一般 RemoteAssist 信息
Summary: 有关 Dell RemoteAssist 云基础架构、体系结构、数据中心、策略、安全性和加密的信息。
Symptoms
Cause
无可用的原因信息。
Resolution
简介、范围和用途
在全球范围内,越来越多的企业和政府机构依靠 RemoteAssist 支持软件即服务 (SaaS) 来简化客户支持的业务流程。
RemoteAssist Support 使安全性成为我们设计、部署和维护网络、平台和应用程序时的重中之重。因此,RemoteAssist Support 甚至可以在要求非常严苛且安全级别较高的计算环境中运行。
了解 RemoteAssist Support 和底层通信基础架构的安全性和设计参数是一个重要的组成部分。
以下文档提供了有关从工程师浏览器到云基础架构和终端用户桌面的 RemoteAssist 支持会话的安全基础架构的详细信息。此外,文本还介绍了 oauth 流程以及数据存储和保留政策。
网络配置
通过 TCP 和 UDP 批准列出端口 443 的“*.screenmeet.com”和“*.scrn.mt”。
您可以使用我们的验证工具(可通过此处 获取)检查您的网络配置。
支持的浏览器
RemoteAssist Support 支持以下浏览器和版本,可供工程师在支持会话中使用:
-
Chrome:72+
-
Firefox:65+
-
Edge:17+
支持的操作系统
RemoteAssist Support 客户端支持终端用户设备上的以下操作系统和版本:
-
Windows:7、8、10、10S
-
Windows Server:Windows Server 2003 R2、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、Windows Server 2012 R2, Windows Server 2016
RemoteAssist Support 云基础架构
RemoteAssist Support 可跨多个云托管提供商进行全球部署,可使用 Docker 进行简单、可扩展的部署操作。
不太繁忙的体系结构
RemoteAssist Support 旨在利用其体系结构的可扩展性和地理位置分布能力。这意味着,当边缘服务器联机时,多租户 RemoteAssist Support 体系结构将进行逻辑扩展。会话会分配给位于某地理位置的不太繁忙的资源。来自终端用户设备的会话数据将在此体系结构中即时发送到工程师的浏览器,并在传输后立即删除。
远程访问策略
RemoteAssist Support 维护远程访问的流程,这是对包含客户资产的系统的一种特权访问管理解决方案。RemoteAssist Support 访问管理解决方案包括:
- 始终在存储或传输验证凭据时对其进行加密
- 用户级帐户的密码不会在多个人之间共享
- 一旦认为某个帐户可能已被泄露,就会立即更改密码
- 除一次性密码外,不会通过电子邮件或其他形式的电子通信来传达密码
- 个人用户帐户的密码不会提供给或与帐户所有者以外的其他人共享
- 首先会验证用户的身份,然后才会重置密码并发送电子邮件以通知用户密码已重置
- 存在用于跟踪和资源调配特权帐户的过程
- 存在用于响应组织更改的提示通知或终止访问或权限的过程
数据安全/加密
RemoteAssist Support 应用程序整个操作过程中的所有数据都使用 AES-256 位加密的 TLS 1.2 传输安全性,以 SSL 加密方式传输。这涵盖了从远程设备传输到我们的 Web 服务器和从我们的 Web 服务器传输到工程师浏览器的所有数据,反之亦然。
此外,每个会话都分配有一个唯一的一次性密钥,用于弥合工程师和最终用户之间的差距。最后,在 PC 上,应用程序会在每次会话后自动删除,因此,如果没有最终用户的同意和意图,就无法进一步访问。
在 RemoteAssist Support 会话期间,数据会临时写入内存,接着发送到远程工程师的浏览器,然后会被删除。终端用户或工程师的设备上不会永久存储或保留数据。
加密密钥管理
RemoteAssist 的强大加密密钥管理做法包括:
- 用于生成、存储和归档加密密钥的设备会以物理方式受到保护
- RemoteAssist Support 通过适当的标准和程序来支持密钥管理策略的所有方面(包括密钥的恢复、备份和销毁)
传输层安全性
所有会话数据均使用 AES-256 位加密的 TLS 1.2 传输安全性,以 SSL 加密方式传输。Dell RemoteAssist Support 使用防火墙端口 443(HTTPS 流量),而非使用防火墙端口 80(标准 HTTP 互联网流量)通过防火墙。
防火墙兼容性
所有应用程序流量都使用通过 HTTPS(端口 443)建立的安全连接。任何用户都无需配置防火墙。
发布会话数据/文件存储
任何会话信息都不会保留在终端用户的计算机上或通过 Dell RemoteAssist Support 进行保留。所有相关数据都会写入 CRM 案例。此外,传输的任何文件或录制的内容也会写入 CRM 云。
SSO/OAUTH
RemoteAssist Support 可允许您使用现有的 CRM/ITSM 平台凭据。您可以通过相关平台应用程序使用 OAuth。