CÁCH SỬ DỤNG CHÍNH SÁCH CÀI ĐẶT ĐỂ BẢO MẬT HƠN CHO TEAMVIEWER

Có hơn 50 chính sách cài đặt có sẵn trong Bảng điều khiển quản lý TeamViewer. Dưới đây là các cách cài đặt chính để giúp bảo mật TeamViewer an toàn hơn.

Trên thanh TeamViewer Management Console: Home > Design & Deploy > Policies > Add policy.

Blocklist/Allowlist and Access Control (Danh sách chặn / Danh sách cho phép và Kiểm soát truy cập)

Danh sách chặn và Danh sách cho phép xác định ai có thể và không thể kết nối với một thiết bị cụ thể.

Kiểm soát truy cập cho cả kết nối đến và đi giúp xác định cấp độ truy cập mà đối tác phải có khi kết nối với thiết bị (hoặc cấp độ truy cập mà ai đó phải có khi sử dụng một ứng dụng khách cụ thể) để kết nối. Các tùy chọn bao gồm việc có toàn quyền kiểm soát máy khách, chỉ có thể xem những gì đang xảy ra, hoặc không có quyền truy cập nào cả.

Nếu bạn có một số ứng dụng khách yêu cầu quyền truy cập chặt chẽ hơn, chẳng hạn như một máy chủ nhạy cảm hoặc một số thiết bị nhất định không nên được sử dụng để thiết lập kết nối thì đây là nơi bạn sẽ thiết lập các chính sách đó.

Logging and Reporting (Ghi nhật ký và báo cáo)

Rất nhiều người dùng có nhu cầu lưu giữ nhật ký của mọi kết nối được thực hiện đến và đi từ thiết bị về trách nhiệm giải trình hoặc tuân thủ. Các chính sách Enable Logging, Log Incoming Connections, and Log Outgoing Connections chi phối việc ghi nhật ký và được bật theo mặc định. Khi nhật ký được bật, TeamViewer sẽ tạo một tệp nhật ký .txt cục bộ trên máy khách.

Cài đặt chính sách Báo cáo kết nối với thiết bị này quy định liệu các kết nối đến của ứng dụng khách này có được báo cáo cho Bảng điều khiển quản lý trong Báo cáo thiết bị hay không , giúp bạn tiết kiệm một chuyến đi để truy xuất nhật ký cục bộ của ứng dụng khách. Cả nhật ký và báo cáo đều có thể đáp ứng các yêu cầu quy định, đặc biệt là trong các ngành có nguyên tắc bảo mật nghiêm ngặt như tài chính hoặc y học. Trong trường hợp đánh giá, nhật ký và báo cáo có thể đáp ứng rất nhiều câu hỏi về khả năng và hành vi truy cập.

Người dùng cần bảo mật TeamViewer có thể muốn chọn lọc hơn về khách hàng nào được báo cáo, nếu không, các nhật ký và báo cáo này có thể khá lớn.

Passwords (Mật khẩu)

Mặc dù Easy Access , tính năng xác thực không cần mật khẩu của Teamviewer là phương pháp hay nhất được khuyến nghị của chúng tôi để truy cập, nhưng một số trường hợp sử dụng yêu cầu mật khẩu truyền thống để thay thế. Chỉ cần đảm bảo mật khẩu của bạn tuân theo các phương pháp hay nhất về độ dài và độ phức tạp. Các cài đặt này sẽ giúp bạn đảm bảo mật khẩu của mình càng an toàn hơn và bảo mật Teamviewer của mình tốt hơn.

Mật khẩu ngẫu nhiên sau mỗi phiên điều chỉnh việc hệ thống tạo mật khẩu ngẫu nhiên sau mỗi phiên, chỉ sau khi máy khách khởi động lại hay hoàn toàn không. Ví dụ: nếu mật khẩu của khách hàng được giữ nguyên, có thể ai đó biết mật khẩu có thể truy cập vào ứng dụng đó bất kỳ lúc nào – ngay cả sau khi họ rời khỏi tổ chức. Để xác định độ phức tạp của mật khẩu đó, hãy sử dụng Độ dài mật khẩu.

Tạm thời Lưu kết nối Mật khẩu giữ mật khẩu hoạt động cục bộ, vì vậy nếu ai đó bị ngắt kết nối, họ không phải nhập mật khẩu mới ngay cả khi bạn đang yêu cầu mật khẩu ngẫu nhiên sau mỗi phiên. TeamViewer loại bỏ các mật khẩu này khi khởi động lại.

Luôn cập nhật

Kiểm tra Phiên bản Mới sẽ giúp khách hàng xem có bản vá hoặc nâng cấp TeamViewer hay không . Mặc dù hệ thống tự bảo mật đáng kể, nhưng bản vá cập nhật đảm bảo bạn không gặp phải bất kỳ lỗ hổng nào gần đây ở cấp phần mềm. Bạn có thể đặt điều này cho các lần kiểm tra hàng tuần hoặc hàng tháng hoặc không bao giờ.

