詳細資訊與報名請點此
遠端存取無法僅靠「誰在使用」來防護 雖然遠端存取環境的建置已經普及,但在存取控制的判斷上,往往僅停留在以「使用者驗證」為中心,而未能充分考慮連線設備狀態的情況並不少見。實際上,防毒軟體的運作狀況、是否加密、作業系統版本、位置資訊等,因每台設備狀態的不同,風險會有很大的差異。即使使用者是正式員工,若設備端存在缺陷,仍一律給予連線許可的運作方式是有待重新檢視的。
忽略設備狀態的連線許可會產生漏洞 在許多企業中,是否允許連線的判斷是固定的,尚未能實現根據設備的合規狀況來改變連線目標或可用範圍的運作方式。因此,即使是防毒軟體被停用的設備、未套用加密的設備,或是從非預期地點使用的設備,都有可能在相同的條件下被允許連線。當設備管理與存取控制脫節時,問題就在於即使偵測到異常,也無法反映在連線規則中,導致應對遲緩。
根據設備的合規狀況改變連線規則 在本研討會中,將解說結合Absolute Secure Endpoint與Absolute Secure Access,並根據設備的防毒、加密、位置資訊、作業系統版本等狀態來判定是否合規,再依其結果控制存取權限與連線目標的概念。例如,僅允許符合條件的設備連線至業務系統,並限制不符合部分條件的設備的連線目標,透過這樣的運作方式,將能應對一律許可所難以防範的風險。我們將介紹如何透過將設備狀態的視覺化與存取控制結合,來實現更符合實際情況的遠端存取運作。
主辦、協辦 Absolute Software株式會社 ■ 協助 株式會社Open Source活用研究所 Majisemi株式會社
詳細資訊與報名請點此
Majisemi未來將持續舉辦「對與會者有益」的線上研討會。 過去研討會的公開資料,以及其他正在招募中的研討會,請至▶此處查看。
Majisemi株式會社
〒105-0022 東京都港區海岸1丁目2-20 汐留Building 3樓 聯絡我們:https://majisemi.com/service/contact/
FACT BOX · 重點整理
- 來源:PR TIMES
- 分類:活動
- 相關組織:Absolute Software株式会社
- 產品、服務:Absolute Secure Endpoint / Absolute Secure Access