Informazioni generali su RemoteAssist
Summary: Informazioni sull'infrastruttura cloud, l'architettura, i data center, le policy, la sicurezza e la crittografia di Dell RemoteAssist.
Symptoms
Cause
Non sono disponibili informazioni sulla causa.
Resolution
Introduzione, ambito e scopo
In tutto il mondo, un numero elevato e crescente di aziende ed enti governativi si affida al Software-as-a-Service (SaaS) di supporto RemoteAssist per semplificare i processi aziendali per l'assistenza clienti.
RemoteAssist Support fa della sicurezza l'elemento di massima priorità nelle fasi di progettazione, deployment e manutenzione della rete, della piattaforma e delle applicazioni. Di conseguenza, è preparato a operare anche negli ambienti di elaborazione più rigorosi e protetti.
È importante conoscere i parametri di sicurezza e progettazione di RemoteAssist Support e dell'infrastruttura di comunicazione sottostante.
Il seguente documento fornisce informazioni dettagliate sull'infrastruttura di sicurezza per le sessioni di supporto di RemoteAssist dal browser dell'agent, all'infrastruttura cloud e al desktop dell'utente finale. Descrive inoltre il processo OAuth, lo storage dei dati e le retention policy.
Configurazione di rete
Approve-List "*.screenmeet.com" e "*.scrn.mt" per la porta 443 tramite TCP e UDP.
È possibile controllare la configurazione di rete con il nostro strumento di convalida disponibile qui .
Browser supportati
RemoteAssist Support supporta i seguenti browser e relative versioni per l'utilizzo da parte dell'agente nelle sessioni di supporto:
-
Chrome: dalla versione 72 in poi
-
Firefox: dalla versione 65 in poi
-
Edge: dalla versione 17 in poi
Sistemi operativi supportati
Il client RemoteAssist Support supporta i seguenti sistemi operativi e relative versioni sui dispositivi dell'utente finale:
-
Windows: 7, 8, 10, 10S
-
Windows Server: Windows Server 2003 R2, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016
Infrastruttura cloud di RemoteAssist Support
Implementato in tutto il mondo su più provider di cloud hosting, RemoteAssist Support utilizza un docker per consentire operazioni di deployment semplici e scalabili.
Architettura più disponibile
RemoteAssist Support è progettato per utilizzare la scalabilità e la distribuzione geografica della propria architettura. Ciò significa che, man mano che i server edge vengono portati online, l'architettura multi-tenant di RemoteAssist Support viene scalata in modo logico. Le sessioni vengono assegnate alla risorsa geolocalizzata più disponibile. I dati della sessione vengono instradati istantaneamente dal dispositivo dell'utente finale al browser dell'agente in questa intera architettura ed eliminati immediatamente dopo la trasmissione.
Policy di accesso remoto
RemoteAssist Support utilizza un processo per l'accesso remoto rappresentato da una soluzione di gestione degli accessi con privilegi sui sistemi che contengono gli asset del cliente. La soluzione di gestione degli accessi di RemoteAssist Support include:
- Crittografia delle credenziali di autenticazione sempre al momento dell'archiviazione o della trasmissione.
- Le password per gli account a livello di utente non vengono condivise tra più individui.
- Le password vengono modificate immediatamente ogni volta che si ritiene che un account possa essere stato compromesso.
- Le password non vengono comunicate tramite messaggi e-mail o altre forme di comunicazione elettronica, diverse dalle password monouso
- Le password dei singoli account utente non vengono fornite o condivise con altre persone se non con il proprietario dell'account.
- Prima che una password venga reimpostata, viene verificata l'identità dell'utente e viene inviata un'e-mail per comunicare all'utente che la password è stata reimpostata.
- Sono disponibili procedure per il monitoraggio e il provisioning di account con privilegi.
- Sono disponibili procedure per l'immediata notifica o interruzione dell'accesso o di diritti in conseguenza di modifiche nell'organizzazione,
Sicurezza/crittografia dei dati
Tutti i dati durante l'intero funzionamento dell'applicazione RemoteAssist Support vengono crittografati con SSL utilizzando la sicurezza del trasporto TLS 1.2 con crittografia AES 256 bit. Sono inclusi tutti i dati trasmessi dal dispositivo remoto ai nostri web server e dai nostri web server al browser dell'agente e viceversa.
Inoltre, a ogni sessione viene assegnata una chiave univoca monouso utilizzata per colmare il divario tra l'agent e l'utente finale. Infine, sui PC, l'applicazione viene eliminata automaticamente dopo ogni sessione, quindi non vi è alcuna possibilità di ulteriore accesso senza il consenso e l'intento degli utenti finali.
Durante una sessione di RemoteAssist Support, i dati vengono scritti temporaneamente nella memoria, inviati al browser dell'agente remoto e quindi eliminati. Nessun dato viene memorizzato in modo permanente o conservato sul dispositivo dell'utente finale o dell'agente.
Gestione delle chiavi di crittografia
Le pratiche di gestione delle chiavi di crittografia avanzata di RemoteAssist includono quanto segue:
- Le apparecchiature utilizzate per generare, memorizzare e archiviare le chiavi di crittografia sono protette fisicamente.
- RemoteAssist Support dispone di standard e procedure in atto per supportare tutti gli aspetti della policy di gestione delle chiavi (tra cui ripristino, backup e distruzione delle chiavi).
TLS
Tutti i dati delle sessioni vengono trasportati come dati crittografati con SSL utilizzando la sicurezza del trasporto TLS 1.2 con crittografia AES 256 bit. Anziché utilizzare la porta 80 (traffico Internet HTTP standard) per attraversare il firewall, Dell RemoteAssist Support utilizza la porta 443 (traffico HTTPS).
Compatibilità con il firewall
Tutto il traffico dell'applicazione utilizza una connessione protetta tramite HTTPS (porta 443). Non è necessaria alcuna configurazione del firewall per gli utenti.
Storage dei dati e dei file dopo la sessione
Nessuna informazione riguardante la sessione viene mantenuta sul computer dell'utente finale o da Dell RemoteAssist Support. Tutti i dati rilevanti vengono scritti nel caso CRM. Inoltre, eventuali file trasferiti o registrazioni effettuate vengono scritti anche sul cloud CRM.
SSO/OAUTH
RemoteAssist Support consente di utilizzare le credenziali della piattaforma CRM/ITSM esistenti. È possibile utilizzare il processo OAuth tramite l'app della relativa piattaforma.