Thông tin chi tiết về bảo mật từ Hội đồng cố vấn Splashtop MSP

Cùng iworld.com.vn tìm hiểu về thông tin chi tiết về bảo mật từ Hội đồng cố vấn Splashtop MSP

 

Trò chuyện Splashtop với MSP về hỗ trợ từ xa, bảo mật và bối cảnh CNTT đang thay đổi

Splashtop và các nhà cung cấp dịch vụ được quản lý (MSP) có chung một ưu tiên cốt lõi đối với cả hai doanh nghiệp của chúng tôi: các công cụ hỗ trợ từ xa tuyệt vời.

Ước tính có khoảng 30.000 MSP ở Hoa Kỳ sử dụng phần mầm Splashtop Remote Support và/hoặc Splashtop SOS để quản lý và giám sát các thiết bị điểm cuối cũng như cung cấp hỗ trợ IT và helpdesk từ xa cho khách hàng của họ. Splashtop từ lâu đã dựa vào chuyên môn của một số ít MSP, những người đã cung cấp cho chúng tôi những phản hồi có giá trị về nhu cầu hỗ trợ từ xa của họ

Để giúp chúng tôi đồng bộ hơn nữa với MSP, chúng tôi quyết định chính thức hoá mối quan hệ của mình với một số khách hàng MSP, thành lập Hội đồng Cố vấn MSP. Mục tiêu của nhóm này là giúp chúng tôi cập nhật những thách thức, thông tin chi tiết và ý tưởng của MSPs để chúng tôi có thể phục vụ thị trường quan trọng này tốt hơn

Gần đây, chúng tôi đã nói chuyện với những thành viên của hội đồng cố vấn MSP về một loạt chủ đề, bao gồm bảo mật, vai trò của VPN trong hoạt động của khách hàng và đại dịch COVID-19 đã ảnh hưởng đến doanh nghiệp của họ như thế nào. Các thành viên Hội đồng cố vấn mà chúng tôi đã nói chuyện với họ là:

  • Craig Cohen, chủ tịch kiêm Giám đốc điều hành, Tập đoàn Công nghệ HCS. HCS chuyên cung cấp hỗ trợ và quản lý dự án CNTT cho các khách hàng sử dụng hệ thống của Apple.
  • Ralph Joedicke, đồng sáng lập và giám đốc điều hành, goCloudOffice. goCloudOffice làm việc với các doanh nghiệp nhỏ từ 100 người trở xuống — với các công ty luật là chuyên ngành, cùng với các doanh nghiệp công nghệ sinh học, phần mềm và dịch vụ tài chính.
  • Evan Jones, Giám đốc điều hành, Jones IT. Các khách hàng điển hình của JonesIT là các công ty khởi nghiệp công nghệ có 50-250 người dùng, các công ty SaaS và các doanh nghiệp được hỗ trợ bởi sự mạo hiểm khác ở Khu vực Vịnh San Francisco rộng lớn hơn.
  • Ramin Keyvan, chủ tịch kiêm giám đốc điều hành của Rhino Network Solutions. Rhino là một công ty tư vấn CNTT đầy đủ dịch vụ với khách hàng trong nhiều ngành công nghiệp khác nhau, từ văn phòng bác sĩ và trường học đến nhà phát triển phần mềm và cửa hàng sửa chữa ô tô.
  • Sarah Tenisi, Giám đốc điều hành, TenisiTech. TenisiTech xem các dịch vụ CNTT của họ là một chiến lược chứ không phải là một dịch vụ vớ vẩn, với khách hàng ít nhất là 50 người nhưng hầu hết thường rơi vào phạm vi 100-500 nhân viên.
  • Steven Walker, chủ tịch và người sáng lập Fast Break Tech. Khách hàng của Fast Break có quy mô từ 2 đến 100 người, bao gồm các văn phòng y tế, CPA, luật sư, hiệp hội và các tổ chức phi lợi nhuận.

