Запись сеансов удаленного рабочего стола захватывает активность во время удаленного подключения так что ИТ-команды могут просмотреть, что произошло после завершения сеанса. Для системных администраторов, MSP и команд, заботящихся о безопасности, записи могут укрепить ответственность, расследование инцидентов и аудиторские доказательства, но они также создают чувствительные данные, которые необходимо защищать.
Таким образом, задача выходит за рамки решения вопроса о том, могут ли удаленные сеансы быть записаны. ИТ-команды должны определить, какие сеансы оправдывают или требуют записи, кто должен иметь доступ к полученным файлам, как долго они должны храниться и какие обязательства по конфиденциальности применяются.
Что такое запись сеансов удаленного рабочего стола?
Запись сеанса удаленного рабочего стола создает запись активности, которая произошла во время сеанса удаленного рабочего стола или поддержки, которую вы можете воспроизводить столько раз, сколько необходимо для обучения, устранения неполадок или аудита. В зависимости от программного обеспечения эта запись может содержать только активность на экране или может сопровождаться информацией, такой как временные метки, команды, передача файлов или метаданные сеанса.
Это делает запись особенно полезной, когда ИТ-отделу нужны доказательства того, что произошло внутри сеанса, а не просто подтверждение того, что соединение имело место.
Однако больше данных не означает автоматически лучше. Запись может захватывать бизнес-приложения, данные клиентов, административные консоли или другую конфиденциальную информацию, видимую на удаленном экране. Таким образом, запись становится актив, требующий собственных средств управления безопасностью .
Как запись сеансов отличается от мониторинга и ведения журналов?
Мониторинг удаленного рабочего стола, ведение журналов сеансов и запись сеансов отвечают на разные вопросы.
| Возможность | Основной вопрос | Типичные данные |
|---|---|---|
| Мониторинг сеансов | Что происходит в окружающей среде? | Подключенные пользователи, состояние сеанса, продолжительность, производительность |
| Журналирование сеансов | Кто подключился, когда и где? | Идентификаторы пользователей, временные метки, конечные точки, события сеанса |
| Запись сеанса | Что произошло внутри сессии? | Активность на экране и, в зависимости от продукта, дополнительные данные активности |
Поскольку запись обычно не требуется для рутинного мониторинга производительности, это подчеркивает важное различие. Как обсуждалось в наш гид по программному обеспечению для мониторинга удаленного рабочего стола Оперативный мониторинг может предоставить видимость серверов и пользовательских сессий без захвата содержимого каждого взаимодействия.
Запись должна, следовательно, решать более конкретные требования безопасности, аудита или поддержки, а не становиться стандартным методом наблюдения за пользователями.
Когда запись сеансов удаленного рабочего стола улучшает безопасность?
Запись сеансов удаленного рабочего стола наиболее ценна, когда последствия действия значительны или когда несколько организаций или администраторов разделяют ответственность за систему.
Привилегированный и сторонний доступ
Административные сессии являются сильным кандидатом для записи, поскольку привилегированные учетные записи могут изменять конфигурации, получать доступ к конфиденциальной информации и вносить изменения, которые влияют на целые системы.
Тот же принцип применяется к техникам MSP, подрядчикам и внешним поставщикам. Журналы сеансов могут установить, что техник подключился в 14:05, в то время как запись может предоставить дополнительные доказательства действий, выполненных во время этого вмешательства.
Для небольших ИТ-команд это может улучшить подотчетность, не требуя другого администратора для контроля каждой удаленной операции.
Расследование инцидентов и обзор поддержки
Записи также могут предоставить контекст после неожиданного изменения конфигурации, инцидента безопасности или неудачной операции по обслуживанию. Вместо того чтобы восстанавливать событие по памяти, собирая билеты и всю важную информацию системные журналы следователи, способные просмотреть соответствующую сессию, могут сэкономить время и избежать потенциальных пробелов.
Запись также может помочь командам поддержки документировать сложные процедуры или пересматривать трудные случаи. Однако устранение неполадок и обучение сами по себе редко оправдывают запись каждой пользовательской сессии на неопределенный срок. Объем должен оставаться целенаправленным и пропорциональным цели. Время хранения - это отдельный вопрос.
Как запись сеансов поддерживает соблюдение норм?
Запись сеансов сама по себе не делает организацию соответствующей требованиям GDPR, рекомендациям NIST, PCI DSS, HIPAA или другой рамке.
Его значение более узкое: записи могут способствовать подотчетности и предоставлять подтверждающие доказательства наряду с записями аутентификации, системными журналами, записями изменений и контролем доступа.
