Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Sikkerhed i virtuelle teams

Side 1 ud af 1 (9 indlæg)
  • 1
Fra Hellerup
Tilmeldt 31. Jul 08
Indlæg ialt: 4
Fra  European Experts Skrevet kl. 20:30
Hvor mange stjerner giver du? :

Hej Amino, jeg er ved at oprette en markedsplads for Europæriske IT konsulenter. markedspladsen heder Europeanexperts.com og det går ganske godt. Men jeg har flere gange støt ind i et sikkerhedsproblem som jeg godt kunne bruge lidt hjælp til.

De fleste af vores konsulenter sælger vi i såkaldte virtuelle teams. F.eks en fra hvide Rusland, en fra Polen og en fra Tjekkiet. De arbejder så for kunden der hjemme fra (nearshore), via vpn, Skype, gtm eller andre af de klassiske platforme. Men jet mangler et li mere professionelt værktøj der indkapsler deres adgang og logger al aktivitet så vi bedre kan kontrollere vores konsulenters aktivitet og sikre at der data flow.

Jeg har fået anbefalet Cisco men kan ikke lige finde noget der passer. Nogle anbefalinger?

Fra København
Tilmeldt 1. Jun 06
Indlæg ialt: 6114
Fra  Mikjaer Consulting ApS Skrevet kl. 23:48
Hvor mange stjerner giver du? :

David Junge:
Jeg har fået anbefalet Cisco men kan ikke lige finde noget der passer. Nogle anbefalinger?

Det der svarer til at sige at du har fået anbefalet "Bilka" ... Cisco de laver nærmet _alt_ og har typisk en række forskellige løsninger til de fleste behov ...

Når det er sagt så lyder det som om du er ude i et uløseligt problem ... ihvertfald hvis du udelukkende benytter teknologi.

VPN er en netværksteknologi.

Skype er en telefonservice.

Gtm ved jeg ikke hvad er ...

Hvad er det _præcis_ dine konsulenter skal bruge for noget software? og hvad er det præcist du ønsker at indkapsle og logge ? og hvad ønsker du at kunne trække ud af de logs efterfølgende? Generelt ... du har ikke beskrevet din usecase særlig godt ... prøv igen ! :-)

Fra Vordingborg
Tilmeldt 28. Sep 08
Indlæg ialt: 211
Fra  BOATERS Skrevet kl. 00:21
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

Muligheden kan enten være en alm. terminal / fjernskrivebord eller en Citrix løsning med meget begrænset adgang.

Det er dog altid svært at drive en forretning med mennesker man ikke stoler på.

Fra Hellerup
Tilmeldt 31. Jul 08
Indlæg ialt: 4
Fra  European Experts Skrevet kl. 01:39
Hvor mange stjerner giver du? :

Hmm ja det var vist ikke præcist nok.

Vi bruger VPN når vi logger på vores kunders systemer. Skype til den løbende komminikation og Go To Meeting (GTM) til viretuelle møder.

Det jeg leder efter er et system / platform hvor vi giver adgang til vores konsulenter og hvor vi kan styre komsulentadgangen til de områder af kunde systemer som vi har fået adgang til. Der ud over skal systemet understøtte kommunikation, og logge aktiviteter.


Systemet skal være krypteret og gøre det svært for udefra kommende at få adgang til

Hvilket det jo desvære ikke er for Skype og GTM.

Der er ikke forde jeg ikke stoler på vores konsulenter. Dem har vi taget referencer på og fået tjekket på en lang række andre måder. Det der bekymre mig (og mine kunder er selve silkkerheden ved remote work)

Og jeg leder efter en løsning der addressere sikkerheden ude vi drukner i for meget administration.

Håber det giver et lidt bedre billede?...