 

Hỏi và đáp với Hội đồng cố vấn MSP của Splashtop

Dưới đây là những điểm nổi bật được chọn lọc trong các cuộc trò chuyện của Splashtop với các thành viên của Hội đồng cố vấn MSP

Splashtop: Hỗ trợ từ xa là một phần quan trọng trong cách bạn luôn kinh doanh. Nhưng những hạn chế của đại dịch COVID-19 có ảnh hưởng đến các bạn hoặc khách hàng của bạn đã hoạt động trong năm qua không?

Craig Cohen: Các hạn chế của Covid là một bất ngờ lớn đối với nhiều khách hàng của chúng tôi. Đối với khách hàng K-12 của chúng tôi, điều đó giống như “trên trời rơi xuống” vì họ phải chuyển ngay sang học từ xa. Nhưng ngay cả đối với họ, đại dịch chỉ đẩy nhanh các kế hoạch đã được thực hiện. Những điều họ hy vọng sẽ thực hiện trong khoảng thời gian 2 năm, chúng tôi có thể bắt đầu và thực hiện trong 4 ngày, từ đầu đến cuối.

Ramin Keyvan: Hai tuần đầu tiên sau khi đại dịch ngừng hoạt động, công việc kinh doanh của chúng tôi chìm trong im lặng. Nó khá là rùng rợn. Sau đó, mọi người thức dậy và nhận ra rằng, chúng ta vẫn có thể làm được nhiều việc. Và sau đó mọi thứ trở nên điên rồ. Chúng tôi cần cung cấp các giải pháp cho phép khách hàng của chúng tôi làm chính xác những gì họ đang làm trước đây nhưng từ 100 nơi khác nhau.

Ralph Joedicke: Làm việc từ xa không có gì mới đối với chúng tôi, bởi vì toàn bộ tiền đề đằng sau hoạt động kinh doanh của goCloudOffice là trở thành “văn phòng của bạn trên đám mây” cho các doanh nghiệp nhỏ. Nhưng đại dịch đã tạo ra một sự thay đổi mô hình cho rất nhiều khách hàng của chúng tôi. Họ buộc phải làm việc từ xa để hiểu được những lợi thế của việc làm việc trên đám mây. Truy cập từ xa Splashtop đã tiết kiệm một ngày cho một số khách hàng của chúng tôi khi Covid thành công. Nó siêu giá trị.

Steven Walker: Đối với khoảng một nửa công ty của chúng tôi, các hạn chế về đại dịch không phải là vấn đề lớn, bởi vì chúng đã được thiết lập để làm việc từ xa. Nửa còn lại vẫn chưa sẵn sàng. Các công ty làm những việc như thanh toán y tế theo cách cũ có nhiều thách thức hơn, nhưng chúng tôi đã giải quyết tất cả.

Sarah Tenisi: Đối với những khách hàng trẻ tuổi của chúng tôi, những người bắt đầu sử dụng dịch vụ đám mây, việc đại dịch ngừng hoạt động không phải là vấn đề lớn. Nhiều khách hàng phi lợi nhuận của chúng tôi chỉ sử dụng máy tính để bàn, vì vậy họ cần tranh giành và đặt mua một loạt máy tính xách tay để cho phép mọi người làm việc tại nhà. Tuy nhiên, thực sự, điều này buộc họ phải thực hiện một bước chuyển đổi mà họ có thể sẽ sớm thực hiện. Và với các công cụ công nghệ phù hợp, tất cả khách hàng của chúng tôi đều có thể duy trì hoạt động kinh doanh của họ.

Evan Jones: Không có quá nhiều khác biệt đối với chúng tôi về cách chúng tôi cung cấp hỗ trợ hiện nay so với thời điểm trước đại dịch. Sự khác biệt lớn nhất với Covid là khách hàng của chúng tôi quan tâm hơn đến tính bảo mật của các thiết bị điểm cuối của họ khi mọi người làm việc tại nhà và sử dụng máy tính và máy chủ của riêng họ.

Splashtop: Gần đây có rất nhiều tin tức về các vi phạm cấp cao và các vấn đề bảo mật CNTT khác. Mối quan tâm bảo mật hàng đầu của khách hàng của bạn là gì và bạn đang giúp họ hoạt động an toàn hơn bằng cách nào?

