Comment administrer les PC en dehors de l’entreprise ?
Comment administrer des ordinateurs
externes sans reconfigurer le KSC ?
https://youtu.be/Q6AhVEcKq78
Comment administrer des ordinateurs externes sans reconfigurer le KSC
- Ouvrir les ports de KSC
- + Il n’est pas nécessaire de modifier les paramètres du KSC
- + Vous pouvez utiliser une seule adresse de connexion pour tous les scénarios ( split DNS )
- – Le serveur KSC est ouvert aux attaques
- – Une attaque réussie sur le serveur KSC ouvre l’accès au réseau interne
- + A nuancer selon les capacités de votre pare-feu
- Connecter les ordinateurs via VPN – ouverture de ports KSC+ VPN
- + Il n’est pas nécessaire de modifier les paramètres du KSC
- + Vous pouvez utiliser une seule adresse de connexion pour tous les scénarios ( split DNS )
- + Le serveur KSC n’est pas exposé
- – Implique qu’un VPN soit configuré dans l’organisation / entreprise
- – Au bon vouloir de l’utilisateur qui pourrait ne pas utiliser la connexion VPN si elle n’est pas permanente et forcée
- Méthode : passerelle de connexion en DMZ
- Passerelle de connexion
- Fonction réalisée par l’agent d’administration
- Accepte les connexions d’ordinateurs externes
- Crée un tunnel avec le serveur d’administration qui l’interroge régulièrement
- + N’expose pas le serveur KSC
- + Ne crée pas de risques élevé de pénétration du réseau si la passerelle de connexion est compromise
- + Permet de configurer des paramètres de mise à jour différents pour les ordinateurs externes et internes
- – Une installation dans la DMZ est assez complexe
- – Implique des paramètres de connexion différents à l’intérieur et à l’extérieur du périmètre
- – Paramètres nombreux si connexions conditionnelles en fonction de l’emplacement
Trois consoles d’administration au choix :
- Kaspersky Endpoint Security Cloud et Cloud PLus (KesCloud)
- La solution SaaS idéale pour les clients TPE/PME
- Kaspersky Security Center 13 (KSC13)
- La solution de sécurité « on-premise » avec toutes les fonctionnalités disponibles
- Kaspersky Security Center Cloud Console (KSC CC)
- Un « Kaspersky Security Center Web console » hébergé par Kaspersky, accessible à partir d’une licence KESB Select 300 nodes ( PC/Serveurs administrés)
Views: 1
J’aime ça :
J’aime chargement…
Articles similaires
En savoir plus sur EurNet | Votre intégrateur de confiance en sécurité informatique avec Kaspersky
Subscribe to get the latest posts sent to your email.