Гибридная работа
Как защитить удаленных сотрудников
Удаленное устройство может неделями не подключаться к офисной сети, но продолжает работать с корпоративной почтой и данными. Поэтому защита должна обновляться и управляться независимо от местоположения сотрудника.
Инвентаризация
- Учтите корпоративные и разрешенные личные устройства.
- Зафиксируйте ОС, владельца, критичные приложения и способ подключения.
- Отдельно отметьте устройства, редко подключающиеся к VPN.
Управление вне офиса
- Используйте консоль, доступную устройствам через интернет.
- Контролируйте состояние защитных компонентов и обновлений.
- Настройте уведомления об устройствах, которые давно не выходили на связь.
Доступ и данные
- Применяйте многофакторную аутентификацию и минимальные права.
- Разделяйте рабочие и личные данные, контролируйте съемные носители.
- Шифруйте устройства в соответствии с политикой организации.
Поддержка сотрудника
- Дайте короткий маршрут сообщения о подозрительном письме или событии.
- Подготовьте удаленную диагностику и изоляцию устройства.
- Регулярно обновляйте обучение фишингу и работе с облачными сервисами.
Ответы
Частые вопросы
Обязательно ли использовать VPN?
VPN решает задачу защищенного доступа, но не заменяет защиту устройства, многофакторную аутентификацию и контроль облачных сервисов.
Можно ли управлять защитой без офисного сервера?
Для малого и среднего бизнеса доступны облачные модели управления; состав функций зависит от выбранного продукта.