On-Premises
Cloud
Remote Access Plus es una solución para la administración de desktops remotos que puede controlar remotamente endpoints. En este documento le daremos algunos consejos y trucos para fortalecer la seguridad de su Remote Access Plus.
Remote Access Plus lanza inmediatamente los parches de seguridad para problemas de seguridad identificados. Siga esta página de Base de conocimiento para estar al tanto de los últimos parches de seguridad. Además, suscríbase a nuestra Notificación de violaciones de la seguridad de los datos para recibir notificaciones sobre cualquier incidente de seguridad sin retraso.
Nota: Se recomienda que
1) Actualice su servidor de Remote Access Plus a la última compilación.
2) Otorgue acceso a la carpeta de Remote Access Plus solo a usuarios autorizados.
Proteger el acceso de inicio de sesión al servidor de Remote Access Plus puede evitar problemas de seguridad que involucren roles y permisos.
Para fortalecer el acceso de inicio de sesión, vaya a la pestaña Administrador y haga clic en Configuración de seguridad.
La cuenta de administrador predeterminada debe eliminarse después del primer inicio de sesión.
Toda la comunicación entre el servidor de Remote Access Plus y los agentes se realizará mediante el protocolo HTTPS después de habilitar esta opción.
Nota: Además, deshabilite el puerto 7020 en el firewall de su red
Se recomienda configurar Remote Access Plus con un certificado de terceros de confianza para garantizar conexiones seguras entre los agentes y el servidor.
Tener un segundo nivel de verificación para los técnicos garantiza que se evite el acceso no autorizado.
Establecer una política de contraseñas complejas permite a los usuarios configurar contraseñas únicas que sean difíciles de descifrar. Cuanto más compleja sea una política de contraseñas, más combinaciones habrá.
El agente supervisa y ejecuta las configuraciones y tareas implementadas en un punto final en particular. Por eso es necesario prohibir a los usuarios desinstalar el agente.
Evitar que los usuarios detengan el servicio del agente garantiza que el punto final se mantenga en contacto con el servidor cada 90 minutos.
El protocolo HTTPS para los agentes de LAN y WAN garantiza que la comunicación entre los agentes y el servidor siempre esté cifrada.
Habilite esta opción para proteger la comunicación durante las sesiones de control remoto y las operaciones de transferencia de archivos.
Para mejorar la seguridad, se recomienda Utilice la versión más reciente de TLS, en lugar de las anteriores.
Nota: Los usuarios no pueden administrar dispositivos que se ejecutan en plataformas de SO heredadas (Windows XP, Vista, Server 2003 y Server 2008) después de deshabilitar la versión anterior de TLS.
Se recomienda encarecidamente a los usuarios de Remote Access Plus que sigan las pautas de este documento, en particular las configuraciones de seguridad. Esto demuestra ser una medida rápida y eficaz contra las amenazas cibernéticas. Además, los pasos proporcionados para cada módulo ayudarán a fortalecer aún más la seguridad.
Remote Access Plus Cloud es una solución de administración de escritorio remoto que puede controlar puntos finales de forma remota. En este documento, le brindaremos algunos consejos y trucos para reforzar la seguridad de Remote Access Plus Cloud.
Remote Access Plus Cloud publica de inmediato los parches de seguridad para los problemas de seguridad identificados. Siga esta página de la Base de conocimientos para mantenerse actualizado con los últimos parches de seguridad. Además, suscríbase a nuestra Notificación de violación de datos siguiendo estos pasos: Vaya a la pestaña Administrador -> Haga clic en Configuración de privacidad -> Envíe su dirección de correo electrónico en el formulario de notificación de violación de datos para recibir notificaciones sobre cualquier incidente de seguridad sin demora.
Nota: Se recomienda encarecidamente:
1) Utilice protección de firewall y software antivirus sólidos y manténgalos actualizados para recibir notificaciones/alarmas oportunas.
2) Elimine las cuentas no utilizadas: Vaya a la pestaña Administrador -> Administración de usuarios -> Elimine la cuenta de usuario no utilizada.
3) Instale el servidor de distribución en una máquina separada sin ningún otro software de terceros instalado en ella. Solo los usuarios autorizados deben tener acceso a esta máquina.
4) Habilite la autenticación multifactor: vaya a la pestaña Administrador -> Administración de usuarios -> Autenticación segura -> Habilitar autenticación multifactor.
5) Configure una política de contraseñas compleja: vaya a la pestaña Administrador -> Administración de usuarios -> Autenticación segura -> Configurar política de contraseñas.
Para fortalecer el acceso de inicio de sesión, vaya a la pestaña Administrador y haga clic en Configuración de seguridad.
El agente supervisa y ejecuta las configuraciones y tareas implementadas en un punto final en particular. Por eso es necesario prohibir a los usuarios desinstalar el agente.
Evitar que los usuarios detengan el servicio del agente garantiza que el punto final se mantenga en contacto con el servidor cada 90 minutos.
Se recomienda que los usuarios de Remote Access Plus sigan las directrices de este documento. Esto muestra ser un movimiento rápido y efectivo contra las amenazas cibernéticas. Además, los pasos dados para cada módulo ayudarán a reforzar la seguridad aún más.