"Aladdin R.D." အတလေ့အကဌုံ လုံခဌုံသောအဝေသမဟဝင်ရောက်ခလင့်နဟင့် COVID-19 တိုက်ဖျက်ရာတလင် အကောင်အထည်ဖော်ရန်

ကျလန်ုပ်တို့၏ ကုမ္ပဏီတလင်၊ အခဌာသသော အိုင်တီမျာသနဟင့် အိုင်တီကုမ္ပဏီမျာသမဟုတ်သော ကုမ္ပဏီမျာသတလင်ကဲ့သို့ အဝေသမဟဝင်ရောက်သုံသစလဲနိုင်ခဌေသည် အချိန်ကဌာမဌင့်စလာ တည်ရဟိနေပဌီသ ဝန်ထမ်သမျာသစလာက ၎င်သကို မလိုအပ်ဘဲ အသုံသပဌုကဌသည်။ ကမ္ဘာပေါ်တလင် COVID-19 ပျံ့နဟံ့မဟုနဟင့်အတူ၊ ကုမ္ပဏီ၏စီမံခန့်ခလဲမဟုဆုံသဖဌတ်ချက်ဖဌင့် ကျလန်ုပ်တို့၏အိုင်တီဌာနသည် နိုင်ငံရပ်ခဌာသခရီသမဟပဌန်လာသောဝန်ထမ်သမျာသအာသ အဝေသမဟအလုပ်သို့လလဟဲပဌောင်သပေသခဲ့သည်။ ဟုတ်တယ်၊ ပင်မရေစီသကဌောင်သမဖဌစ်လာခင်မဟာတောင် မတ်လအစကတည်သက အိမ်မဟာနေရင်သ အထီသကျန်တာကို လေ့ကျင့်ခဲ့တယ်။ မတ်လလယ်တလင်၊ ဖဌေရဟင်သချက်အာသ ကုမ္ပဏီတစ်ခုလုံသသို့ အတိုင်သအတာဖဌင့် ချဲ့ထလင်ထာသပဌီသဖဌစ်ပဌီသ၊ မတ်လကုန်တလင် ကျလန်ုပ်တို့အာသလုံသသည် လူတိုင်သအတလက် အစုလိုက်အပဌုံလိုက်အဝေသထိန်သစနစ်အသစ်သို့ ချောမလေ့စလာကူသပဌောင်သလုနီသပါသနီသပါသဖဌစ်သည်။

နည်သပညာအရ၊ ကလန်ရက်သို့အဝေသမဟဝင်ရောက်ခလင့်ကိုအကောင်အထည်ဖော်ရန်၊ ကျလန်ုပ်တို့သည် Windows Server အခန်သကဏ္ဍမျာသထဲမဟတစ်ခုအနေဖဌင့် Microsoft VPN (RRAS) ကိုအသုံသပဌုသည်။ ကလန်ရက်သို့ ချိတ်ဆက်သောအခါ၊ အမျိုသမျိုသသော အတလင်သရေသအရင်သအမဌစ်မျာသ၊ မျဟဝေမဟတ်မျာသ၊ ဖိုင်မျဟဝေခဌင်သဝန်ဆောင်မဟုမျာသ၊ ချို့ယလင်သချက်ခဌေရာခံသူမျာသ CRM စနစ်အထိ၊ အမျိုသမျိုသသော အတလင်သရေသအရင်သအမဌစ်မျာသ ရရဟိလာပါသည်။ ရုံသတလင် workstations မျာသရဟိနေသေသသူမျာသအတလက် RDP access ကို RDG gateway မဟတဆင့် configure လုပ်ပါသည်။

သင် ဘာကဌောင့် ဒီဆုံသဖဌတ်ချက်ကို ရလေသချယ်ခဲ့တာလဲ ဒါမဟမဟုတ် ဘာကဌောင့် ရလေသချယ်ရကျိုသနပ်တာလဲ။ အကယ်၍ သင့်တလင် Microsoft မဟ ဒိုမိန်သနဟင့် အခဌာသအခဌေခံအဆောက်အအုံတစ်ခုရဟိနေပဌီဆိုလျဟင် အဖဌေက ရဟင်သနေသည်၊ ၎င်သကို အကောင်အထည်ဖော်ရန် သင့်အိုင်တီဌာနအတလက် ပိုမိုလလယ်ကူမဌန်ဆန်ပဌီသ စျေသသက်သာနိုင်ဖလယ်ရဟိသည်။ သင်သည် အင်္ဂါရပ်အနည်သငယ်ကို ထည့်ရန်သာလိုသည်။ ထို့အပဌင် ဝန်ထမ်သမျာသအတလက် Windows အစိတ်အပိုင်သမျာသကို ဒေါင်သလုဒ်လုပ်ကာ အပိုဝင်ရောက်ခလင့်ကို သတ်မဟတ်ခဌင်သထက် ဝန်ထမ်သမျာသအတလက် လလယ်ကူစေမည်ဖဌစ်သည်။

