互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)安全對(duì)于企業(yè)的重要性不言而喻,很多行業(yè)已經(jīng)將網(wǎng)絡(luò)安全合規(guī)作為“紅線”,一切業(yè)務(wù)行為均在建立在安全合規(guī)的基礎(chǔ)上。
在這一背景下,網(wǎng)絡(luò)安全服務(wù)供應(yīng)商在市場(chǎng)上嶄露頭角,整個(gè)網(wǎng)安行業(yè)也發(fā)展成為一個(gè)百億規(guī)模的產(chǎn)業(yè):據(jù)國(guó)際數(shù)據(jù)公司(IDC)最 新發(fā)布的《 2024 上半年中國(guó)安全服務(wù)市場(chǎng)跟蹤報(bào)告》顯示, 2024 年上半年中國(guó)安全服務(wù)市場(chǎng)廠商整體收入約為84. 5 億元人民幣(約合11. 7 億美元),預(yù)計(jì) 2024 年全年整體收入將輕松超過(guò)百億。
作為網(wǎng)絡(luò)安全服務(wù)供應(yīng)商業(yè)務(wù)的重要環(huán)節(jié),遠(yuǎn)程技術(shù)支持的作用不可忽視,同時(shí)由于遠(yuǎn)程控制技術(shù)本身在安全層面具備一定的“敏感性”,網(wǎng)絡(luò)安全服務(wù)企業(yè)選擇對(duì)應(yīng)遠(yuǎn)程控制方案的過(guò)程中,就一定會(huì)充分考慮到安全和管理層面的合規(guī)。
作為國(guó)民級(jí)遠(yuǎn)程控制品牌,貝銳向日葵的企業(yè)級(jí)方案就受到諸多網(wǎng)絡(luò)安全服務(wù)商的認(rèn)可,他們紛紛與向日葵展開(kāi)合作,定制采購(gòu)專業(yè)的遠(yuǎn)程控制方案,應(yīng)對(duì)其以遠(yuǎn)程技術(shù)支持業(yè)務(wù)為主,同時(shí)覆蓋IT設(shè)備安全管理、企業(yè)內(nèi)部遠(yuǎn)程協(xié)助與辦公的多重需求。
這里我們就從國(guó)內(nèi)某頭部網(wǎng)絡(luò)安全服務(wù)供應(yīng)商的實(shí)際應(yīng)用場(chǎng)景出發(fā),來(lái)簡(jiǎn)單介紹一下向日葵是如何幫助網(wǎng)安企業(yè)構(gòu)建專業(yè)遠(yuǎn)程控制業(yè)務(wù)方案的。
方案背景:安全服務(wù)已接入數(shù)十萬(wàn)用戶,單日上線 1 萬(wàn)+設(shè)備需遠(yuǎn)程技術(shù)支持
本場(chǎng)景中我們舉例的,是國(guó)內(nèi)某頭部網(wǎng)絡(luò)安全服務(wù)供應(yīng)商。
該企業(yè)的網(wǎng)絡(luò)安全服務(wù)目前已經(jīng)接入了 70 萬(wàn)+的網(wǎng)站和 40 萬(wàn)+的大型機(jī)構(gòu),人員規(guī)模大,業(yè)務(wù)增速快,產(chǎn)品種類豐富,設(shè)備單日上線量超過(guò)一萬(wàn)臺(tái),擁有大量的售后遠(yuǎn)程服務(wù)需求,需要通過(guò)引入遠(yuǎn)程控制方案確保安全的情況下及時(shí)向用戶提供技術(shù)支持。
在對(duì)外的技術(shù)支持需求之外,該企業(yè)還需要通過(guò)遠(yuǎn)程控制方案承載企業(yè)內(nèi)部員工的應(yīng)急遠(yuǎn)程辦公需求以及外部供應(yīng)商在獲得授權(quán)前提下的對(duì)內(nèi)遠(yuǎn)程控制需求。
需求與痛點(diǎn):限制個(gè)人版遠(yuǎn)控使用,采用企業(yè)方案實(shí)現(xiàn)統(tǒng)一管理
