پرش به محتوای اصلی

نحوه ایمن سازی نرم افزار RMM: 8 کنترل که MSP ها باید آزمایش کنند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۴, سه‌شنبه، ساعت ۱۷:۳۰حدود 5 دقیقه مطالعه

پلتفرم‌های RMM به MSPها دسترسی ممتاز به محیط‌های مشتری می‌دهند و کنترل‌های امنیتی آن‌ها را برای محدود کردن ریسک حیاتی می‌کنند. Acronis هشت کنترل را که MSPها باید هنگام ارزیابی نرم افزار RMM آزمایش کنند، از وصله و دسترسی ممتاز گرفته تا بازیابی و جداسازی مستاجر، تشریح می کند. [...]

نرم افزار نظارت و مدیریت از راه دور ایمن (RMM) باید به یک MSP اجازه دهد نقاط پایانی را کشف کند، وصله خودکار، دسترسی ممتاز را کنترل کند، نویز هشدار را کاهش دهد، حاوی حوادث باشد، از نقاط بازیابی محافظت کند، مستاجران مشتری را جدا کند و همه آن را ثابت کند.

Acronis که RMM را به عنوان بخشی از Acronis Cyber ​​Platform ارائه می کند، این چک لیست را از ایمن سازی مدیریت نقطه پایانی در هزاران محیط مشتری ساخته است.

MSPهایی که ابزارهای RMM را با هم مقایسه می کنند، باید این نتایج را مستقیما به جای انتخاب بر اساس طول لیست ویژگی، آزمایش کنند.

RMM به تکنسین‌ها دسترسی مدیریتی بدون نظارت را در هزاران دستگاه مشتری می‌دهد، که باعث می‌شود هواپیمای مدیریتی برای مهاجمان ارزشمند باشد: یک حساب یا سرور ممتاز را به خطر بیندازید و شعاع انفجار بسیار فراتر از یک نقطه پایانی واحد گسترش می‌یابد.

دو حادثه هر دو طرف مشکل را نشان می دهد. در سپتامبر 2026، BleepingComputer گزارش داد که N-able یک رفع فوری اضطراری برای CVE-2026-86218، یک نقص RCE پیش احراز هویت با حداکثر شدت در پلت فرم N-central RMM خود، چهارمین رفع فوری آن در پنج هفته، با تقریبا 1500 سرور آنلاین ارسال کرد.

در جولای 2025، BleepingComputer روزهای صفر Microsoft SharePoint "ToolShell" (CVE-2025-53770 و CVE-2025-53771) را تحت پوشش قرار داد، که قبل از وجود یک وصله مورد سوء استفاده قرار گرفت و حداقل 85 سرور داخلی در معرض خطر قرار گرفتند. یک حمله هواپیمای مدیریتی را هدف قرار داد. مورد دیگر نشان داد که مشتریان با چه سرعتی هنگام وصله بهره برداری از تاخیرها در معرض نمایش قرار می گیرند.

CISA همچنین هشدار داده است که بازیگران باج افزار از نرم افزار RMM قانونی برای دسترسی به شبکه های مشتریان پایین دستی سوء استفاده می کنند. بنابراین MSPها باید بدانند وقتی یک حساب، نقطه پایانی یا گردش کار مدیریتی به خطر می افتد چه اتفاقی می افتد.

یک MSP نمی‌تواند دستگاه‌هایی را که نمی‌داند وجود دارند، ایمن کند. پلتفرم های RMM موثر باید به طور مداوم نقاط پایانی، سرورها، دستگاه های شبکه و دارایی های نرم افزاری را کشف و موجودی کنند. در حین ارزیابی، یک دستگاه جدید را در محیط آزمایشی معرفی کنید و ارزیابی کنید که چقدر سریع کشف می شود، طبقه بندی می شود و خط مشی صحیح تعیین می شود.

آسیب‌پذیری‌های اصلاح نشده یکی از رایج‌ترین مسیرهای حمله هستند. ارزیابی کنید که چگونه پلتفرم به‌روزرسانی‌ها را اولویت‌بندی می‌کند، خرابی‌های استقرار را مدیریت می‌کند و در صورت بروز مشکلات از بازگشت مجدد پشتیبانی می‌کند. استقرار وصله کنترل‌شده می‌تواند شکاف‌های عملیاتی را آشکار کند که به راحتی در طول نمایش محصول از دست می‌رود.

