputusan telah dibuat. Konfigurasi yang teknikal yang baik yang tidak dikaji, diuji atau didokumenkan oleh sesiapa mungkin masih meninggalkan jurang operasi.

Pemetaan Sistem Akses Jauh dan Pendedahan Internet

Mulakan dengan inventori lengkap laluan akses jauh. Sertakan pendengar Remote Desktop, Gerbang RD, pengumpul VPN, portal pelayar, pelayan Windows yang dihoskan di awan, konsol pengurusan, ejen sokongan tanpa pengawasan dan antara muka pentadbiran luar jalur.

Inventori harus mengenal pasti pemilik, tujuan perniagaan, port yang terdedah, kaedah pengesahan, pengguna dan sistem yang dibenarkan serta boleh diakses melalui setiap laluan. Gerbang yang tidak aktif, peraturan firewall sementara dan akaun vendor yang terlupa sering kali kekal di luar pemantauan rutin.

Setelah peta akses selesai, hapus pendedahan yang tidak perlu. Menerbitkan RDP secara langsung ke internet sebaiknya dielakkan. Di mana RDP masih diperlukan, Senarai semak pengukuhan RDP memberikan panduan yang lebih mendalam mengenai Pengesahan Tahap Rangkaian, pintu masuk, sijil, sekatan firewall dan kawalan sesi.

Perkuat Identiti, MFA dan Hak Minimum

Menetapkan akaun

Setiap pengguna jarak jauh harus mempunyai identiti yang boleh dikaitkan. Akaun pentadbir yang dikongsi menyukarkan untuk menentukan siapa yang menyambung, tindakan apa yang dilakukan dan sama ada kelayakan telah disalahgunakan.

Misalnya, tindakan di kawasan ini akan membawa anda kepada:

  • pisahkan akaun standard dan istimewa,
  • hadkan keahlian kumpulan pentadbiran dan
  • secara berkala menghapus akses yang tidak lagi diperlukan.

Tetapi anda juga perlu menetapkan pemilik untuk akaun perkhidmatan, akaun kecemasan dan identiti tidak aktif serta menetapkan jadual semakan dan pengecualian yang didokumenkan.

Langkah-langkah pengurusan risiko siber

Artikel 21 menerangkan langkah keselamatan siber untuk pengurusan risiko. Ini termasuk polisi kawalan akses, pengurusan aset dan pengesahan pelbagai faktor atau berterusan di mana sesuai. Panduan teknikal ENISA mengesyorkan pengesahan yang selamat berdasarkan sekatan akses dan pengelasan aset, dengan bukti seperti log pengesahan, polisi akses dan rekod konfigurasi.

Penggerak keselamatan tambahan

MFA perlu mendapat perhatian khusus untuk akses yang terdedah kepada internet, akaun pentadbir dan sambungan pihak ketiga. A Zero Trust Akses jauh pendekatan kemudian boleh menambah kepercayaan peranti, sekatan kontekstual dan pengesahan berulang daripada menganggap setiap sambungan yang disahkan sebagai sama selamat.

Kawal Akses MSP, Pembekal dan Pihak Ketiga

Mengurus akses luar

Akses pembekal harus diuruskan sebagai hubungan perkhidmatan yang ditetapkan, bukan sebagai kemudahan teknikal tidak formal. Pasukan IT harus tahu penyedia mana yang mempunyai akses, mengapa akses diperlukan, kepada sistem mana dan siapa yang meluluskan pengaturan tersebut.

  • Gunakan akaun bernama di mana sahaja yang mungkin.
  • Hadkan hak istimewa kepada kerja yang sedang dijalankan.
  • Tetapkan tarikh luput untuk akses sementara.
  • Matikan akaun dengan segera apabila kontrak atau tugas sokongan berakhir.
  • Sambungan di luar lokasi yang diluluskan atau waktu bekerja harus mencetuskan semakan.

Perjanjian untuk pelaporan insiden

Kontrak dan prosedur operasi juga harus menentukan bagaimana pembekal melaporkan insiden yang disyaki, menyimpan log yang relevan dan bekerjasama dengan siasatan. Ini membantu menghubungkan kawalan akses teknikal dengan keperluan NIS2 untuk keselamatan rantaian bekalan.

MSP dan penyedia perkhidmatan lain

Untuk MSPs Prinsip yang sama berfungsi dalam kedua-dua arah. Penyedia mesti melindungi akaun jurutekniknya sambil memberikan pelanggan bukti yang mencukupi bahawa akses istimewa dikawal dan boleh dipertanggungjawabkan.

