Remote-desktop- en supporttools laten iemand een andere computer via het netwerk bekijken en bedienen. Ze omvatten toegang op afstand tot kantoor-pc's en servers, onbewaakte toegang voor beheerders, schermdeling voor helpdesks en supportsessies met klanten. IT-afdelingen en managed serviceproviders gebruiken ze dagelijks.
Deze tools creëren een bevoorrecht pad naar eindpunten, dus de vraag is wie de verbinding beheert. In een typisch gehost ontwerp authenticeert een relay of broker van de leverancier apparaten en leidt sessies door, en bewaart de leverancier de accountdatabase en sessielogs. Controleer hoe sessies worden versleuteld, of de leverancier de sessie-inhoud kan zien, hoe inloggegevens voor onbewaakte toegang zijn opgeslagen en of meerfactorauthenticatie en goedkeuringsmeldingen worden afgedwongen. Opname en bestandsoverdracht moeten via beleid te regelen zijn. Een gecompromitteerd leveranciersaccount kan de deur naar veel klanten tegelijk openen, daarom is beveiliging van de toeleveringsketen onder NIS2 van belang.
Zoek bij een Europees alternatief naar de mogelijkheid om een eigen relay of broker te draaien, in de EU gehoste infrastructuur, gedetailleerde auditlogs die u naar eigen systemen kunt exporteren, rolgebonden toegang voor technici en duidelijke voorwaarden voor sessieopname. Overweeg of ingebouwde tools van het besturingssysteem een deel van uw behoefte al dekken.