Craig Cohen: Đôi khi khách hàng sẽ liên hệ với chúng tôi sau khi họ thấy một số vi phạm bảo mật lớn trong tiêu đề. Nhưng chủ yếu là phụ thuộc vào chúng tôi với tư cách là các MSP trong việc chủ động chỉ ra những gì cần phải thực hiện trên mặt trận bảo mật.

Sarah Tenisi: CNTT là một không gian rất đáng tin cậy, vì vậy nếu chúng tôi có thể xây dựng mối quan hệ với khách hàng của mình — và có thể mất một năm để thiết lập mối quan hệ — họ thường sẵn sàng chuyển giao quyền lực và cho chúng tôi quyền xử lý bảo mật của họ. Nó có nghĩa là chúng tôi trở thành cánh tay an ninh cho doanh nghiệp của họ.

Evan Jones: Ransomware là một chủ đề nóng trong lĩnh vực bảo mật, bởi vì nó là vấn đề khó khăn nhất. Một khi ai đó bị tấn công bởi ransomware, tất cả các bóng đèn sẽ sáng lên và họ thực sự nghiêm túc về vấn đề bảo mật. Tuy nhiên, không có đủ khách hàng hỏi chúng tôi đủ câu hỏi bảo mật.

Steven Walker: Việc hỗ trợ bảo mật cho những người làm việc tại nhà ngày càng khó khăn hơn, đặc biệt là khi trẻ em sử dụng cùng một máy tính mà họ sử dụng để làm việc có thể được chia sẻ bởi trẻ em để làm bài tập ở trường hoặc bởi những người khác trong nhà. Nếu mọi người không có xác thực hai yếu tố trên email của mình, họ sẽ để lộ nguy cơ lừa đảo, điều này có thể dẫn đến phần mềm tống tiền hoặc gian lận

Ramin Keyvan: Ngày xưa, thông điệp lớn của chúng tôi là sao lưu dữ liệu. Hiện nay những thứ như ransomware là rất lớn và các doanh nghiệp phải quan tâm đến vấn đề an ninh mạng. Đối với nhiều người trong số họ, đó chỉ là một chủ đề quá lớn để giải quyết. Họ nói với chúng tôi, “Tôi có một công việc kinh doanh để điều hành.

Splashtop: Trong số các chuyên gia bảo mật và chuyên gia CNTT doanh nghiệp, mô hình bảo mật hiện tại được gọi là không tin cậy — có nghĩa là thay vì tin tưởng rằng các phương thức và giao thức bảo mật của bạn đang hoạt động, bạn liên tục xác minh, ủy quyền lại và kiểm tra mọi thứ. Nói cách khác: không tin tưởng, hãy xác minh. Khách hàng của bạn có biết về sự tin cậy không?

Ramin Keyvan: Những ngày sử dụng máy tính mà không chú ý đã không còn nữa. Điều quan trọng là phải áp dụng phương pháp tiếp cận bằng không tin cậy. Nhưng hầu hết khách hàng của chúng tôi không quen thuộc với thuật ngữ đó. Chúng tôi phải giải thích điều đó với họ, qua nhiều cuộc trò chuyện. Chúng tôi phải thuyết phục họ rằng họ không thể tin tưởng những gì họ đọc trực tuyến. Có một sự mất kết nối tâm lý thực sự. Câu trả lời của chúng tôi là, vâng, điều đó thật khó chịu và bất tiện, nhưng bạn có thể mất công việc kinh doanh của mình theo đúng nghĩa đen nếu không chú ý.

Evan Jones: Khách hàng của chúng tôi thường không quen với khái niệm không tin tưởng. Chúng tôi thường giải thích nó là “ngược lại với cách mọi thứ đã từng xảy ra” – nghĩa là thay vì giả định rằng bất kỳ thiết bị nào được kết nối với mạng LAN của công ty đều ở đó vì nó được phép, bạn liên tục cấp quyền lại quyền truy cập và xác thực lại thiết bị và người dùng.