امنیت RMM به شدت به امنیت حساب های تکنسین بستگی دارد. به دنبال احراز هویت چند عاملی، کنترل های دسترسی مبتنی بر نقش و تفکیک وظایف باشید. نقش‌های تکنسین محدود ایجاد کنید و بررسی کنید که کاربران نمی‌توانند کارهایی خارج از مسئولیت‌های محول شده خود انجام دهند.

چالش به ندرت هشدارهای خیلی کم است. خیلی زیاد است. یک پلت فرم RMM باید زمینه کافی برای کمک به تکنسین ها را فراهم کند تا به سرعت مسائل معمول را از رویدادهایی که نیاز به بررسی دارند تشخیص دهند. آزمایش هشدارهای تکراری و مرتبط با امنیت می‌تواند به اندازه‌گیری اینکه آیا پلتفرم خستگی هشدار را کاهش می‌دهد یا به آن کمک می‌کند کمک کند.

اتوماسیون کارایی را بهبود می بخشد اما خطر را نیز افزایش می دهد. اسکریپت‌ها می‌توانند اقدامات ممتازی را در تعداد زیادی دستگاه انجام دهند و حاکمیت را حیاتی کنند. MSP ها باید کنترل های تایید، ممیزی و دید اجرا را با ایجاد و اصلاح اسکریپت های تست در طول ارزیابی ارزیابی کنند.

گردش کار عملیاتی و امنیتی باید به طور یکپارچه با هم کار کنند. هنگامی که یک تهدید شناسایی می شود، تکنسین ها باید بتوانند به سرعت از تحقیقات به اصلاح و بازیابی بدون از دست دادن زمینه حرکت کنند. شبیه سازی یک حادثه اغلب بهترین راه برای شناسایی شکاف های یکپارچه سازی است.

امنیت به همان اندازه که مربوط به بازیابی است، پیشگیری است. نحوه کارکرد فرآیندهای پشتیبان گیری، وصله، دسترسی از راه دور و واکنش حادثه را پس از یک حادثه ارزیابی کنید. آزمایش بازیابی باید شامل تأیید این باشد که سیستم های بازیابی شده به حالت ایمن و کاملا به روز برمی گردند.

Acronis Cyber ​​Platform می‌تواند RMM را با پشتیبان‌گیری و اسکن ضد بدافزار نقاط بازیابی، که در بسته خدمات گنجانده شده است، جفت کند، بنابراین قبل از اینکه سیستم به حالت آنلاین برگردد، بازیابی برای یکپارچگی و آسیب‌پذیری‌های برجسته تأیید می‌شود.

برای MSPها، جداسازی مستاجر قوی ضروری است. بررسی کنید که خط‌مشی‌ها، مجوزها، گزارش‌ها و اقدامات اداری بین محیط‌های کلاینت ایزوله باقی بمانند. مسیرهای حسابرسی دقیق باید از بررسی انطباق، گزارش مشتری و بررسی حادثه پشتیبانی کند.

دستگاه‌ها را کشف کنید، آسیب‌پذیری‌ها را ارزیابی کنید، و مدیریت پچ‌ها را به‌طور خودکار با RMM ایمن و مبتنی بر هوش مصنوعی که برای MSPها ساخته شده است، انجام دهید. Acronis RMM که به طور بومی با امنیت سایبری و حفاظت از داده ها یکپارچه شده است، به کاهش کار دستی از طریق برنامه نویسی به کمک هوش مصنوعی، نظارت فعال و دسترسی از راه دور ایمن کمک می کند.

نقاط پایانی، امنیت سایبری، پشتیبان گیری و بازیابی را از یک کنسول مدیریت کنید.

محصولات جداگانه ممکن است قابلیت های تخصصی عمیقی را ارائه دهند. یک پلتفرم یکپارچه بومی می تواند تعداد نماینده، تعویض کنسول و کار آشتی را کاهش دهد.