Kurangkan Kerentanan dan Pendedahan Ransomware

Pelayan akses jauh terletak dekat dengan sistem pengesahan, aplikasi dan data perniagaan. Kemas kini keselamatan yang hilang, kelayakan yang lemah atau kebenaran yang berlebihan boleh menjadikan satu akaun yang terjejas menjadi insiden pelayan yang lebih besar.

  • Tentukan pemilikan untuk sistem operasi, pintu gerbang, klien dan tampalan aplikasi.
  • Di mana kemas kini keselamatan tidak dapat dilaksanakan dengan segera, dokumenkan sebab, risiko residual dan langkah-langkah pampasan.
  • ENISA menyebut rekod tampalan, pelan pengurusan risiko dan keputusan tidak tampalan yang didokumenkan sebagai contoh bukti yang berguna.
  • Pengurangan pendedahan harus disertai dengan penampalan.
  • Hadkan alamat IP yang diterima dan asal geografi di mana sesuai dari segi operasi, segmen pelayan kritikal dan hadkan apa yang boleh diakses oleh sesi jauh.

Pertahanan Ransomware juga perlu merangkumi pencegahan, pengesanan, pengawalan dan pemulihan. Kami Buku Panduan Ransomware untuk Persekitaran RDS menerangkan bagaimana tahap-tahap ini diterapkan pada infrastruktur sesi jauh Windows.

Pusatkan Acara, Amaran dan Tinjauan Keselamatan

Log akses jauh harus menunjukkan lebih daripada sama ada perkhidmatan sedang berjalan. Pasukan IT memerlukan acara pengesahan yang berjaya dan gagal, sambungan yang disekat, aktiviti berprivilege, perubahan firewall, amaran keselamatan dan corak akses yang tidak biasa.

Penyelarasan masa adalah penting kerana penyiasat mungkin perlu membandingkan peristiwa dari pelayan Windows, pintu gerbang, firewall, platform identiti dan sistem pembekal. Selain itu, tempoh penyimpanan harus menyokong keperluan tindak balas insiden dan peraturan organisasi.

ENISA mengenal pasti log VPN dan akses jauh, termasuk percubaan, sambungan yang berjaya dan anomali, sebagai contoh bukti. Ia juga mengesyorkan untuk menyimpan rajah rangkaian semasa, konfigurasi firewall dan log akses yang menunjukkan bahawa hanya kakitangan yang diberi kuasa yang mengubah peraturan keselamatan.

Adalah penting juga untuk menetapkan pemilik bagi setiap kategori amaran dan menentukan bila sesuatu peristiwa mesti ditingkatkan. Sebenarnya, papan pemuka yang tidak disemak oleh sesiapa tidak memberikan pemantauan yang berkesan.

Apa Bukti yang Perlu Dihasilkan oleh Tinjauan Akses Jauh NIS2?

Kesediaan NIS2 bergantung kepada lebih daripada mengaktifkan ciri keselamatan. Pasukan IT harus dapat menunjukkan bagaimana kawalan dipilih, dikonfigurasi, dikaji dan diperbaiki.

Kawalan Dokumen dan Keputusan Keselamatan

Fail ulasan praktikal harus merangkumi:

  • Inventori dan diagram seni bina akses jauh semasa
  • Dasar akses jauh yang diluluskan dan akses istimewa
  • Semakan hak istimewa pengguna, kumpulan dan pentadbiran
  • Dasar MFA dan bukti konfigurasi
  • Firewall, rekod senarai benaran IP dan sekatan geografi
  • Kelulusan akses MSP dan pembekal
  • Rekod tampalan dan pengecualian yang didokumenkan
  • Keputusan ujian keselamatan dan latihan insiden
  • Rekod ujian sandaran dan pemulihan
  • Pelan pemulihan dan risiko residu yang diterima

Rekod ini harus sepadan dengan persekitaran langsung. Rajah lama atau penyebaran akaun yang tidak lagi mencerminkan Active Directory tidak memberikan jaminan yang boleh dipercayai.

The panduan pelaksanaan teknikal ENISA mengandungi contoh praktikal pelaksanaan bukti dan kawalan. Skop langsungnya terhad kepada kategori entiti yang ditadbir oleh Peraturan Pelaksanaan Suruhanjaya (EU) 2024/2690. Ini termasuk infrastruktur digital yang relevan, pengurusan perkhidmatan ICT dan entiti penyedia digital. Walaupun organisasi lain masih boleh menggunakan contoh-contohnya sebagai panduan teknikal, mereka tidak seharusnya menganggap setiap butiran secara automatik terpakai kepada mereka.