Ralph Joedicke: Các khách hàng doanh nghiệp nhỏ của chúng tôi không biết khái niệm niềm tin bằng không. Và các phương pháp zero trust phù hợp rất tốn kém và có thể ảnh hưởng đến hiệu suất. Chúng tôi sử dụng các công nghệ và kỹ thuật giám sát để cải thiện bảo mật của họ mà không tốn quá nhiều chi phí cho khách hàng của chúng tôi. Bạn cần phải tìm sự cân bằng giữa phương pháp tiếp cận bằng không tin cậy nghiêm ngặt và hiệu suất. Tốt hơn là bạn nên làm những gì bạn có thể làm còn hơn là không làm gì cả.

Craig Cohen: Việc áp dụng Zero Trust giống như một nền kinh tế đi xuống. Các công ty lớn hơn với ngân sách lớn hơn, cũng như những công ty hoàn toàn yêu cầu hoạt động an toàn, muốn có sự tin cậy bằng không. Cuối cùng, sự khôn ngoan của các khách hàng lớn hơn sẽ truyền xuống các khách hàng nhỏ hơn, đặc biệt là khi các công ty lớn hơn thực thi tuân thủ bảo mật như một yêu cầu để kinh doanh với họ. nhưng ngay bây giờ các công ty nhỏ hơn không biết những gì họ không biết.

Sarah Tenisi: Khách hàng của chúng tôi không biết niềm tin bằng không là gì. Vấn đề với dân IT là chúng ta thường không biết cách loại bỏ biệt ngữ của mình. Chúng tôi nói chuyện với khách hàng của mình về nguyên tắc không tin tưởng, nhưng thay vì sử dụng thuật ngữ đó, chúng tôi nói về kết quả, thiếu sót và kết quả.

Splashtop: Ngành công nghiệp nói chung và các nhà cung cấp dịch vụ hỗ trợ từ xa nói riêng có thể làm gì để bảo mật dễ dàng và hiệu quả hơn cho bạn và khách hàng của bạn?

Ramin Keyvan: Tôi ước có một cách để ngăn mọi người nhấp vào email hoặc liên kết web. Dừng lại và hít thở trước khi nhấp vào, hoặc gọi cho chúng tôi trước. Điều quan trọng là thông tin thực phải được trình bày và không để nó bị mất trong lời nói tiếp thị. Điều quan trọng là tất cả các nhà cung cấp phải có một hệ thống ở phía sau được xác minh và chứng nhận về bảo mật, bao gồm những thứ như tuân thủ SOC 2 mà Splashtop có. Và tôi thích rằng Splashtop có xác thực hai yếu tố và buộc thay đổi mật khẩu 6 tháng một lần.

Evan Jones: Chúng tôi đánh giá cao khi bộ phận hỗ trợ từ xa và các nhà cung cấp khác công bố chính xác những gì họ làm để bảo mật, vì vậy chúng tôi có thể cố gắng chọc lỗ hổng trong đó và giúp sửa chữa mọi thứ. Tất nhiên, không có gì là an toàn 100%, nhưng điều quan trọng là các công ty phải tiết lộ và khắc phục mọi vi phạm mà họ gặp phải. Giao tiếp cởi mở và phản hồi ngay lập tức là quan trọng. Là minh bạch. Bảo mật bằng cách che khuất không hoạt động.

Sarah Tenisi: Tôi có thể cho bạn biết những gì chúng tôi làm. Sau nhiều năm năn nỉ và nài nỉ khách hàng thực hiện xác thực đa yếu tố, sau đó một số người trong số họ trở thành con mồi của các trò gian lận lừa đảo và ransomware khi họ phớt lờ lời cầu xin của chúng tôi, giờ đây chúng tôi nói, hoặc bạn thực hiện xác thực đa yếu tố và giữ cho bảo mật của mình được cập nhật, hoặc chúng tôi không phù hợp với bạn.

