Fernwartungs- und Support-Werkzeuge erlauben es, einen anderen Computer über das Netzwerk einzusehen und zu steuern. Sie umfassen den Fernzugriff auf Büro-PCs und Server, unbeaufsichtigten Zugriff für Administratoren, Bildschirmfreigabe für Helpdesks und Support-Sitzungen mit Kunden. IT-Abteilungen und Managed-Service-Provider nutzen sie täglich.
Diese Werkzeuge schaffen einen privilegierten Weg in Endgeräte, deshalb stellt sich die Frage, wer die Verbindung betreibt. Bei einem typischen gehosteten Aufbau authentifiziert ein Relay oder Broker des Anbieters die Geräte und leitet Sitzungen weiter, und der Anbieter hält die Kontodatenbank und die Sitzungsprotokolle. Prüfen Sie, wie Sitzungen verschlüsselt werden, ob der Anbieter Sitzungsinhalte sehen kann, wie Zugangsdaten für unbeaufsichtigten Zugriff gespeichert werden und ob Multi-Faktor-Authentifizierung und Freigabeabfragen erzwungen werden. Aufzeichnung und Dateiübertragung sollten sich per Richtlinie steuern lassen. Ein kompromittiertes Anbieterkonto kann vielen Kunden gleichzeitig die Tür öffnen, weshalb die Sicherheit der Lieferkette unter NIS2 relevant ist.
Achten Sie bei einer europäischen Lösung auf die Möglichkeit, ein eigenes Relay oder einen eigenen Broker zu betreiben, in der EU gehostete Infrastruktur, detaillierte Audit-Logs, die Sie in eigene Systeme exportieren können, rollenbasierten Zugriff für Techniker und klare Bedingungen zur Sitzungsaufzeichnung. Prüfen Sie auch, ob Bordmittel des Betriebssystems einen Teil Ihres Bedarfs bereits abdecken.