Información general de RemoteAssist
Summary: Información sobre la infraestructura, la arquitectura, los centros de datos, las políticas, la seguridad y el cifrado de Dell RemoteAssist Cloud.
Symptoms
Cause
No hay información disponible sobre la causa.
Resolution
Introducción, alcance y propósito
En todo el mundo, una gran y creciente cantidad de empresas y agencias gubernamentales confían en el software como servicio (SaaS) de soporte de RemoteAssist para optimizar los procesos comerciales de la atención al cliente.
El soporte de RemoteAssist prioriza la seguridad en el diseño, la implementación y el mantenimiento de nuestra red, plataforma y aplicaciones. En consecuencia, el soporte de RemoteAssist está preparado para funcionar incluso en los entornos de computación más estrictos y seguros.
Comprender los parámetros de seguridad y diseño del soporte de RemoteAssist y la infraestructura de comunicaciones subyacente es un componente importante.
En el siguiente documento, se proporciona información detallada sobre la infraestructura de seguridad para las sesiones de soporte de soporte de RemoteAssist desde el navegador del agente hasta la infraestructura de nube y el escritorio del usuario final. Además, se describe el proceso de OAuth, así como las políticas de almacenamiento y retención de datos.
Configuración de red
Aprobar la lista "*.screenmeet.com" y "*.scrn.mt" para el puerto 443 mediante TCP y UDP.
Puede comprobar la configuración de su red con nuestra herramienta de validación disponible aquí .
Navegadores soportados
El soporte de RemoteAssist es compatible con los siguientes navegadores y versiones para el uso del agente en las sesiones de soporte:
-
Cromo: 72+
-
Firefox: 65+
-
Borde: 17+
Sistemas operativos compatibles
El cliente de soporte de RemoteAssist es compatible con el siguiente sistema operativo y versiones en los dispositivos de usuario final:
-
Windows: 7, 8, 10 y 10 S
-
Windows Server: Windows Server 2003 R2, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2 y Windows Server 2016
Soporte de RemoteAssist Infraestructura de nube
El soporte de RemoteAssist, que se implementa globalmente en varios proveedores de alojamiento en la nube, utiliza docker para operaciones de implementación simples y escalables.
Arquitectura menos ocupada
El soporte de RemoteAssist está diseñado para utilizar la escalabilidad y la distribución geográfica de su arquitectura. Esto significa que, a medida que los servidores perimetrales se ponen en línea, la arquitectura de soporte de RemoteAssist multiusuario escala lógicamente. Las sesiones se asignan al recurso menos ocupado ubicado geográficamente. Los datos de sesión del dispositivo del usuario final se enrutan al navegador del agente instantáneamente a través de esta arquitectura y se eliminan inmediatamente después de la transmisión.
Política de acceso remoto
El soporte de RemoteAssist mantiene un proceso para el acceso remoto, que es una solución de administración de acceso privilegiado en sistemas que contienen activos del cliente. La solución de administración de acceso de soporte de RemoteAssist incluye lo siguiente:
- Cifrado de las credenciales de autenticación cuando se almacenan o transmiten en todo momento
- Las contraseñas de las cuentas de nivel de usuario no se comparten entre varias personas
- Las contraseñas se cambian inmediatamente cada vez que se cree que una cuenta puede haber sido comprometida
- Las contraseñas no se comunican mediante mensajes de correo electrónico u otras formas de comunicación electrónica, aparte de las contraseñas de un solo uso
- Las contraseñas de las cuentas de usuario individuales no se proporcionan ni se comparten con nadie que no sea el propietario de la cuenta
- La identidad de un usuario se verifica antes de que se restablezca su contraseña y se envía un correo electrónico para notificar al usuario que se restableció su contraseña
- Existen procedimientos para rastrear y aprovisionar cuentas con privilegios
- Existen procedimientos para la pronta notificación o finalización del acceso o los derechos en respuesta a un cambio en la organización
Cifrado/seguridad de datos
Todos los datos durante el funcionamiento de la aplicación de soporte de RemoteAssist se cifran mediante SSL mediante la seguridad de transporte TLS 1.2 con cifrado AES de 256 bits. Esto cubre todos los datos transmitidos desde el dispositivo remoto a nuestros servidores web y desde nuestros servidores web al navegador del Agente y viceversa.
Además, a cada sesión se le asigna una clave única y de un solo uso que se utiliza para cerrar la brecha entre el agente y el usuario final. Por último, en las PC, la aplicación se elimina automáticamente después de cada sesión, por lo que no hay posibilidad de más acceso sin el consentimiento y la intención de los usuarios finales.
Durante una sesión de soporte de RemoteAssist, los datos se escriben temporalmente en la memoria y, a continuación, se envían al navegador del agente remoto y, a continuación, se eliminan. Ningún dato se almacena ni conserva de forma permanente en el dispositivo del usuario final o del agente.
Administración de claves de
cifradoLas prácticas de administración de claves de cifrado sólido de RemoteAssist incluyen lo siguiente:
- Los equipos que se utilizan para generar, registrar y archivar claves criptográficas están protegidos físicamente
- El soporte de RemoteAssist tiene estándares y procedimientos implementados para admitir todos los aspectos de la política de administración de claves (incluidas la recuperación, el respaldo y la destrucción de claves)
Seguridad de capa de transporte
Todos los datos de la sesión se transportan como datos cifrados mediante SSL mediante la seguridad de transporte TLS 1.2 con cifrado AES de 256 bits. En lugar de utilizar el puerto 80 del firewall (tráfico HTTP estándar de Internet) para pasar a través del firewall, el soporte de Dell RemoteAssist utiliza el puerto 443 del firewall (tráfico HTTPS).
Compatibilidad con Firewall
Todo el tráfico de aplicaciones utiliza una conexión segura a través de HTTPS (puerto 443). No se requiere ninguna configuración de firewall para ningún usuario.
Almacenamiento de datos/archivos posterior a la sesión
No se conserva información de sesión en la computadora del usuario final ni por el soporte de Dell RemoteAssist. Todos los datos relevantes se escriben en el caso de CRM. Además, todos los archivos que se transfieren o las grabaciones que se realizan también se escriben en la nube de CRM.
SSO/OAUTH
El soporte de RemoteAssist le permite usar sus credenciales existentes de la plataforma CRM/ITSM. Puede ingresar OAuth a través de la aplicación de la plataforma correspondiente.