Sediakan Data Akses Jauh untuk Laporan Insiden

Artikel 23 menetapkan proses pelaporan berperingkat untuk insiden yang signifikan. Ia termasuk amaran awal dalam 24 jam setelah menyedari insiden tersebut, pemberitahuan insiden dalam 72 jam dan, secara amnya, laporan akhir dalam satu bulan selepas pemberitahuan insiden. Prosedur kebangsaan dan keperluan khusus sektor masih perlu diperiksa.

Pasukan IT harus dapat dengan cepat menetapkan:

  • Akaun dan sistem manakah yang terjejas
  • Di mana sambungan berasal
  • Apabila pengesahan dan acara sesi berlaku
  • Indikator kompromi manakah yang diperhatikan
  • Sama ada pembekal atau MSP terlibat
  • Langkah-langkah pengawalan manakah yang telah diterapkan
  • Sama ada perkhidmatan atau pelanggan terjejas
  • Bukti manakah yang telah dipelihara

Butiran ini harus mengalir ke dalam proses insiden yang telah ditetapkan. Mereka tidak perlu dibina semula untuk kali pertama semasa tingkap pelaporan 24 jam.

NIS2 Semakan Senarai Semak Akses Jauh

Gunakan senarai semak ini untuk mengutamakan kitaran semakan pertama:

  1. Inventori setiap laluan akses jauh dan pentadbiran.
  2. Buang pendedahan internet yang tidak perlu dan peraturan firewall yang usang.
  3. Tegakkan MFA di mana sesuai, terutamanya untuk akses istimewa.
  4. Pisahkan akaun pentadbir daripada akaun pengguna standard.
  5. Semak pengguna, kumpulan, akaun perkhidmatan dan identiti tidak aktif.
  6. Hadkan akses pembekal dan MSP mengikut tujuan, sistem dan tempoh.
  7. Patch pelayan akses jauh, pintu gerbang dan komponen sokongan.
  8. Pantau log masuk yang gagal, sambungan yang disekat dan kejadian ransomware.
  9. Ujian peningkatan insiden, sandaran dan pemulihan yang selamat.
  10. Simpan bukti ulasan, pengecualian dan tindakan pembetulan.

Senarai semak menyokong keutamaan teknikal.

Sila ambil perhatian: menyelesaikannya tidak, dengan sendirinya, membuktikan pematuhan NIS2.

Bagaimana TSplus Advanced Security Menyokong Kawalan Selaras NIS2

TSplus Advanced Security boleh menyokong melaksanakan beberapa langkah teknikal yang berkaitan dengan tinjauan akses jauh NIS2. Ia tidak menjadikan organisasi mematuhi dengan sendirinya, tetapi ciri-cirinya menguatkan perlindungan dan keterlihatan yang mengelilingi pelayan aplikasi Windows dan persekitaran Desktop Jauh.

- Perlindungan daripada serangan brute force

Perlindungan Bruteforce memantau percubaan log masuk Windows yang gagal dan boleh secara automatik menyekat alamat IP yang bersalah selepas bilangan kegagalan yang ditetapkan. Ini membantu pasukan IT bertindak balas terhadap percubaan meneka kata laluan yang berulang sambil mengekalkan rekod aktiviti yang disekat.

- Sekatan geografi

Perlindungan Geografi boleh membenarkan atau menyekat sambungan mengikut negara, mengehadkan akses internet kepada alamat IP persendirian dan yang dibenarkan, serta memantau proses atau port yang dipilih. Firewall yang terintegrasi menyediakan senarai pusat alamat yang disekat dan yang diluluskan. Kawalan ini boleh mengurangkan asal sambungan yang tidak perlu apabila sekatan geografi dan IP sesuai dengan model operasi.

- Sekatan waktu bekerja

Hadkan Working Hours mengehadkan apabila pengguna atau kumpulan terpilih boleh menyambung dan boleh memutuskan sambungan sesi selepas tempoh yang dibenarkan. Peranti Dipercayai mengaitkan nama peranti yang diluluskan dengan akaun pengguna, menambah satu lagi syarat sebelum akses diterima.