Craig Cohen: Tuân thủ quy định là một vấn đề lớn đối với nhiều khách hàng của chúng tôi, bao gồm cả các công ty trong ngành y tế hoặc dược phẩm. Các nhà cung cấp dịch vụ hỗ trợ từ xa cần đảm bảo rằng họ hỗ trợ tất cả các chương trình tuân thủ bảo mật và quyền riêng tư dữ liệu chính, bao gồm HIPAA, SOC 2, ISO và GDPR.

Splashtop: Ngày xưa, nghĩa là một hoặc hai thập kỷ trước, VPN (mạng riêng ảo) là phương pháp phổ biến để cho phép nhân viên công ty làm việc từ xa. Ngày nay, nhiều công ty vẫn cho rằng VPN là thứ cần thiết cho công việc từ xa. Tình trạng sử dụng VPN giữa các khách hàng của bạn và bạn nghĩ gì về công nghệ VPN trong thời hiện đại này?

Ralph Joedicke: Chúng tôi không khuyên bạn nên sử dụng VPN như một thiết lập thông thường; nó chỉ bắt buộc trong những tình huống rất cụ thể, như khi nhân viên Hoa Kỳ đi du lịch hoặc làm việc ở nước ngoài. Một trong những khách hàng của chúng tôi trong ngành dịch vụ tài chính đã chuyển đến Mexico. Để đáp ứng các quy định của ngành, cô ấy phải chứng minh rằng mình đang làm việc từ một địa chỉ IP có trụ sở tại Hoa Kỳ — yêu cầu thiết lập VPN. Nhưng nếu không, không có lý do kinh doanh nào hợp lý để bất kỳ doanh nghiệp nhỏ nào có VPN.

Ramin Keyvan: Chúng tôi thường được hỏi liệu khách hàng có cần VPN khi làm việc tại nhà hay không. Câu trả lời của chúng tôi là “Có yêu cầu kinh doanh hoặc tuân thủ đối với VPN không?” Một trong những khách hàng của chúng tôi trong lĩnh vực kinh doanh thế chấp có VPN hỗ trợ tường lửa, nhưng họ đã chuyển sang Splashtop để truy cập từ xa và thấy nó dễ sử dụng hơn. Chúng tôi cũng dễ dàng đào tạo họ hơn. Chúng tôi không cần phải trò chuyện về nhiều bước cần thiết để thiết lập và sử dụng VPN.

Craig Cohen: VPN là một mối quan tâm với BYOD (mang theo thiết bị của riêng bạn), hiện đã trở thành tiêu chuẩn hơn với rất nhiều người làm việc tại nhà. Ngay cả khi có giao thức mật khẩu, bạn cũng không thể ngăn người dùng tải xuống mọi thứ hoặc cá nhân hóa thiết bị của riêng họ mà họ sử dụng trên VPN của công ty. Mặc dù đối với các công ty lớn hơn, đã có các VPN dựa trên dịch vụ, ứng dụng mới mạnh hơn trước đây.

Steven Walker: Nó phụ thuộc vào những ứng dụng cơ sở dữ liệu cục bộ mà khách hàng đang sử dụng để xác định xem họ có cần VPN hay không. Sử dụng các thiết bị từ xa trên VPN có thể an toàn hơn bằng cách sử dụng xác thực hai yếu tố và không lưu mật khẩu của chúng. Một điểm cuối chống vi-rút mạnh cũng được yêu cầu đối với bất kỳ thiết bị BYOD nào để truy cập VPN của công ty.

Evan Jones: Nhiều khách hàng hỏi, “Tôi có nên sử dụng VPN không?” Họ không thực sự chắc chắn nó là gì nhưng họ nghe nói rằng họ có thể cần nó để hỗ trợ những người làm việc tại nhà của họ. VPN là một trong những phiền toái lớn nhất của chúng tôi. Chúng gặp nhiều lỗi và có vấn đề, chúng ngắt kết nối quá dễ dàng, chúng khiến chúng tôi khó giám sát bảo mật hệ thống của khách hàng hơn — chúng tôi nhận thấy rằng những doanh nghiệp không yêu cầu sử dụng VPN sẽ hạnh phúc hơn nhiều.