آزمون عملی تداوم گردش کار است: آیا تکنسین ها می توانند از کشف به اصلاح، بررسی، مهار و بازیابی حرکت کنند و در عین حال مشتری، دستگاه و زمینه حادثه را حفظ کنند؟

تلفیق به طور خودکار بهتر نیست. MSP ها با ادغام های بالغ باید مزایای عملیاتی یک پلت فرم یکپارچه را با انعطاف پذیری و عمق تخصصی ابزارهای موجود خود مقایسه کنند. تصمیم باید بر اساس نتایج آزمایش شده، کنترل های امنیتی و الزامات خدمات باشد، نه تعداد ویژگی ها به تنهایی.

Acronis RMM به عنوان بخشی از Acronis Cyber ​​Platform تحویل داده می شود. این کنسول و عامل مشابهی را با خدمات امنیت سایبری و حفاظت از داده های مجاور به اشتراک می گذارد.

قابلیت‌ها و مجوزهای موجود بسته به بسته خدمات متفاوت است، بنابراین MSPها باید پیکربندی دقیق را برای هر کنترل ترسیم کنند نه اینکه هر EDR، XDR، MDR، پشتیبان‌گیری یا قابلیت بازیابی فاجعه را شامل شود.

Device Sense™; موجودی های سخت افزاری و نرم افزاری

روش های کشف پشتیبانی شده و تعیین خط مشی را تأیید کنید.

وصله خودکار؛ امتیازدهی ریسک هوش مصنوعی؛ وصله بدون شکست

پوشش برنامه و الزامات پیکربندی را تأیید کنید.

احراز هویت چند عاملی؛ مدیریت مبتنی بر نقش؛ نقش های دانه ای

دامنه حداقل امتیاز و سوابق ممیزی را آزمایش کنید.

نظارت مبتنی بر ناهنجاری؛ پاسخ خودکار؛ زمینه پلت فرم مشترک

تست تنظیم، گروه بندی و جریان کار تشدید.

دفاع شخصی؛ تایید دو مرحله ای؛ گزارش حسابرسی؛ ذخیره سازی اعتبار امن

آزمایش تغییرات اسکریپت تولید و تاریخچه اجرا.

ادغام بومی با Acronis EDR و Acronis XDR

بررسی حقوق و گردش کار مهار.

یکپارچه سازی پشتیبان. اسکن ضد بدافزار؛ وصله بدون شکست

الزامات ذخیره سازی، بسته و بازیابی را تأیید کنید.

مدیریت چند مستاجر؛ دسترسی مبتنی بر نقش؛ گزارش

فراتر از نظارت و دسترسی از راه دور نگاه کنید: کنترل های هویت قوی، جداسازی مستاجر، کشف نقطه پایانی، اتوماسیون ایمن، مدیریت وصله، فعالیت تکنسین قابل بازرسی و ادغام با جریان های کاری امنیتی و بازیابی.

پلتفرم‌هایی مانند Acronis Cyber ​​Platform با نگه داشتن آن توابع در زیرساخت‌های مشترک به جای نیاز به کار یکپارچه‌سازی جداگانه به این پاسخ می‌دهند.

ابزارها باید به اندازه کافی کلاینت، دستگاه و زمینه حادثه را حفظ کنند تا تکنسین ها بتوانند از نظارت به مهار و بازیابی بدون بازسازی کیس در هر کنسول حرکت کنند. اگر گردش کار مدیریت به خطر بیفتد، مسیر بازیابی نیز باید قابل استفاده باقی بماند.

امنیت RMM فقط مربوط به زمان کار و دسترسی از راه دور نیست. قبل از مقیاس‌بندی، MSPها باید سناریوهای عمدا دشوار را آزمایش کنند: یک نقطه پایانی مدیریت نشده، یک وصله ناموفق، یک اسکریپت غیرمجاز، یک دستگاه تست در معرض خطر، یک حساب تکنسین محدود و یک بازیابی که هنوز به به‌روزرسانی نیاز دارد.

آزمایش این هشت کنترل نشان می دهد که آیا یک پلت فرم می تواند ریسک عملیاتی را کاهش دهد در حالی که تکنسین ها نقاط پایانی بیشتری را مدیریت می کنند.

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

How to secure RMM software: 8 controls MSPs should test

RMM platforms give MSPs privileged access across customer environments, making their security controls critical to limiting risk. Acronis outlines eight controls MSPs should test when evaluating RMM software, from patching and privileged access to recovery and tenant isolation. [...]

همه‌ی اخبار فناوری