Infolinia: +48 690 479 761 Wsparcie 24/7 - jesteśmy dostępni
PL · EN · DE

Bezpieczna konfiguracja TeamViewer - 10 ustawień, które musisz włączyć

TeamViewer jest bezpieczny - szyfrowanie RSA-4096/AES-256, certyfikaty ISO 27001 i SOC 2/3, top 1% rankingu BitSight. Ale żadne z tych zabezpieczeń nie pomoże, jeśli narzędzie działa na ustawieniach domyślnych z hasłem stałym „zeszłoroczne lato". Większość incydentów „przez TeamViewer" to w rzeczywistości incydenty przez złą konfigurację. Oto checklista, którą stosujemy przy każdym wdrożeniu jako partner TeamViewer w Polsce.

10 ustawień obowiązkowych

  1. MFA dla wszystkich kont - uwierzytelnianie wieloskładnikowe na kontach TeamViewer to absolutne minimum; bez tego wyciek hasła równa się wejściu do firmy.
  2. Konta firmowe zamiast prywatnych - wszyscy technicy w jednej organizacji (Company Profile); żadnych połączeń z prywatnych kont.
  3. Białe listy (allowlist) - urządzenia przyjmują połączenia wyłącznie od kont Twojej organizacji. Jedno ustawienie ucina 90% wektora ataku.
  4. Losowe hasła jednorazowe zamiast stałych - hasło stałe na stacjach tylko tam, gdzie naprawdę konieczne, przechowywane w menedżerze haseł.
  5. Polityki wymuszane centralnie - ustawienia bezpieczeństwa przypisane grupom urządzeń z konsoli, zablokowane przed zmianą lokalną.
  6. Minimalne uprawnienia sesji - technikom pierwszej linii podgląd i sterowanie; transfer plików i dostęp nienadzorowany tylko dla ról, które go potrzebują.
  7. Nagrywanie sesji - automatyczny zapis połączeń do celów dowodowych; przy wymogach DORA/NIS2 praktycznie obowiązek.
  8. Aktualizacje klienta - stare wersje TeamViewer to znane podatności; wymuś auto-aktualizację politykami.
  9. Dostęp warunkowy (Tensor) - reguły kto/skąd/kiedy; konta serwisantów zewnętrznych ograniczone czasowo i do konkretnych grup urządzeń.
  10. Przegląd kont co kwartał - byli pracownicy i „konta tymczasowe" to klasyka audytowych znalezisk. SSO/SCIM w Tensorze załatwia to automatycznie.

Sygnały, że Twoja konfiguracja wymaga audytu

Technicy łączą się z prywatnych kont; istnieje „wspólne konto działu IT"; hasła stałe znają wszyscy łącznie z byłym stażystą; nikt nie potrafi powiedzieć, kto łączył się z serwerem księgowości w zeszły wtorek. Brzmi znajomo? Nie jesteś wyjątkiem - to zastajemy w większości firm przed uporządkowaniem.

Audyt konfiguracji TeamViewer od DQH

W ramach wdrożeń i outsourcingu IT robimy przegląd środowiska TeamViewer: konta, polityki, uprawnienia, wersje klientów i dziennik połączeń. Dostajesz raport z listą luk i wdrożone poprawki - zwykle w kilka dni. Umów audyt konfiguracji →

Kontakt

Zapytaj o wycenę lub konsultację

Odpowiadamy w ciągu 1-2 dni roboczych. Zapraszamy do kontaktu telefonicznego w godzinach 8-17. Oczywiście Klienci z odpowiednią umową SLA mają dostępną linię 24/7.

Dane firmyDQH Solutions Sp. z o.o.ul. Lęborska 3B, 80-386 GdańskNIP: 584 281 60 64
OddziałyWarszawa
Telefon: +48 690 479 761
Kontakt mailowy: kontakt@dqh.plKontakt z działem handlowym: handlowy@dqh.pl
Administratorem danych jest DQH Solutions Sp. z o.o. Zgłoszenie trafia bezpośrednio do naszego działu handlowego i do wewnętrznego rejestru zapytań. Przysługuje Ci prawo dostępu, sprostowania, usunięcia i sprzeciwu - szczegóły w polityce prywatności. Formularz chroniony przez reCAPTCHA v3 - obowiązują Polityka prywatności i Warunki usługi Google.