- Pengurusan kebenaran

Pengurusan Kebenaran membantu pentadbir menyemak dan menyesuaikan akses kepada sistem fail tempatan, pencetak dan kawasan pendaftaran. Sesi Selamat boleh mengurangkan apa yang dilihat atau boleh dilancarkan oleh pengguna yang disambungkan dalam sesi Windows. Ciri-ciri ini menyokong hak minimum, tetapi ia mesti dikonfigurasikan berdasarkan peranan perniagaan yang sebenar dan bukannya dikenakan sebagai sekatan umum. melaksanakan

perlindungan Ransomware

Perlindungan Ransomware menggunakan analisis statik dan tingkah laku untuk mengesan aktiviti mencurigakan, menghentikan proses yang terjejas dan mengkuarantin fail. Laporan, tangkapan layar dan amaran e-mel menyokong penyiasatan dan respons, walaupun organisasi masih memerlukan sandaran bebas dan prosedur pemulihan yang diuji.

Laporan dan amaran

Advanced Security juga mempersembahkan acara keselamatan, laporan dan amaran yang boleh dikonfigurasi dalam satu antara muka. Ini dapat meningkatkan keterlihatan harian untuk pasukan kecil yang perlu menyemak serangan yang gagal, sambungan yang disekat dan pengesanan ransomware tanpa memperkenalkan platform keselamatan yang lebih besar.

Menggunakan ciri-ciri serbaguna untuk melindungi pelayan aplikasi dan meningkatkan penyediaan keselamatan

Keamanan Lanjutan tidak menggantikan pengurusan identiti, MFA, segmentasi rangkaian, penyebaran tampalan, tadbir urus pembekal atau pelaporan insiden. Sebenarnya, ia paling berkesan apabila tanggungjawab ini menjadi sebahagian daripada program keselamatan akses jauh yang didokumenkan. Mengikut penggunaan anda terhadap akses jauh, infrastruktur anda dan matlamat kerja organisasi atau syarikat anda, panduan dan artikel lain kami membincangkan pendidikan , kewangan, kesihatan, agro-industri dan konteks lain.

Kesimpulan

NIS2 menjadikan akses jauh sebagai tanggungjawab pengurusan risiko yang didokumentasikan dan bukannya hanya tugas konfigurasi. Pasukan IT harus menyenaraikan setiap laluan akses, mengawal hak istimewa, memantau aktiviti mencurigakan dan menyimpan bukti yang boleh digunakan. TSplus Advanced Security boleh menguatkan beberapa langkah keselamatan pelayan Windows sementara organisasi mengekalkan tanggungjawab untuk tadbir urus dan pematuhan.


Ujian Percubaan Percuma Akses Jauh TSplus

Alternatif Citrix/RDS terbaik untuk akses desktop/aplikasi. Selamat, kos efektif, di premis/cloud


FAQ

1. Adakah NIS2 Memerlukan MFA untuk Akses Jauh?

NIS2 termasuk pengesahan pelbagai faktor atau pengesahan berterusan di mana sesuai. Keputusan bergantung kepada risiko, keistimewaan, sensitiviti sistem dan pelaksanaan nasional. Akses yang terdedah kepada internet, pentadbiran dan pembekal harus mendapat perhatian khusus.

2. Adakah NIS2 Terpakai kepada Penyedia Perkhidmatan Terurus?

Penyedia perkhidmatan terurus dan penyedia perkhidmatan keselamatan terurus termasuk dalam rangka kerja NIS2, tertakluk kepada definisi, peraturan saiz, pengecualian dan undang-undang negara. MSP harus menilai kedua-dua sistem dalaman mereka dan akses juruteknik ke persekitaran pelanggan.

3. Adakah NIS2 Melarang Protokol Desktop Jauh?

No. NIS2 tidak melarang RDP. Organisasi mesti menilai risikonya dan menerapkan kawalan yang seimbang seperti pendedahan terhad, MFA, hak minimum, tampalan, pemantauan dan prosedur insiden yang diuji.

4. Apakah Bukti Akses Jauh yang Perlu Disimpan oleh Pasukan IT?

Bukti berguna termasuk inventori, diagram seni bina, semakan akses, konfigurasi MFA, kelulusan pembekal, peraturan firewall, log pengesahan, amaran, rekod tampalan, ujian pemulihan dan keputusan pemulihan.

5. Bolehkah TSplus Advanced Security Menjadikan Sesebuah Organisasi Mematuhi NIS2?

Tiada produk tunggal yang menetapkan pematuhan NIS2. TSplus Advanced Security dapat menyokong perlindungan pelayan, sekatan akses, pertahanan ransomware dan keterlihatan keselamatan. Pematuhan juga bergantung kepada tadbir urus, sistem identiti, dasar, pengurusan pembekal, perancangan kesinambungan dan undang-undang kebangsaan yang berkenaan.

Bacaan lanjut

back to top of the page icon