Wie managed ihr eure Homeoffice Notebooks ?

Windows 10, Bitlocker, Sophos ohne Userberechtigung, VPN. Läuft hier bei uns seit Jahren ohne jede Auffälligkeiten. Ca. 100 User.
 
cartridge_case schrieb:
Ich frage auch nochmakl, was an VPN das Problem sein soll? Nur so ist es sinnvoll.

kommt auf die Aufstellung der Firma an.

Wenn viel in der Cloud ist, dann kann so ein VPN hinderlich sein, weil dann alles durchs VPN gerouted wird und dadurch Flaschenhälse entstehen.

Ich z.b. arbeite 90% mit Cloud Kram und 10% mit unserer AS400 im DataCenter (nicht an der Cloud). Wenn ich darauf, bzw auf die nur internen Dinge zugreife, dann über einen virtuellen Desktop (VMware Horizon), welcher über https per Connection Broker erreichbar ist.

VPN ist NICHT immer das einzig Wahre.
 
Wie vorher schon geschrieben verbinde ich mein Laptop so ein Mal im Monat per VPN, dann kann es dort via SCCM den ganzen Kram machen, den es machen will. Nicht alles ist immer schwarz/weiß.

Bei BYOD fällt das aber weg, da wird dann nur mit virtuellen Desktops und CloudApps gearbeitet.
 
derchris schrieb:
Ich z.b. arbeite 90% mit Cloud Kram

Was aber in den allermeisten Fällen auch nur vom Firmennetz erreichbar ist. Und erreichbar sein sollte. Aber Du hast dann recht. Dann braucht man kein VPN. Wenn man es so implementiert.
 
Mal zusammengefasst:
  • keine Adminrechte auf den Notebooks
  • Bitlocker an
  • Antivirus aktiv (Crowd Strike zb.)
  • Softwareverteilung, die die Notebooks mit Updates versorgt auch wenn sie nicht im VPN hängen (Browser, PDF Reader, VPN Client) und die Clients zusätzlich managebar macht
  • Proxy (Cloud (zscaler, netskope)oder intern mit Malwareprotection etc)
  • VPN Zugänge berechtigen nur auf benötigte Ressourcen mit entsprechenden Ports und nicht auf das gesamte Netzwerk (Rechtemanagement zb. über AD Gruppen)
  • VPN nur zulassen, wenn Antivirus installiert ist und die aktuellste Versionen und Pattern hat
  • MFA bei der VPN Anmeldung
  • USB Ports für fremde Massenspeicher sperren
  • mehr hinzufügen
 
  • Gefällt mir
Reaktionen: Lawnmower
Zurück
Oben