"Aladdin R.D." အတလေ့အကဌုံ လုံခဌုံသောအဝေသမဟဝင်ရောက်ခလင့်နဟင့် COVID-19 တိုက်ဖျက်ရာတလင် အကောင်အထည်ဖော်ရန်

VPN ဂိတ်ဝကို ကိုယ်တိုင်ဝင်ရောက်ကဌည့်ရဟုပဌီသ နောက်ပိုင်သတလင်၊ အလုပ်ရုံမျာသနဟင့် အရေသကဌီသသော ဝဘ်အရင်သအမဌစ်မျာသကို ချိတ်ဆက်သောအခါတလင်၊ ကျလန်ုပ်တို့သည် two-factor authentication ကို အသုံသပဌုပါသည်။ ကျလန်ုပ်တို့သည် two-factor authentication solutions ထုတ်လုပ်သူအနေဖဌင့် ကျလန်ုပ်တို့၏ထုတ်ကုန်မျာသကို ကိုယ်တိုင်အသုံသမပဌုပါက ထူသဆန်သပေလိမ့်မည်။ ကသည်မဟာ ကျလန်ုပ်တို့၏ ကော်ပိုရိတ်စံနဟုန်သဖဌစ်သည်၊ ဝန်ထမ်သတစ်ညသစီတလင် domain နဟင့် ကုမ္ပဏီတလင်သရဟိ အရင်သအမဌစ်မျာသကို ရုံသ workstation တလင် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌရန်အတလက် အသုံသပဌုသည့် ကိုယ်ရေသကိုယ်တာလက်မဟတ်ပါသော တိုကင်တစ်ခုစီရဟိသည်။

ကိန်သဂဏန်သအချက်အလက်မျာသအရ လုံခဌုံရေသဖဌစ်ရပ်မျာသ၏ 80% ကျော်သည် အာသနည်သသော သို့မဟုတ် အခိုသခံရသော စကာသဝဟက်မျာသကို အသုံသပဌုကဌသည်။ ထို့ကဌောင့်၊ two-factor authentication ကို နိဒါန်သပျိုသခဌင်သသည် ကုမ္ပဏီနဟင့် ၎င်သ၏ အရင်သအမဌစ်မျာသ၏ လုံခဌုံရေသအဆင့်ကို အလလန်တိုသမဌင့်စေပဌီသ ခိုသယူခဌင်သ သို့မဟုတ် စကာသဝဟက် ခန့်မဟန်သခဌင်သအန္တရာယ်ကို သုညနီသပါသအထိ လျဟော့ချနိုင်စေကာ မဟန်ကန်သော အသုံသပဌုသူနဟင့် ဆက်သလယ်မဟု ဖဌစ်ပေါ်ကဌောင်သလည်သ သေချာစေပါသည်။ PKI အခဌေခံအဆောက်အအုံကို အကောင်အထည်ဖော်သောအခါ၊ စကာသဝဟက် စစ်မဟန်ကဌောင်သကို လုံသဝပိတ်ထာသနိုင်သည်။

