Les outils de bureau à distance et de support permettent de voir et de contrôler un autre ordinateur par le réseau. Ils couvrent l'accès distant aux postes de bureau et aux serveurs, l'accès sans surveillance pour les administrateurs, le partage d'écran des centres d'assistance et les sessions de support auprès des clients. Les services informatiques et les prestataires de services gérés les utilisent chaque jour.
Ces outils créent un accès privilégié aux postes, la question est donc de savoir qui exploite la connexion. Dans une architecture hébergée typique, un relais ou courtier du fournisseur authentifie les appareils et achemine les sessions, et le fournisseur détient la base de comptes et les journaux de session. Vérifiez comment les sessions sont chiffrées, si le fournisseur peut voir leur contenu, comment sont stockés les identifiants d'accès sans surveillance et si l'authentification multifacteur et les demandes d'approbation sont imposées. Un compte fournisseur compromis peut ouvrir la porte à de nombreux clients à la fois, d'où l'importance de la sécurité de la chaîne d'approvisionnement sous NIS2.
Pour une solution européenne, recherchez la possibilité d'exploiter votre propre relais ou courtier, une infrastructure hébergée dans l'UE, des journaux d'audit détaillés exportables vers vos systèmes, des accès par rôles pour les techniciens et des conditions claires sur l'enregistrement des sessions.