Где записи рассматриваются как аудиторские записи, необходимо также определить политику хранения. NIST SP 800-53 контроль AU-11 иллюстрирует этот принцип, призывая сохранять записи аудита в течение периода, определенного организацией, в соответствии с требованиями хранения и расследованиями после событий.
Центральный вопрос, следовательно, не в том, «требует ли соблюдение видеозаписи?», а в том, «предоставляет ли запись полезные и пропорциональные доказательства для рисков и контрольных целей, которые нам необходимо решить?»
Как должны регулироваться записи сеансов удаленного рабочего стола?
Стратегия записи должна охватывать полный жизненный цикл данных, а не только их создание.
Запись сессий выборочно
Начните с уровней риска. Привилегированное администрирование, обслуживание третьими сторонами, чувствительная инфраструктура и выбранные случаи поддержки, как правило, предоставляют более четкое обоснование для записи, чем обычная деятельность сотрудников.
Определите, кто или что инициирует запись, и задокументируйте цель. Селективная запись также ограничивает потребление хранилища и уменьшает объем конфиденциальных данных, которые вашей команде необходимо защищать.
Ограничить доступ к записям
Записи сеансов может содержать учетные данные, отображаемые на экране, информацию о клиентах, внутренние приложения или конфиденциальные бизнес-данные.
Доступ, следовательно, должен соответствовать принципам минимальных привилегий. Ограничьте права на воспроизведение, экспорт и удаление для уполномоченного персонала. При необходимости обеспечьте возможность аудита доступа к записям.
Определите правила хранения и удаления
Сохранение каждой записи навсегда только увеличит требования к хранилищу и риски безопасности.
Срок хранения должен отражать цель записи, применимые договорные или нормативные требования и политику хранения записей вашей организации. Как только эта цель истекает, записи должны следовать определенному процессу удаления.
Учитывайте конфиденциальность и уведомление пользователей
Записи экрана могут содержать личные данные. Организации, подлежащие GDPR следует учитывать принципы, включая ограничение цели, минимизацию данных, ограничение хранения, прозрачность, целостность и конфиденциальность при определении того, как записи собираются и хранятся.
Местные правила занятости и конфиденциальности могут вводить дополнительные требования. Поэтому ИТ-команды должны координировать политику записи с людьми, ответственными за юридические, кадровые, конфиденциальные или требования по соблюдению, а не рассматривать запись сеансов как чисто техническую настройку.
Что должны искать команды Lean IT в решении для записи сеансов?
Правильный уровень функциональности зависит от решаемого риска. Полноценная платформа управления привилегированным доступом может предоставить детальную судебно-экспертную информацию о сессиях и обеспечение соблюдения политик, но не каждая MSP или внутренняя IT-команда требует такого уровня инфраструктуры.
Для практического случая удаленной поддержки оцените, является ли это решение для записи сеансов предоставляет:
- прямое записывание во время соответствующих сессий;
- полезные журналы сеансов вместе с записью;
- четкий контроль над тем, где хранятся записи;
- ограниченный доступ к файлам записи;
- управляемые процессы хранения и удержания
- доступ с присутствием и без присутствия, соответствующий рабочему процессу поддержки.
Цель состоит в том, чтобы собрать достаточно доказательств для выполнения операционных или Sicherheitsanforderungen, не создавая ненужной административной нагрузки.
Какие инструменты TSplus упрощают запись сеансов?
TSplus Remote Support позволяет управление экранами и устройствами с записью сеансов и варьируется от одного пользователя до 100+ одновременных сеансов. Во время сеанса удаленного управления агент может записывать сеанс или делать скриншоты непосредственно с панели инструментов сеанса, а затем сохранять или делиться ими по мере необходимости.
TSplus Remote Support также поддерживает отдельную отчетность по сессиям с информацией, включая подключенных пользователей, время начала и окончания, продолжительность сессии и идентификатор удаленной машины. Эта комбинация может помочь MSP и небольшим IT-командам документировать выбранные вмешательства в поддержку без развертывания более широкой платформы мониторинга привилегированных сессий, когда их требования не оправдывают этого.
Заключение
Запись сеансов удаленного рабочего стола наиболее полезна, когда применяется к определенным требованиям безопасности, аудита или поддержки. Она предоставляет более полную запись, чем обычные журналы подключений, однако эта дополнительная видимость также создает новые обязанности в отношении хранения, доступа, конфиденциальности и хранения данных.
Для ИТ-команд, следовательно, лучший подход — это выборочный и основанный на политике: записывать сессии, где доказательства имеют подлинную ценность, защищать полученные данные и хранить их только на время, необходимое для достижения их цели.
TSplus Бесплатная пробная версия удаленной поддержки
Эффективная по стоимости удаленная помощь с присутствием и без присутствия от/к macOS и Windows ПК.