Fra Linea de la competion
Tilmeldt 16. Nov 15
Indlæg ialt: 192
Skrevet kl. 09:04
Hvor mange stjerner giver du? :

Blander du ikke æbler og pærer sammen ?  VPN og skype + GTM er 2 forskellige ting

Hvis du vil have adgangskontrol og logning efter de er logget ind med VPN , er det jo enten kunden der skal styre hvilke ressource de har adgang til , det gør de fleste forhåbentligt, når de lukker "fremmed ind" , så er det kunden der skal give dig en log

Alternativt så skal du have din "egen" VPN/Router stående ude hos kunden som dine konsulenter logger ind igennem, du skal så fra din egen router prøve at styre hvilke server/ressoruce de hhar adgang til, så det vil betyde en masse opsætning for hver kunde, hvis det i det hele taget er praktisk muligt

NB: Til ovenstående jeg er udvikler og IKKE netværks ekspert

Vedr. logning af Skype/GTM , hvis i bruger skype for bussiness for alle konsulenter , så er det ret let at logge al aktivitet , der er et rimmeligt godt API til skype

Fra Sorø
Tilmeldt 4. Oct 14
Indlæg ialt: 999
Fra  MHN Consulting Skrevet kl. 09:19
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

Hejsa David

Jeg arbejder selv sammen med en distribueret team af off, og nearshore konsulenter, så jeg tror jeg ved hvad du er ude efter.

Jeg har selv stået i den situation hvor jeg har følt et behov for at kunne følge benhårdt op på hvad de rentfaktisk lavede, her valgte jeg så at gå gennem Freelancer.com, og benytte deres værktøjer

Men... jeg fandt hurtigt ud af at jeg ikke skal bruge min tid på at sidde at kontrollerer hvad mine udviklere laver, den dag at mister tilliden til en udvikler således at jeg føler et behov for at kontrollerer hvad der bliver lavet, så ryger den udvikler ud, så enkelt er det.

Det jeg derimod har behov for et en oversigt over alle de steder hvor mine udviklere har adgang til en eller anden ressource, server, service osv, her vil der typisk være behov for at lukke den adgang når en udvikler skal fyres. Denne del håndterer jeg meget lav praktisk, jeg har blot et dokument for hvert projekt hvor de adgang fremgår, så ved jeg hvor jeg skal slette brugere/skifte password når der er behov.

Håber det hjalp lidt

//Morten

Fra Hellerup
Tilmeldt 31. Jul 08
Indlæg ialt: 4
Fra  European Experts Skrevet kl. 16:12
Hvor mange stjerner giver du? :

Hej alle. Tak for input. Jeg tror jeg prøver at udviklet en platform oven på skype for business.

:-)

Fra København
Tilmeldt 1. Jun 06
Indlæg ialt: 6114
Fra  Mikjaer Consulting ApS Skrevet kl. 23:05
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

David Junge:

Hej alle. Tak for input. Jeg tror jeg prøver at udviklet en platform oven på skype for business.

:-)

Skype er _ikke_ sikker ... efter Microsoft købte det har de slået kryptering fra og byttet den gamle p2p teknologi ud med en centraliseret model basseret på Redmonts servere ... derudover kan du godt regne med at som minimum NSA og alle deres 5/7 eyes venner har en hovednøglen.

Hvis jeg skulle løse den opgave du beskriver, så ville jeg købe en hosted server til hver af medarbejderne og installere Qubes (https://www.qubes-os.org/) til dem, herefter ville jeg samle maskinerne i et lukket LAN med en OpenVPN Forbindelse til hver medarbejder. Derudover ville jeg opsætte wiki / filserver / groupware systemer inde på det sikrede lan så der var et sikkert sted at opbevare fortrolige informationer.

Til instant messaging ville jeg nok bruge en lokalt opsat Jabber eller IRC(På det sikre netværk), og så selvfølgelig krypteret e-mail kommunikation med klienterne. 

Jeg kender desværre ikke nogen troværdig IM klient ... hvis du finder en må du gerne sige til.

Fra Hellerup
Tilmeldt 31. Jul 08
Indlæg ialt: 4
Fra  European Experts Skrevet kl. 00:30
Hvor mange stjerner giver du? :

Tak..

Side 1 ud af 1 (9 indlæg)