Skip to content Skip to navigation Skip to footer

远程工作人员的安全需求

远程工作是一种新的范式,在这种工作模式下,当前健康环境要求员工通过远程互联网连接完成与工作相关的任务。这种新的远程办公模式拥有地理位置自由、通勤距离短和日程安排灵活等优点,让员工受益匪浅。在某些情况下,远程工作可能是保持继续运营的唯一选择。当发生紧急情况导致员工无法在办公室高效工作时,组织需要能够实现业务连续性的解决方案,帮助员工从其他地点开展工作。向远程工作模式的过渡使用户和公司面临各种安全威胁,包括恶意软件、各种形式的网络钓鱼攻击等等。Fortinet Security Fabric 安全架构通过三个主要的连接级别来解决远程工作人员的场景问题。如果您有技术问题或需要帮助,请通过 telework@fortinet.com 联系我们。

远程工作人员的类型

 

远程工作 – 一般用户

一般用户是指组织中的每个人在差旅或在家工作时应拥有的基本安全访问级别。

 

远程工作 – 高级用户

高级用户是指需要从其指定的远程工作地点安全、一致地连接至公司网络的员工。

 

远程工作 – 超级用户

超级用户是指要求尤为苛刻的远程工作人员,他们在工作中需要最高级别的安全性或应用程序性能。

  

远程工作人员:一般用户

一般用户

远程办公的一般用户配置文件是组织内每个人都应该拥有的安全访问公司网络的基本级别。这使员工能够利用公司资源,并从远程位置(比如家庭、咖啡店、机场或客户位置)安全地穿越互联网。高级用户和超级用户在离开其家庭办公室时也需要此功能。它既满足了公共互联网上的安全和专用连接需求,也提供了在连接到网络、敏感应用程序或受保护数据时向组织核实身份的能力。

  

私密连接

从远程位置安全连接,确保通信即使在开放网络中传输时也能保持私密。FortiClient Fabric Agent 提供返回总部的 VPN 隧道。

  

安全家庭网络

Linksys HomeWRK | 由 Fortinet 提供安全保护,使 IT 部门能够为员工提供安全访问公司网络的便利,并优先处理在线会议和协作的流量。用户可通过 Fortinet 安全享受遍布全家的 Wi-Fi 网状网络覆盖,同时保持其对非公司设备的独立和私有家庭网络的完整所有权。

身份验证

通过附加的身份验证方法,证明用户是其用户名和密码所称的用户。FortiToken 提供双重身份验证功能。

  

自助服务资源:FortiGate 虚拟专用网络 (VPN)

我们的支持网站为现有的 FortiGate 客户提供了一套强大的资源,包括快速入门文档和介绍 FortiGate VPN 原生功能的操作视频。

  

远程工作人员:高级用户

高级用户

高级用户配置文件适用于将在公司网络中长时间工作的员工,并且可从其指定的远程工作位置为其提供更轻松的访问和安全连接。这给高级用户带来的好处是与前端防火墙保持安全、始终在线的连接。这就产生了一种易于管理和使用的安全解决方案。 访问敏感应用程序和受保护数据时仍然建议进行身份验证。

  

安全无线连接

FortiAP 无线接入端可提供灵活和安全的连接,同时通过 FortiGate 下一代防火墙 (NGFW) 进行远程管理。防火墙的安全策略可应用于无线流量,而来自接入端的加密隧道则为互联网上的流量提供保护。

身份验证

通过附加的身份验证方法,证明用户是其用户名和密码所称的用户。FortiToken 提供双重身份验证功能。  

 

  

远程工作人员:超级用户

超级用户

超级用户是指对关键业务信息拥有高级凭证或访问权限的用户。保持工作活动的安全是组织的重中之重。该解决方案有效地将远程工作地点转变为公司的小型分支办公室。与所有员工一样,访问敏感应用程序和受保护数据时仍然建议进行身份验证。在远程位置之外进行工作时建议使用 VPN 客户端。

  

超卓安全

部署 FortiGate NGFW 可为超级用户提供远程位置可用的最高级别的安全性。借助安全流量隧道以及应用控制和流量检测,低端 FortiGate NGFW 可提供多级保护,并以人工智能 (AI) 驱动的安全流程辅助。

身份验证

通过附加的身份验证方法,证明用户是其用户名和密码所称的用户。FortiToken 提供双重身份验证功能。  

 

      

客户必读 - 远程工作人员解决方案

  

Critical Security Requirements for Supporting a Remote Workforce at Scale

Critical Security Requirements for Supporting a Remote Workforce at Scale

现在读
Secure Remote Access for Your Government Workforce at Scale

Secure Remote Access for Your Government Workforce at Scale

现在读
Solving Secure Telework Requirements for Super Users

Solving Secure Telework Requirements for Super Users

现在读

  

前端

为各种类型的远程工作人员提供支持,需要具有安全和管理工具才能实现大规模操作。下面列出了为远程员工实现业务连续性的技术:

FortiGate

现场所有 VPN 隧道的前端。

FortiClient 终端防御软件 EMS

FortiClient Fabric Agent 的端点管理系统。

FortiAuthenticator

验证所有远程工作人员使用的 FortiToken。

  

FortiManager

面向远程工作人员的集中管理和工作流程自动化。

FortiAnalyzer

提供网络的报告和分析。

FortiCASB

控制对基于云的应用程序的访问。

创建网络安全劳动力队伍

为安全专业人员提供高级培训,为 IT 专业人员提供技术培训,为远程工作人员提供意识培训。

详细了解