امنیت Windows و Office در زمان COVID-19: خط مشی های بروزرسانی ، گزینه های از راه دور

هشدارهای اقامت در خانه برای بسیاری از شهرهای بزرگ ، ایالت های ایالات متحده و کشورها ، فن آوری اطلاعات و متخصصان امنیتی را در خط مقدم نبرد قرار می دهد تا مشاغل و کار با بیشتر کارمندان از راه دور کار کند. فناوری از بعضی جهات به چالش رسیده است ، اما برای برخی از موارد در صفحات ما فقط موارد زیادی وجود دارد که در حال حاضر با آن مقابله کنیم. در اینجا چگونگی تأثیر بیماری همه گیر COVID-19 بر امنیت Windows ما در این رابطه آورده شده است:

تغییرات منتشر شده و سرویس دهی

Google برای اولین بار اعلام کرد که دستور کار از خانه تأثیر می گذارد بر برنامه کشتی کروم. Chrome 81 به موقع ارسال نشد و Google اعلام کرد که "نسخه های آتی Chrome و Chrome OS را متوقف کرده است." آنها در عوض تأکید کردند که اطمینان حاصل کنند که انتشار پایدار ، ایمن و قابل اعتماد است. Google نسبت به نسخه های ویژه از اولویت امنیت خود استفاده می کند.

مایکروسافت اعلام کرده است که به دنبال نتیجه پایان عمر برای ویندوز 10 1709 نیز است. پایان عمر برای 1709 برای 14 آوریل سال 2020 برنامه ریزی شده بود ، اما اکنون به روزرسانی های امنیتی از ماه مه تا اکتبر منتشر می شود. به روزرسانی نهایی در تاریخ 13 اکتبر 2020 منتشر می شود. هنوز مشخص است که آیا نسخه های کلیک شده برای اجرای مایکروسافت آفیس و ویژگی های Office 365 نیز تحت تأثیر قرار می گیرند. به نقشه راه مایکروسافت آفیس 365 توجه داشته باشید تا ببینید که آیا هر یک از این نسخه ها تحت تأثیر قرار می گیرند.

در 24 مارس ، مایکروسافت اعلام کرد که در حال متوقف کردن همه به روزرسانی های غیر امنیتی (C و D) اختیاری برای همه نسخه های مشتری Windows است.

معرفی فن آوری از راه دور

برای استفاده از فناوری از راه دور ، ما دیوانه وار هستیم که شبکه های خصوصی مجازی (VPN) و پروتکل دسک تاپ از راه دور (RDP) را که اغلب با هزینه امنیتی است ، در دست می گیریم. . یک گزینه دیگر ، استقرار نسخه آزمایشی 180 روزه ویندوز سرور 2016 یا 2019 و استفاده از خدمات Remote Desktop با Remote Desktop Gateway (RD Gateway) به همراه فناوری های RDWeb است تا امکان اتصال از راه دور را فراهم کند.

همچنین می توانید از OpenVPN استفاده کنید. راه حل هایی برای ایستادن یک سرور VPN موقت به عنوان یک راه حل. فراموش نکنید که چه راه حل هایی در فایروال شما وجود دارد تا بتوانید اتصال VPN را برقرار کنید.

مایکروسافت با دستورالعمل نحوه تقسیم ترافیک برای شبکه خود به این نتیجه رسید که ترافیک Office 365 نیازی به برگشت از طریق دفتر نداشته باشد. ارتباط. در صورت نیاز به تنظیمات VPN برای اسناد ، در صورت نیاز به تنظیمات اضافی ، به منظور دسترسی مستقیم به اینترنت برای بارگیری و ترافیک اینترنت ، به راه حل VPN خود مراجعه کنید.

به عنوان مثال ، در راه حل Sophos VPN ، رابط VPN مسیری را به IP اضافه می کند. آدرس رایانه شما که از طریق رابط SSL-VPN مسیریابی می شود. سپس هر نوع ترافیک دیگر ، مانند بارگیری ، توسط روتر خانگی استاندارد شما و اتصال به اینترنت آن هدایت می شود. اگر می خواهید مطمئن شوید که راه حل VPN شما همچنین فیلتر وب را فراهم می کند ، راه حل VPN خود را برای گزینه ها مرور کنید. برای Sophos VPN ، برای ارائه فیلتر وب به مشتریهای از راه دور ، باید "VPN Pool (SSL)" را به "شبکه مجاز" اضافه کنید. گزینه های خود را با فروشنده VPN خود بررسی کنید تا آنچه را می توانید در مسیر ترافیک انجام دهید و از این رو محافظت کنید.

گزینه های دیگر برای دسترسی از راه دور ایمن

Azure AD همچنین می تواند دسک تاپ های از راه دور را ایمن کند. به عنوان مثال ، شما می توانید زیرساخت RD Gateway را با استفاده از پسوند Network Policy Server (NPS) و دایرکتوری Azure Active امن کنید. با رعایت این دستورالعمل ها می توانید اتصال RDP را با استفاده از تأیید هویت چند فاکتور Azure برای Windows Server 2012 ، Windows Server 2012 R2 و Windows Server 2016 RD Gateway و NPS امن کنید. سرانجام ، این دستورالعمل ها را برای محافظت از RD Gateway با Azure MFA و NPS Extension بررسی کنید.

رسیدگی به کاهش سرعت ترافیک شبکه

اخیراً مدیرعامل AT&T اظهار داشت که تمام ترافیک کار از خانه بر عملکرد شبکه تأثیر گذاشته است. نتفلیکس برای محدود کردن تأثیر اینترنت ، پهنای باند را در مکانهای مختلف پرتاب می کند. اگر کاربران خانگی شما دارای پهنای باند هستند ، ممکن است پیشنهاد دهید که دوربین های خانگی را تنظیم کنند تا از کیفیت فیلم کمتری استفاده کنند. شما ممکن است بخواهید نکات فنی را برای کاربران خانگی خود ارسال کنید تا آنها را از طریق کیفیت خدمات تنظیم کنید ، یا از ابزارهای دستیابی از راه دور مانند Splashtop SOS استفاده کنید تا دسترسی موقت به رایانه های شخصی را به دست آورید تا آنها را به بهترین شکل تنظیم کنید.

میز کمک شما کارکنان همچنین باید برای آموزش کاربران خانگی درمورد نمونه های بی شماری از بدافزارهای مربوط به COVID آماده باشند. نکات مربوط به پیشگیری را به کارمندان خود بفرستید تا آنها را از خطرات آگاه سازند. در امان باشید و قوی باشید. فراموش نکنید که ما در مورد بهینه سازی [تنظیماتکنفرانسویدئوییازراهدور نکاتی را فراموش نکنید.

کپی رایت © 2020 IDG Communications، Inc.