RemoteGympBezpieczeństwo

Bezpieczeństwo

Jak RemoteGymp chroni dostęp, sesje i działania administracyjne.

Bezpieczeństwo w praktyce

Szyfrowane sesje zdalne

Dane ekranu są szyfrowane podczas transportu. Bezpośrednie wideo w chmurze wykorzystuje zaszyfrowany kanał WebRTC danych; Dostarczanie przekaźników również pozostaje szyfrowane.

MFA i Microsoft SSO

Ochrona konta obejmuje uwierzytelnianie wieloskładnikowe oraz logowanie przez Microsoft, przy czym dla wrażliwych działań wymagana jest nowa MFA.

Sprawdzanie uprawnień po stronie serwera

Przekaźnik autoryzuje sesje, sterowanie i wejście. Link do przeglądarki lub widoczny ekran nigdy nie jest traktowany jako zgoda sama w sobie.

Działania podlegające audytowi

Sesje zdalne i związane z tym działania administracyjne tworzą ścieżkę audytu, dzięki której możesz zobaczyć, kto co i kiedy zrobił.

Dostęp klientów z zakresem

Organizacje, firmy i ośrodki pozostają oddzielone w całym pulpicie, usługach i ścieżkach sesji.

Cloud lub samodzielnie hostowane

Korzystaj z RemoteGymp Cloud lub uruchamiaj usługę na własnej infrastrukturze, zachowując tego samego agenta i dashboard.

Przechowywane sekrety są chronione

Poświadczenia TOTP, konfiguracja Microsoft SSO oraz przechowywane klucze odzyskiwania BitLocker są chronione w stanie spoczynku za pomocą ASP.NET Core Data Protection, zamiast być zapisywane jako czytelne wartości.

Obsługa klucza chronionego certyfikatem

Klucze ochrony danych w chmurze są przechowywane we współdzielonym PostgreSQL i szyfrowane za pomocą certyfikatu klastra. Gotowość nie powiodzie się, jeśli współdzielony pierścień kluczy nie będzie w stanie chronić i odtwarzać danych.

Gdzie dane w chmurze uruchamiają

Chmura używa stref przekaźnikowych US, EU i AP. Trasowanie regionalne nie gwarantuje, że dane pozostaną w kraju wybranym przez klienta. Self-Hosted uruchamia swoje Przekaźniki i bazę operacyjną na infrastrukturze, którą kontrolujesz; weryfikacja licencji nadal obowiązuje.

Powiadomienie o naruszeniu

Umowa o przetwarzaniu danych zobowiązuje RemoteGymp do niezwłocznego powiadomienia poszkodowanych klientów po uzyskaniu wiedzy o naruszeniu danych osobowych oraz do udostępnienia dostępnych informacji, których potrzebują w sposób uzasadniony.

Pisemne zobowiązania wobec podprocesorów

Obecna lista podprzetwarzających jest dostępna w dziale wsparcia. Klienci otrzymują rozsądne uprzednie powiadomienie o nowym podprzetwarzającym, który będzie istotnie przetwarzał ich dane osobowe, i mają 14 dni na wniesienie sprzeciwu z uzasadnionych powodów związanych z ochroną danych.

WebRTC

Niektóre sesje w chmurze przesyłają obraz bezpośrednio do przeglądarki.

Przy jednej sesji w chmurze obraz może trafić bezpośrednio z maszyny do przeglądarki, zaszyfrowany. Uprawnienia, kontrola i wejście nadal przechodzą przez przekaźnik, więc sesję można tam zakończyć. Sesje wielowidzowe, Android i samodzielnie prowadzone przez przekaźnik przesyłają obraz.

Chmura lub własny hosting

Chmura

Hostowane przez nas, trzy regiony, zero utrzymania.

  • W pełni zarządzany relay wieloregionowy
  • Dostęp nadzorowany i bez nadzoru
  • Przesyłanie plików, zdalne polecenia i przeglądanie dysków
  • Brak instalacji dla gościa. Brak konta RemoteGymp. Tylko link do przeglądarki, który wygasa.

Samodzielny hosting

Uruchom usługę na własnej infrastrukturze.

  • Twoja infrastruktura, twoje dane
  • Ten sam agent, ten sam dashboard
  • Te same nawiasy liczby urządzeń, ale na własnej infrastrukturze

Przestań prosić o wyceny. Rozpocznij sesję.

Uważamy, że to najlepsze narzędzie zdalnego dostępu na świecie. Oczywiście, że byśmy to zrobili. Trzydzieści dni, bez karty, bez telefonu — idź i udowodnij nam, że się mylimy.

Rozpocznij bezpłatny okres próbny