Sarah Tenisi: Một số khách hàng của chúng tôi vẫn yêu cầu VPN, đặc biệt nếu họ dựa vào các ứng dụng cũ không có sẵn trên đám mây.

Splashtop: OK, cho phép chúng tôi kết thúc bằng một câu hỏi trực tiếp về doanh nghiệp của chúng tôi. Tại sao bạn chọn Splashtop vì khả năng hỗ trợ từ xa của bạn và bạn đang sử dụng sản phẩm của chúng tôi hiện nay như thế nào?

Ramin Keyvan: Lần đầu tiên tôi phát hiện ra Splashtop thông qua một khách hàng có không gian văn phòng đối diện với các văn phòng của Splashtop ở San Jose. Tôi nhớ mình đã nghĩ, “điều đó nghe có vẻ thú vị.” Sau đó vài năm, một đồng nghiệp và một người bạn tốt của MSP hỏi tôi có đang sử dụng Splashtop hay không. Tôi đã liên hệ với họ, dùng thử và bây giờ tôi sử dụng hỗ trợ từ xa của Splashtop cho tất cả khách hàng của mình. Họ làm mọi thứ mà các nhà cung cấp dịch vụ truy cập từ xa lớn hơn làm và chỉ với một phần chi phí nhỏ. Thêm vào đó, họ có hỗ trợ công nghệ tốt hơn nhiều. Nếu bạn tìm thấy một cái gì đó hiệu quả, hãy gắn bó với nó.

Evan Jones: Tôi không thể đề xuất gì nhiều để cải thiện Splashtop để hỗ trợ từ xa. Tôi cũng thích rằng công ty rất cởi mở để lắng nghe các đề xuất của chúng tôi về các tính năng mới.

Sarah Tenisi: Chúng tôi bắt đầu sử dụng Splashtop như một phần của hệ thống NinjaRMM (giám sát và quản lý từ xa). Nhưng chúng tôi nghe nói rằng Splashtop hiện thực hiện nhiều việc mà chúng tôi nghĩ rằng chúng tôi cần có RMM, vì vậy chúng tôi sẽ bắt đầu cấp phép dùng thử với Splashtop như một sản phẩm độc lập.

Craig Cohen: Splashtop đã thay thế RMM và các công cụ hỗ trợ từ xa khác mà chúng tôi đang sử dụng. Chúng tôi thực sự thích cách Splashtop tương tác tích cực với những người làm trong lĩnh vực CNTT. Họ nói với chúng tôi, “Chúng tôi biết những gì chúng tôi làm tốt; cho chúng tôi biết những gì chúng tôi có thể làm tốt hơn ” và sau đó họ cải thiện mọi thứ. Họ quan tâm đến cách chúng tôi sử dụng sản phẩm của họ. Hỗ trợ là một phần văn hóa của họ.

Steven Walker: Lần đầu tiên chúng tôi gặp Splashtop thông qua một văn phòng trị liệu thần kinh cột sống đã trở thành khách hàng và họ đang sử dụng Splashtop để cho phép các bác sĩ đăng nhập vào TV của phòng điều trị và xem hồ sơ bệnh nhân đã được hiển thị. Quá trình đó giúp họ tiết kiệm vài phút với mỗi bệnh nhân. Giờ đây, chúng tôi là những người hâm mộ Splashtop lớn. Splashtop SOS là công cụ tốt nhất từ trước đến nay!

Splashtop: Cảm ơn tất cả các bạn đã dành thời gian. Đây là một cuộc trò chuyện thực sự thú vị. Và cảm ơn tất cả các bạn đã nỗ lực với tư cách là thành viên của Hội đồng Cố vấn Splashtop MSP.

Biên dịch bởi Trịnh Minh-iworld.com.vn

Có thể bạn quan tâm

Các tính năng mới của Splashtop trong Quý 2 năm 2021

Chính sách huỷ đăng ký gói thuê bao dễ dàng của Splashtop