保护远程办公人员的家庭网络安全

VSole2020-07-18 22:09:50

对于不重视数据安全性的企业而言,远程办公人员可能会构成严重安全风险。

从网络角度来看,远程工作人员可以通过多种方式增强其家庭网络安全性,以显着缓解他们可能遇到的大量威胁。让我们先来看看为什么现在远程办公人员比以往任何时候都面临更大的风险。然后,我们将探索如何使用正确的基于网络的安全工具和做法来保护家庭网络以及消除威胁的方法。

为什么远程办公人员面临更大风险?

数据盗窃和数据丢失威胁正在增加,网络罪犯已将注意力转移到远程办公人员。这种转变的原因很简单:

  1. 在2020年,受全球疫情影响,远程办公人员数量大大增加。
  2. 企业网络中部署的大多数基于网络的安全工具不会保护家庭网络。
  3. 与在办公室工作时相比,在家中工作时,员工往往更容易忽略安全策略。这包括使用不恰当的方法来共享或传输文件,使用个人设备完成工作以及在执行工作职责时使用社交媒体或其他与工作无关的在线活动。
  4. 无论远程办公人员部署什么安全措施和工具,这些工具可能都不足以保护企业敏感数据。

企业和消费者网络工具之间的差异

在员工考虑使用不同的工具和程序来更好地保护家庭网络以进行远程工作之前,他们必须了解企业级网络硬件和软件与消费者级替代产品之间的区别。

员工可以在大型电子商店或在线网站上购买消费级安全产品,但是这些工具提供的保护级别有限。这些即插即用服务通常容易受到攻击,无法定期更新以防御最新威胁,并且警报和日志记录功能有限。

而另一方面,企业级硬件和软件可提供更细粒度的威胁检测和修复措施,当数据泄露事故发生时提供详细方法以作出更改,并且可以提供泄漏事故发生时间和方式的底层系统详细信息。

对于大多数具有相对大量远程工作者的中型到大型企业,为每个员工提供正确级别的企业级网络硬件非常重要。随着数据泄露变得越来越昂贵,这尤其如此。企业应部署企业级安全工具,以显著降低数据被盗和丢失的风险,并在出现新威胁时进行快速更新。

如何使用正确的工具保护家庭网络

下面列出了远程工作者在家工作时应部署的网络安全硬件和软件的示例。

7层网络防火墙、入侵防御系统和Web安全网关设备组合

这种多功能一体机位于远程员工的家庭网络的互联网边缘,可保护网络边缘免受外部威胁。内部IT员工可以集中监视和管理这些设备,当潜在的漏洞发生时,他们可以迅速通知员工。很多网络和安全供应商都提供了远程工作网关,这些网关在易于部署的设备中以合理的成本提供了所有这些功能(有时甚至提供更多功能)。

基于软件或硬件的VPN服务

无论员工是要部署站点到站点VPN到每个远程站点位置(使用前面提到的防火墙设备),还是要依靠基于软件的远程访问VPN,结果都是一样的。员工将获得在其家庭网络和公司办公室之间建立的完全加密和安全的隧道。

传统的VPN替代方案是虚拟桌面基础结构(VDI),其中远程工作者访问虚拟PC以执行所有工作功能。尽管VDI比VPN昂贵,但它增加了额外的保护层,并将所有数据限制在虚拟桌面体验之内。

企业移动管理(EMM)

对于希望使用自己的PC或智能设备执行工作职责的员工,EMM软件可以扫描不受信任的端点,并从OS、应用程序和安全性角度确定它是否满足预定的可接受水平。如果设备不符合这些级别,则在解决所有问题之前,它将无法访问网络。

其他安全注意事项

最后,请必须注意,远程工作者应考虑与网络无关的其他安全产品。这包括恶意软件防护软件和密码管理器应用程序。

此外,如果远程工作人员需要Wi-Fi连接,他们可能会选择部署在安全公司网络中常见的无线功能,而不是家庭网络。这包括使用Wi-Fi保护访问2企业身份验证,与简单的预共享密钥不同,该身份验证需要单独的用户名和密码才能访问无线网络。

 

远程办公家庭网络
本作品采用《CC 协议》,转载必须注明作者和本文链接
Gartner公司对 316 名首席财务官和财务主管进行的一项新调查显示,目前约25%的美国企业计划在疫情后将至少 20% 的办公室员工转变为长期远程办公状态。作为削减成本措施的一部分,74% 的企业也计划对约 5% 的员工采取同样的做法。许多企业推迟了公司内部的技术支出,转而侧重于为居家办公人员提供公司发放的设备。
远程办公的网络安全风险同样不能忽视。
无论疫情未来以何种方式结束,这场全球性的远程办公潮流都难以逆转。这意味着更容易发生错误,例如将电子邮件发送给错误的收件人或遭受恶意电子邮件攻击。这称为交叉流量污染,它可能导致关键公司信息的丢失。最好的选择是启用双因素或多因素身份验证。安全团队应该支持员工使用不同的媒体渠道来轻松且及时地报告事件。
对于不重视数据安全性的企业而言,远程办公人员可能会构成严重安全风险。数据盗窃和数据丢失威胁正在增加,网络罪犯已将注意力转移到远程办公人员。企业应部署企业级安全工具,以显著降低数据被盗和丢失的风险,并在出现新威胁时进行快速更新。传统的VPN替代方案是虚拟桌面基础结构,其中远程工作者访问虚拟PC以执行所有工作功能。尽管VDI比VPN昂贵,但它增加了额外的保护层,并将所有数据限制在虚拟桌面体验之内。
COVID-19疫情导致数百万人在家工作和学习。为了应对疫情,企业迅速扩展其VPN容量,还有很多企业被迫放宽安全标准。首先,企业需要开始严格要求其系统和流程。对于增加容量,企业必须使用完全支持安全标准的永久性设计,而不是临时更改。这些标准本身需要根据企业的新标准进行重新评估。这样做的目的是,为员工使用的宽带提供商和家庭网络建立软件级别,并开发标准配置。团队可以扫描并查看这些网络是否具有SecOps或者是否使用建议的配置。
远程办公时代的生产力工具
VPN的七种替代方案
2021-10-14 09:48:01
网络安全专家们推荐的七种VPN替代方案,企业可以根据自己的态势和风险偏好进行选择。
根据HP Wolf Security的最新报告,随着劳动力的去中心化和混合办公模式的流行,端点安全的管理模式被彻底打破。大多数IT领导者都表示,防御固件攻击比以往任何时候都更加困难。
投资于数据治理需要成为企业内部的安全文化教育的一部分,将渗透到企业的各个层面。合适的技术合作伙伴可以帮助私募股权公司实施该计划,并带来五个好。
VSole
网络安全专家