今天早上,我看到一则头条新闻,纽约的第二个学区因对冠状病毒的担忧而关闭. 现在的问题是,如果学校长期关闭,学区将如何运作? 除了对教与学的明显影响之外,还有大量的后台程序有待完成. 员工必须得到报酬. 账单是要付的. 地区设备仍需维护和监控——是否安全, 暖通空调, 制冷或服务器和开关本身.
以下是一些短期和长期的解决方案:
- 立即重新访问您组织中拥有远程访问地区的VPN帐户的人. 如果你被关了很长时间, 你是否为所有需要远程运行学校后台的人提供了账户? 如果没有,尽快修复.
- 如果您正在扩展VPN访问, 你应该同时讨论在VPN账户上实施多因素认证(MFA),比如Cisco DUO,这样你就不会以维持学校运转的名义将整个地区暴露在漏洞之下.
- 如果您正在扩展VPN帐户, 可能需要访问规则,并配置RDP,以便合适的人可以访问他们的桌面,做他们需要做的事情. 我们可以很容易地在同一个许可证上的RDP连接上实现相同的MFA,从而进一步保护区域不被坏人利用同样的更大访问.
- 实现一个真正的虚拟桌面(又名VDI)解决方案. 你们中的一些人已经做过了. 一些有大型VDI实现的教学和学习与学生和学生充分, 远程访问. 有些拥有较小的VDI集群,仅用于后台访问. 这使您的员工能够安全地访问所有内部应用程序和资源——就像他们坐在那里一样. 它还消除了VPN连接带来的一些固有风险. 我们内部使用这个,非常棒.
- 实现圣骑士哨兵监视和网络哨兵端点检测 & 响应(CSEDR),对正在发生的事情有更大的可见性和控制——即使你和你的员工不在“地区”. 有了这些工具,我们可以24x7x365观察,并可以干预和远程协助您保持地区的后端基础设施运行. 这确实有助于回答“我如何知道我不知道什么”这个问题?“我们可以根据您的需求进行通知、干预或协助.
也, 我看到有一天直到7月谷歌都在提供他们完整的谷歌Hangouts远程演示解决方案(包括所有的付费铃声和口哨)免费给所有的学区,直到7月,以帮助学区度过目前的状况.
未来还有很多挑战. 犯罪现场调查小组会帮你弄清楚这一切并尽我们所能支持你. 给我们打个电话,让我们来解决你们地区需要发生的事情.
最近的评论