該企業(yè)引入向日葵遠(yuǎn)程控制方案的核心訴求,在于構(gòu)建一套可以集中統(tǒng)一管理,滿足企業(yè)安全需求的遠(yuǎn)程控制方案,將業(yè)務(wù)上客觀存在的遠(yuǎn)程控制需求進(jìn)行統(tǒng)一有效的管理,避免員工自發(fā)使用個(gè)人版遠(yuǎn)程控制造成“九龍治水、各自為政”管理難題,在杜絕安全風(fēng)險(xiǎn)的情況下,同時(shí)進(jìn)一步提升企業(yè)內(nèi)外涉及遠(yuǎn)程需求時(shí)的業(yè)務(wù)效率。
其中具體的痛點(diǎn)和需求,重點(diǎn)包括如下幾條:
● 遠(yuǎn)程控制需求在很多業(yè)務(wù)環(huán)節(jié)是剛需,個(gè)人版遠(yuǎn)程控制的使用難以進(jìn)行安全管理
● 對(duì)外技術(shù)支持方面,希望客戶的操作盡可能簡(jiǎn)潔,降低教育成本
● SaaS方案的遠(yuǎn)控服務(wù)部署在獨(dú)立服務(wù)器上,提供穩(wěn)定高質(zhì)量的遠(yuǎn)控服務(wù)
● 外部供應(yīng)商遠(yuǎn)程接入內(nèi)容設(shè)備,只能登錄定制客戶端設(shè)備,且被控端能實(shí)現(xiàn)非無(wú)人值守
● 支持通過(guò)api接口實(shí)現(xiàn)賬號(hào)同步和日志查詢等管理需求
遠(yuǎn)控體系構(gòu)成:外部有效技術(shù)支持,內(nèi)部安全授權(quán)遠(yuǎn)控
了解了該企業(yè)的遠(yuǎn)控需求和痛點(diǎn)之后,我們來(lái)介紹一下向日葵幫助該企業(yè)搭建了一個(gè)怎樣的遠(yuǎn)程控制業(yè)務(wù)體系。
該企業(yè)采用了向日葵企業(yè)+服務(wù),對(duì)向日葵Windows端主被控軟件、macOS端主被控軟件以及向日葵SOS版進(jìn)行了深度定制,使其與自身業(yè)務(wù)體系融為一體,同時(shí)構(gòu)建只有在定制的客戶端上登錄子賬號(hào)發(fā)起遠(yuǎn)程控制的基本策略。
該方案具體到幾個(gè)落地的遠(yuǎn)程業(yè)務(wù)場(chǎng)景中的情況如下:
● 對(duì)外技術(shù)支持:一方發(fā)起一方接受,客戶低門檻接受服務(wù)
企業(yè)對(duì)外技術(shù)支持部門在接到外部客戶的技術(shù)支持工單之后,通過(guò)向日葵識(shí)別碼的方式發(fā)起遠(yuǎn)程控制,遵循一方發(fā)起一方接受的原則,客戶只需要安裝任意版本的向日葵遠(yuǎn)程控制,或者技術(shù)支持人員發(fā)送過(guò)去的定制版SOS軟件即可,無(wú)需多余的操作,不會(huì)對(duì)客戶造成負(fù)擔(dān)。
● 內(nèi)部遠(yuǎn)程辦公與IT支持:設(shè)備授權(quán)管理,行為可定位追溯
企業(yè)內(nèi)部的遠(yuǎn)程控制需求,主要包括員工的遠(yuǎn)程應(yīng)急辦公(差旅、休假等情況)以及內(nèi)部IT部門的IT運(yùn)維管理需求。
這類需求可以采用向日葵的“設(shè)備授權(quán)”功能,將對(duì)應(yīng)的公司設(shè)備授權(quán)給指定的員工或者IT管理員,通過(guò)定制的主控端發(fā)起遠(yuǎn)程控制,實(shí)現(xiàn)一一對(duì)應(yīng)的遠(yuǎn)控管理,遠(yuǎn)控行為均可追溯。
● 供應(yīng)商遠(yuǎn)程接入:短期授權(quán)后遠(yuǎn)程接入
公司業(yè)務(wù)涉及諸多外部供應(yīng)商,這些供應(yīng)商也需要遠(yuǎn)程接入公司設(shè)備,這種情況下可以在有需求的時(shí)候,由公司內(nèi)部相關(guān)管理者向供應(yīng)商分配擁有短期授權(quán)的遠(yuǎn)控帳號(hào),當(dāng)服務(wù)結(jié)束后即收回遠(yuǎn)控權(quán)限,實(shí)現(xiàn)遠(yuǎn)程業(yè)務(wù)需求的同時(shí),避免安全隱患。