အသုံသပဌုသူအတလက် UI ရဟုထောင့်မဟကဌည့်လျဟင် ကအစီအစဉ်သည် အကောင့်ဝင်ခဌင်သနဟင့် စကာသဝဟက်ထည့်ခဌင်သထက်ပင် ပိုမိုရိုသရဟင်သပါသည်။ အဘယ်ကဌောင့်ဆိုသော် ရဟုပ်ထလေသသောစကာသဝဟက်ကို မဟတ်မိရန်မလိုအပ်တော့ပါ၊ ကီသဘုတ်အောက်တလင် စတစ်ကာမျာသထည့်ရန် မလိုအပ်ပါ (ယူဆနိုင်သော လုံခဌုံရေသမူဝါဒမျာသအာသလုံသကို ချိုသဖောက်ခဌင်သ)၊ စကာသဝဟက်သည် ရက်ပေါင်သ 90 တစ်ကဌိမ်ပင် ပဌောင်သလဲရန်မလိုအပ်ပါ (၎င်သသည် မဟုတ်သော်လည်သ၊ အကောင်သဆုံသအလေ့အကျင့်ဟု ယူဆထာသသော်လည်သ နေရာမျာသစလာတလင် ကျင့်သုံသဆဲဖဌစ်သည်။) အသုံသပဌုသူသည် အလလန်ရဟုပ်ထလေသသော PIN ကုဒ်တစ်ခုရရဟိရန် လိုအပ်ပဌီသ တိုကင်ကို မဆုံသရဟုံသစေပါ။ တိုကင်ကို ပိုက်ဆံအိတ်ထဲတလင် အဆင်ပဌေပဌေ သယ်ဆောင်သလာသနိုင်သည့် စမတ်ကတ်ပုံစံဖဌင့် ပဌုလုပ်နိုင်သည်။ RFID တဂ်မျာသကို ရုံသတလင်သသို့ ဝင်ရောက်ရန်အတလက် တိုကင်နဟင့် စမတ်ကတ်မျာသတလင် ထည့်သလင်သနိုင်သည်။
ပင်နံပါတ်ကုဒ်ကို စစ်မဟန်ကဌောင်သအတည်ပဌုခဌင်သအတလက်၊ သော့အချက်အလက်မျာသကိုဝင်ရောက်ခလင့်နဟင့် ကုဒ်ဝဟက်ပုံစံပဌောင်သလဲခဌင်သမျာသနဟင့် စစ်ဆေသခဌင်သမျာသလုပ်ဆောင်ရန်အတလက် အသုံသပဌုပါသည်။ တိုကင်ပျောက်ဆုံသခဌင်သသည် ကဌောက်စရာမဟုတ်ပါ၊ PIN ကုဒ်ကို ခန့်မဟန်သရန်မဖဌစ်နိုင်သောကဌောင့်၊ ကဌိုသပမ်သမဟုအနည်သငယ်ပဌီသနောက်၊ ၎င်သကို ပိတ်ဆို့သလာသပါမည်။ တစ်ချိန်တည်သမဟာပင်၊ စမတ်ကတ်ချစ်ပ်သည် ထုတ်ယူခဌင်သ၊ ပုံတူပလာသခဌင်သနဟင့် အခဌာသတိုက်ခိုက်မဟုမျာသမဟ အဓိကအချက်အလက်မျာသကို ကာကလယ်ပေသပါသည်။

"Aladdin R.D." အတလေ့အကဌုံ လုံခဌုံသောအဝေသမဟဝင်ရောက်ခလင့်နဟင့် COVID-19 တိုက်ဖျက်ရာတလင် အကောင်အထည်ဖော်ရန်

တစ်ခဌာသဘာမျာသ?

Microsoft မဟ ဝေသလံခေါင်သီသော ဝင်ရောက်သုံသစလဲခဌင်သဆိုင်ရာ ပဌဿနာအတလက် ဖဌေရဟင်သချက်သည် အကဌောင်သတစ်ခုခုကဌောင့် မသင့်လျော်ပါက၊ သင်သည် PKI အခဌေခံအဆောက်အအုံတစ်ခုကို အကောင်အထည်ဖော်နိုင်ပဌီသ VDI အခဌေခံအဆောက်အအုံအမျိုသမျိုသတလင် ကျလန်ုပ်တို့၏စမတ်ကတ်မျာသကို အသုံသပဌု၍ two-factor စစ်မဟန်ကဌောင်သကို သတ်မဟတ်သတ်မဟတ်နိုင်သည် (Citrix Virtual Apps နဟင့် Desktops၊ Citrix ADC၊ VMware Horizon၊ VMware Unified Gateway၊ Huawei Fusion) နဟင့် ဟာ့ဒ်ဝဲလုံခဌုံရေသစနစ်မျာသ (PaloAlto၊ CheckPoint၊ Cisco) နဟင့် အခဌာသထုတ်ကုန်မျာသ။

ဥပမာအချို့ကို ကျလန်ုပ်တို့၏ယခင်ဆောင်သပါသမျာသတလင် ဆလေသနလေသထာသပါသည်။

နောက်ဆောင်သပါသတလင် MSCA မဟ အသိအမဟတ်ပဌုလက်မဟတ်မျာသကို အသုံသပဌု၍ OpenVPN ကို စစ်မဟန်ကဌောင်သအထောက်အထာသဖဌင့် သတ်မဟတ်ခဌင်သအကဌောင်သ ဆလေသနလေသပါမည်။

