Remotely Anywhere
Remotely Anywhere (http://www.remotelyanywhere.com) є новачком серед програм даного класу, проте, не дивлячись на це, виглядає багатообіцяючою. Цей програмний продукт дозволяє видалено управляти робочим столом, а по можливостях загального системного управління програма Remotely Anywhere виділяється серед інших засобів. Окрім звичайних функцій видаленого управління, за допомогою web-броузера вона дозволяє виконувати майже всі адміністративні функції, наявні в системі NT.
Користувачі, групи, системний реєстр, журнали реєстрації, процеси, планування виконання завдань, список процесів, диспетчер файлів, драйвери, службові програми — всі ці компоненти можна настроювати через web-броузер, а потім управляти ними. Це означає, що для управління системою NT навіть не потрібний графічний інтерфейс.
Природно, програма Remotely Anywhere не позбавлена недоліків. Якщо зломщики зможуть дістати доступ до системи, то для виконання
подальших дій їм не потрібно буде чекати, поки користувачі підуть додому. Досить просто запустити службовий процес і приступити до роботи. На жаль, в даний час в програмі Remotely Anywhere відсутній альтернативний механізм аутентифікації, відмінний від аутентифікації системи NT. Тому вона стає уразливою відразу після того, як буде зламана сама система. Програма Remotely Anywhere дозволяє підвищити рівень захисту, якщо включений режим блокування IP-адресов (мал. 13.4). За умовчанням ця можливість не використовується, хоча вона дозволяє блокувати доступ зловмисникам після декількох невдалих спроб реєстрації.
З погляду керованості програма Remotely Anywhere перевершує такі стандартні службові програми з графічним інтерфейсом, як User Manager, Event Viewer і Regedit32, оскільки вони функціонують локально і для завершення операцій потрібний якийсь час. Наприклад, через web-броузер можна додати користувача або групу і тут же отримати результат, тоді як при використанні стандартних утиліт управління доведеться чекати, поки графічний інтерфейс перешле команди, що управляють, в систему. Гідністю програми Remotely Anywhere є те, що в ній є деякі засоби підвищення рівня безпеки, які гідні того, щоб їх використовувати.
- Захищений канал на базі протоколу SSL
(порт 2001).
- Фільтрація IP-адресов.
- Блокування IP-адресов.
- Захищена аутентифікація NTLM.
|