paralleli-awingu

Corel (ora Alludo) acquisisce Awingu per accelerare la sua offerta di spazio di lavoro remoto sicuro. Leggi di più

Aggiungere livelli di sicurezza sopra RDP con Awingu

Proprio di recente, diversi ospedali in Brasile sono stati colpiti da un attacco ransomware. Gli aggressori hanno usato un attacco di 'forza bruta' sull'ambiente Remote Desktop Services (RDS) degli ospedali. Non è la prima volta. Gli attacchi sono stati segnalati dal 2015 in tutto il mondo, con l'Europa e gli Stati Uniti in cima alle liste dopo il Brasile.

L'articolo di cui sopra descrive gli attacchi che utilizzano i server RDS direttamente connessi a Internet e l'indovinare la password "brute force" per eseguire il malware sui drive remoti. Ma i rischi non si fermano qui. Per esempio, gli utenti finali possono eseguire il malware aprendo un allegato da una e-mail. In un approccio tradizionale, il dispositivo finale ha accesso diretto alle unità di rete condivise e come tale rischia che un cryptovirus cripti tutti i dati su tutte le unità montate.

Vi sento pensare: "Non esiste una cosa come la sicurezza assoluta" e mentre questo è vero, gli attacchi di cui sopra sarebbero stati evitati collegandosi tramite Awingu piuttosto che collegandosi direttamente ai loro server RDS:

-      Autenticazione multi-fattore: Awingu esce dalla scatola con il supporto per numerose opzioni di "Autenticazione a più fattori" (MFA). Sfruttando l'MFA si evita qualsiasi attacco di "forza bruta".

-       Strozzare i tentativi di accesso: Anche se l'MFA non è adottato, Awingu strozzerà automaticamente i tentativi di login in modo che anche la forza bruta non abbia successo.

-       Nessun accesso diretto ai drive condivisi: il dispositivo dell'utente finale non ha accesso diretto alle unità condivise, il che riduce drasticamente il rischio di infezione o crittografia

-       Accedere ai file, non alle condivisioni: Awingu fornisce all'utente finale un accesso basato sul web ai file che non espone un'unità condivisa alla crittografia all'ingrosso o al caricamento di malware

Awingu non riguarda solo una maggiore esperienza utente, mobilità, produttività e gestibilità. Awingu aggiunge anche dei livelli di sicurezza sopra una classica implementazione RDP.

 

RDP sicurezza_awingu blog
Tabella dei contenuti
Vuoi saperne di più su Awingu?
Questo sito web utilizza i cookie. Leggi la nostra trasparenza politica dei cookie!