Các tính năng và bản cập nhật chức năng mới có xu hướng diễn ra hàng tháng, trong khi các bản cập nhật liên quan đến bảo mật có thể xảy ra bất cứ lúc nào nếu chúng tôi tìm thấy lỗ hổng. Tất nhiên, nếu khách hàng không tự kiểm tra các bản cập nhật, thì việc tìm các bản cập nhật có liên quan khi chúng được phát hành và đẩy chúng ra theo cách thủ công là tùy thuộc vào CNTT.

Khi khách hàng tìm thấy bản cập nhật, Cài đặt phiên bản mới sẽ Tự động đặt liệu máy khách có nên tự cập nhật mà không cần tương tác hay không. Nó có thể làm điều này cho tất cả các bản cập nhật, chỉ những bản cập nhật được gắn cờ vì lý do bảo mật hoặc chỉ các bản cập nhật trong phiên bản chính hiện tại của bạn (nói cách khác, chờ cập nhật lên phiên bản chính tiếp theo cho đến khi bạn đã thử nghiệm nó).

Điều gì xảy ra trong quá trình kết nối màn hình chuyển sang màu đen

Màn hình đen cho kết nối đến có nghĩa là khi một máy tính đang được sử dụng từ xa, máy tính đó sẽ hiển thị màn hình đen có thể tùy chỉnh, thay vì hiển thị những gì đang xảy ra trên màn hình thực tế. Đây là một cách tuyệt vời để duy trì quyền riêng tư trên thiết bị khách nếu ai đó sẽ sử dụng thiết bị đó từ xa nhưng có người khác ở gần, chẳng hạn như trong một văn phòng đông người.

Hết thời gian chờ các phiên không hoạt động cho phép bạn đặt thời gian cần phải trôi qua trước khi kết nối đi hết thời gian vì không hoạt động. Nếu nhiều người sẽ sử dụng ứng dụng này để truy cập các thiết bị từ xa khác hoặc nếu có nguy cơ ứng dụng này được sử dụng ở nơi công cộng, nơi nó có thể bị mất, bị đánh cắp hoặc bị xâm phạm, điều này khiến người tiếp theo khó có quyền truy cập hơn đến một kết nối mở có thể có hoặc có thể không được cấp phép cho chúng.

Yêu cầu quyền quản trị

Thay đổi Yêu cầu Quyền quản trị trên Máy tính này đảm bảo rằng chỉ người dùng có quyền quản trị trong Windows mới có thể thay đổi cách cấu hình cài đặt TeamViewer của máy khách. Rõ ràng, nếu điều này không được thực hiện, bất kỳ ai cũng có thể thay đổi bất kỳ cài đặt nào được đề cập ở trên, và khiến khách hàng gặp rủi ro lớn hơn. Tính năng quản trị sẽ giúp người dùng chủ động hơn trong bảo mật Teamviewer.

Trên đây là những cài đặt có ảnh hưởng nhiều nhất đến bảo mật, ngoài ra còn chính sách cài đặt khác có thể hỗ trợ người dùng tốt hơn trong các biện pháp giúp bảo mật Teamviewer.

Kích hoạt các chính sách cài đặt phù hợp là một cách tuyệt vời để tùy chỉnh trải nghiệm TeamViewer bản quyền cho tổ chức của bạn, quy trình làm việc của tổ chức và nhu cầu của nhân viên. Đây cũng là một cách mạnh mẽ để tăng cường bảo mật cho truy cập từ xa và hơn thế nữa.

CHỨNG NHẬN ĐỐI TÁC BẢN QUYỀN SOFT365 - CÁC HÃNG PHẦN MỀM TRÊN THẾ GIỚI
http://soft365.vn - https://store.soft365.vn/ - Hotline: 0936 362 158

THÔNG TIN LIÊN HỆ TƯ VẤN SẢN PHẨM BẢN QUYỀN TẠI TSG-SOFT365
Công ty TNHH Thương mại và dịch vụ TSG
Địa chỉ: Hà Nội: Tầng 2, Tòa nhà ATS, 252 Hoàng Quốc Việt, Bắc Từ Liêm, Hà Nội
Hồ Chí Minh: Tầng 5, tòa nhà số 89 Vạn Kiếp, phường 03, quận Bình Thạnh, TP HCM
Website: www.soft365.vn - store.soft365.vn | Email: info@tsg.net.vn
Điện thoại: 024 7305 0506 | 028 7308 0508
Gặp tổng đài tư vấn: 0936 362 158 | info@tsg.net.vn

GIẢI PHÁP HÀNG ĐẦU - DỊCH VỤ HOÀN HẢO
SOFT365 - ĐỐI TÁC ỦY QUYỀN CỦA CÁC HÃNG PHẦN MỀM NỔI TIẾNG TRÊN THẾ GIỚI