Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Wie managed ihr eure Homeoffice Notebooks ?
- Ersteller Pulli
- Erstellt am
- Registriert
- Feb. 2009
- Beiträge
- 39.614
Ich frage auch nochmal, was an VPN das Problem sein soll? Nur so ist es sinnvoll.
Zuletzt bearbeitet:
derchris
Captain
- Registriert
- Jan. 2004
- Beiträge
- 3.661
cartridge_case schrieb:Ich frage auch nochmakl, was an VPN das Problem sein soll? Nur so ist es sinnvoll.
kommt auf die Aufstellung der Firma an.
Wenn viel in der Cloud ist, dann kann so ein VPN hinderlich sein, weil dann alles durchs VPN gerouted wird und dadurch Flaschenhälse entstehen.
Ich z.b. arbeite 90% mit Cloud Kram und 10% mit unserer AS400 im DataCenter (nicht an der Cloud). Wenn ich darauf, bzw auf die nur internen Dinge zugreife, dann über einen virtuellen Desktop (VMware Horizon), welcher über https per Connection Broker erreichbar ist.
VPN ist NICHT immer das einzig Wahre.
- Registriert
- Feb. 2009
- Beiträge
- 39.614
Und wie werden dann an dich Updates vom internen Updateserver verteilt? Gruppenrichtlinien?
derchris
Captain
- Registriert
- Jan. 2004
- Beiträge
- 3.661
Wie vorher schon geschrieben verbinde ich mein Laptop so ein Mal im Monat per VPN, dann kann es dort via SCCM den ganzen Kram machen, den es machen will. Nicht alles ist immer schwarz/weiß.
Bei BYOD fällt das aber weg, da wird dann nur mit virtuellen Desktops und CloudApps gearbeitet.
Bei BYOD fällt das aber weg, da wird dann nur mit virtuellen Desktops und CloudApps gearbeitet.
BlubbsDE
Fleet Admiral
- Registriert
- Juni 2011
- Beiträge
- 52.089
derchris schrieb:Ich z.b. arbeite 90% mit Cloud Kram
Was aber in den allermeisten Fällen auch nur vom Firmennetz erreichbar ist. Und erreichbar sein sollte. Aber Du hast dann recht. Dann braucht man kein VPN. Wenn man es so implementiert.
Mal zusammengefasst:
- keine Adminrechte auf den Notebooks
- Bitlocker an
- Antivirus aktiv (Crowd Strike zb.)
- Softwareverteilung, die die Notebooks mit Updates versorgt auch wenn sie nicht im VPN hängen (Browser, PDF Reader, VPN Client) und die Clients zusätzlich managebar macht
- Proxy (Cloud (zscaler, netskope)oder intern mit Malwareprotection etc)
- VPN Zugänge berechtigen nur auf benötigte Ressourcen mit entsprechenden Ports und nicht auf das gesamte Netzwerk (Rechtemanagement zb. über AD Gruppen)
- VPN nur zulassen, wenn Antivirus installiert ist und die aktuellste Versionen und Pattern hat
- MFA bei der VPN Anmeldung
- USB Ports für fremde Massenspeicher sperren
- mehr hinzufügen
Ähnliche Themen
- Antworten
- 7
- Aufrufe
- 803
- Antworten
- 18
- Aufrufe
- 1.183