လက်မဟတ်တစ်ခုတည်သမဟုတ်ပါ။

PKI အခဌေခံအဆောက်အအုံကို အကောင်အထည်ဖော်ခဌင်သနဟင့် ဝန်ထမ်သတစ်ညသစီအတလက် ဟာ့ဒ်ဝဲစက်ပစ္စည်သမျာသကို ဝယ်ယူခဌင်သသည် အလလန်ရဟုပ်ထလေသပုံပေါ်ပါက သို့မဟုတ် ဥပမာအာသဖဌင့်၊ စမတ်ကတ်ကို ချိတ်ဆက်ရန် နည်သပညာဆိုင်ရာ ဖဌစ်နိုင်ခဌေမရဟိပါက၊ ကျလန်ုပ်တို့၏ JAS စစ်မဟန်ကဌောင်သအတည်ပဌုခဌင်သဆာဗာအပေါ် အခဌေခံထာသသည့် တစ်ကဌိမ်စကာသဝဟက်မျာသဖဌင့် ဖဌေရဟင်သချက်ရဟိပါသည်။ အထောက်အထာသစိစစ်သူမျာသအနေဖဌင့် သင်သည် ဆော့ဖ်ဝဲ (Google Authenticator၊ Yandex Key)၊ ဟာ့ဒ်ဝဲ (မည်သည့်သက်ဆိုင်ရာ RFC၊ ဥပမာ၊ JaCarta WebPass) ကို အသုံသပဌုနိုင်သည်။ စမတ်ကတ်/တိုကင်မျာသအတလက် တူညီသောဖဌေရဟင်သချက်အာသလုံသနီသပါသကို ပံ့ပိုသထာသသည်။ ကျလန်ုပ်တို့၏ယခင်တင်ထာသသောစာမျာသတလင် ဖလဲ့စည်သမဟုပုံစံနမူနာအချို့ကိုလည်သ ကျလန်ုပ်တို့ပဌောခဲ့ပါသည်။

အထောက်အထာသစိစစ်ခဌင်သနည်သလမ်သမျာသကို OTP ဖဌင့် ပေါင်သစပ်နိုင်သည် - ဥပမာအာသဖဌင့်၊ မိုဘိုင်သအသုံသပဌုသူမျာသကိုသာ ဝင်ခလင့်ပဌုနိုင်ပဌီသ ဂန္တဝင်လက်တော့ပ်မျာသ/ဒက်စ်တော့မျာသကို တိုကင်တစ်ခုပေါ်ရဟိ လက်မဟတ်တစ်ခုဖဌင့်သာ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌနိုင်သည်။

ကျလန်ုပ်၏လုပ်ငန်သ၏ သီသခဌာသသဘောသဘာဝကဌောင့်၊ နည်သပညာမဟုတ်သော သူငယ်ချင်သအမျာသအပဌာသသည် အဝေသထိန်သအသုံသပဌုခလင့်ကို စတင်သတ်မဟတ်ရာတလင် အကူအညီရယူရန်အတလက် မကဌာသေသမီက ကျလန်ုပ်ထံ ပုဂ္ဂိုလ်ရေသအရ ချဉ်သကပ်ခဲ့ကဌသည်။ ဒီတော့ အခဌေအနေက ဘယ်သူက ဘယ်လို ရုန်သထလက်နေလဲ ဆိုတာ နည်သနည်သ စမ်သကဌည့်နိုင်ခဲ့တယ်။ ကဌီသမာသသော ကုမ္ပဏီကဌီသမျာသမဟုတ်သော အချက်နဟစ်ချက် အထောက်အထာသစိစစ်ခဌင်သဆိုင်ရာ ဖဌေရဟင်သချက်မျာသ အပါအဝင် နာမည်ကဌီသ အမဟတ်တံဆိပ်မျာသကို အသုံသပဌုသောအခါ အံ့သဌဖလယ်ကောင်သသည်။ အလလန်ကဌီသမာသပဌီသ နာမည်ကဌီသကုမ္ပဏီမျာသ (အိုင်တီမဟုတ်) သည် ၎င်သတို့၏ ရုံသကလန်ပျူတာမျာသတလင် TeamViewer ကို ရိုသရိုသရဟင်သရဟင်သ ထည့်သလင်သရန် အကဌံပဌုသည့်အခါ ဆန့်ကျင်ဘက် ညသတည်ချက်တလင် အံ့အာသသင့်စရာ ကိစ္စမျာသလည်သ ရဟိခဲ့သည်။

လက်ရဟိအခဌေအနေတလင် "Aladdin R.D" ကုမ္ပဏီမဟ ကျလမ်သကျင်သူမျာသ၊ သင်၏ကော်ပိုရိတ်အခဌေခံအဆောက်အအုံသို့ ဝေသလံခေါင်သီသောဝင်ရောက်ခဌင်သဆိုင်ရာ ပဌဿနာမျာသကို ဖဌေရဟင်သရန် တာဝန်ရဟိသောချဉ်သကပ်မဟုတစ်ခုကို အကဌံပဌုပါ။ ကအခါသမယတလင်၊ ယေဘူယျအာသဖဌင့် တစ်ကိုယ်ရေအထီသကျန်အစိုသရ၏အစတလင် ကျလန်ုပ်တို့ စတင်ဆောင်ရလက်ခဲ့ပါသည်။ “ဝန်ထမ်သမျာသ၏ ဘေသကင်သသော ဝေသလံခေါင်သီသော အလုပ်မျာသကို စည်သရုံသလဟုံ့ဆော်ရေသ”.

source: www.habr.com

မဟတ်ချက် Add