所有 AnyDesk 作業階段都使用帶有 AEAD 加密的 TLS 1.2 進行保護。
您可以通過按下 工具列中的 檢視連接類型、強制加密模式、客戶端驗證狀態和指紋。
AnyDesk用戶端中的安全功能
AnyDesk 提供了多種安全功能來幫助您保護您的環境:
自訂客戶端設定 - 在自訂用戶端中配置安全策略。有關詳細資訊,請參閱 Custom AnyDesk client。
獨佔無人值守訪問 - 僅使用無人值守密碼存取遠端設備。
加鹽密碼哈希 - 使用加鹽哈希令牌安全地存儲密碼。
雙因素身份驗證 - 通過啟用 two-factor authentication來保護無人值守訪問。
存取控制清單 (ACL)
您可以使用該 Access Control List 限制傳入會話,以僅允許授權的ID或別名。
本地解決方案
對於高安全性環境,AnyDesk 提供了 On-Premises 部署選項。此版本獨立於互聯網運行,讓您可以完全控制您的數據。
離職前員工
如果使用 AnyDesk 的員工離開您的組織,請採取以下步驟來保護您的環境:
刪除他們的用戶端
如果您知道員工的 AnyDesk ID 或別名,請在 my.anydesk II中轉到 “客戶” 選項卡並刪除他們的客戶。這將撤銷他們對您的通訊錄的訪問許可權。重置您的許可證金鑰
如果他們有權訪問當前許可證密鑰,您可以在許可證>關於>重置my.anydesk II >重置它。從客戶端中刪除許可證金鑰會將其降級為免費許可證。限制對公共自定義客戶端的訪問
如果您的公共自定義用戶端 URL 遭到入侵,請將其設為私有或重新創建它們以生成新連結。已安裝的副本不會受到影響,您還必須手動將其從許可證中刪除。更改無人值守訪問密碼
更新所有可能已共用或保存的 unattended access 密碼。使用存取控制清單 (ACL)
防止訪問的最有效方法是在每個用戶端上配置 ACL 以阻止前員工的 ID 或別名。即使他們知道您的密碼,如果他們沒有被列入白名單,他們也無法連接。利用自定義命名空間
為了便於管理,請考慮購買 custom namespace。ACL 支援通配符值,因此您可以限制對與 匹配的*@yourcompanyname
會話的訪問。如果您從前員工的用戶端中刪除許可證密鑰,則會自動刪除具有您命名空間的別名,從而阻止他們連接。