Somos una empresa mediana con muchos administradores de TI diferentes (por ejemplo, administradores de dominio, administradores de Azure, administradores de bases de datos, ...). Nos preocupa que los piratas informáticos puedan violar fácilmente la computadora portátil de un administrador y, a través de eso, robar datos o causar graves daños.
Pensamos en usar el servidor VDI / jump para que un administrador se conecte desde su computadora portátil personal a esa máquina remota y administre la red a través de eso. Sin embargo, no parece resolver realmente el problema, ya que si un atacante posee la computadora portátil personal del administrador, simplemente puede controlar la máquina remota. También leímos acerca de Estaciones de trabajo con acceso privilegiado ( PATA). Si bien el enfoque parece más seguro, es demasiado engorroso para nuestros usuarios y requiere disciplina.
¿Cuál es la mejor manera (práctica) de proteger a los administradores de TI?