安全管理策略:多重策略與安全審計(jì)
在整個(gè)遠(yuǎn)控體系的管理側(cè),該企業(yè)同樣采用了諸多向日葵搭載的亮點(diǎn)功能,構(gòu)建了多層次的管理策略,以及安全審計(jì)體系。
首先是人員策略,該企業(yè)采用向日葵的IP/Mac地址過(guò)濾、白名單等功能,實(shí)現(xiàn)了遠(yuǎn)程控制在指定設(shè)備、指定時(shí)間段可用,使所有的遠(yuǎn)控均處于管理體系的控制下;同時(shí)開(kāi)啟了“水印策略”、“角色權(quán)限管控”等功能,對(duì)遠(yuǎn)控具體的行為進(jìn)行管理和追溯。
然后是設(shè)備管理策略,該企業(yè)首先設(shè)置了遠(yuǎn)控策略禁止了非內(nèi)部帳號(hào)遠(yuǎn)控公司內(nèi)部設(shè)備,作為安全策略的其中一環(huán);在此基礎(chǔ)上,還使用了云策略功能動(dòng)態(tài)調(diào)整被控端的軟件安全設(shè)置,比如禁止傳輸文件、禁止使用遠(yuǎn)程CMD等等,將安全遠(yuǎn)控管理貫徹到具體的設(shè)備層面。
最后是安全審計(jì)方面,該企業(yè)采用向日葵遠(yuǎn)控錄屏(支持本地錄像與云錄像)對(duì)遠(yuǎn)控行為進(jìn)行追溯,同時(shí)通過(guò)api接口調(diào)用的方式,將向日葵遠(yuǎn)控日志自動(dòng)同步至內(nèi)部系統(tǒng),進(jìn)行統(tǒng)一管理,實(shí)現(xiàn)遠(yuǎn)控全程可溯。
總結(jié)與評(píng)價(jià):
通過(guò)與貝銳向日葵的合作,該企業(yè)構(gòu)建了一個(gè)涵蓋遠(yuǎn)程技術(shù)支持,內(nèi)部遠(yuǎn)程辦公,企業(yè)IT管理以及供應(yīng)商遠(yuǎn)程接入的復(fù)合型遠(yuǎn)程控制業(yè)務(wù)體系,也為安全服務(wù)行業(yè)對(duì)遠(yuǎn)程控制的應(yīng)用樹(shù)立了又一個(gè)標(biāo)桿案例。
該企業(yè)的相關(guān)人員對(duì)向日葵方案給予了積極正面的評(píng)價(jià):“目前合作的向日葵SaaS服務(wù),從產(chǎn)品的交付、目前的使用都比較滿意,在解決切實(shí)需求的基礎(chǔ)上確保了安全;售后服務(wù)體驗(yàn)好,能積極準(zhǔn)時(shí)響應(yīng)需求和問(wèn)題;多部門協(xié)同工作使用順暢,無(wú)論是對(duì)客戶的技術(shù)支持,內(nèi)部的運(yùn)維,供應(yīng)商的對(duì)內(nèi)遠(yuǎn)程,都大大的提高了效率?!?/p>
作為國(guó)民級(jí)遠(yuǎn)程控制品牌,貝銳向日葵聯(lián)合上海市軟件行業(yè)協(xié)會(huì)發(fā)布了遠(yuǎn)程控制行業(yè)首 個(gè)團(tuán)體標(biāo)準(zhǔn),加速了遠(yuǎn)程控制軟件技術(shù)在未來(lái)更廣泛場(chǎng)景中的落地應(yīng)用;同時(shí),向日葵母公司“貝銳”深耕遠(yuǎn)程連接領(lǐng)域 18 年,已有 9000 萬(wàn)+注冊(cè)用戶, 110 萬(wàn)+企業(yè)客戶,接入設(shè)備多達(dá) 20 億臺(tái)。
如果您對(duì)向日葵遠(yuǎn)程控制其他產(chǎn)品方案或者案例感興趣,同樣歡迎前往官方公眾號(hào)或者官網(wǎng)了解更多詳情。
(推廣)