
מדריך הקשחה
TeamViewer – המלצות להקשחת המערכת
לאחר פרסום הפריצה לחברת TeamViewer, גובשו המלצות פרקטיות להמשך עבודה בטוחה יותר עם המערכת, במקרים שבהם יש צורך להמשיך להשתמש בה.
תקציר
במסמך צוין שלאחר פרסום ההתרעה על הפריצה הומלץ להפסיק את השימוש בתוכנה החינמית בארגון. במקרים שבהם יש צורך להמשיך, מוצגת רשימת צעדי הקשחה לביצוע, ורצוי לבצע אותם יחד עם גורם ה־IT הארגוני.
המלצות מרכזיות
- להפעיל עדכון אוטומטי למערכת
- להגדיר סיסמה חזקה של לפחות 10 תווים
- להגדיר קוד חד-פעמי
- להגדיר מכשיר לאימות
- להקשיח את הרשאות השליטה
- לוודא רישום לוגים
- להגדיר סיסמה לשינוי ההגדרות
- לוודא שמכשיר אינו מוקצה לחשבון או לחברה אם אין בכך צורך
- להפעיל את המערכת רק בזמן הצורך ולסגור בסיום
- לא לאפשר גישה קלה
מה חשוב להבין?
TeamViewer הוא כלי גישה מרחוק, ולכן כל הקשחה שלו משפיעה ישירות על משטח התקיפה של הארגון. המטרה כאן היא לצמצם סיכון, להקשיח גישה, ולהקטין את האפשרות לשימוש לרעה.
דגשים תפעוליים
- לא לעבוד עם חשבון מחובר אם אין בכך צורך
- לא להשאיר את המערכת פתוחה קבוע
- להימנע מהגדרות שמקלות על גישה אוטומטית
- לנהל הרשאות בצורה מצומצמת
הערה:
המסמך עצמו מגדיר שמדובר בהמלצה בלבד, ומומלץ לבצע את השלבים בתיאום עם חברת ה־IT הארגונית.
המסמך עצמו מגדיר שמדובר בהמלצה בלבד, ומומלץ לבצע את השלבים בתיאום עם חברת ה־IT הארגונית.