đĄ Home Office Windows gĂ©pek felĂŒgyelete
â biztonsĂĄgosan, tĂĄvolrĂłl, mĂ©gis kĂ©zben tartva â
đŻ A kihĂvĂĄs
OtthonrĂłl dolgozni ma mĂĄr nem kivĂĄltsĂĄg, hanem elvĂĄrĂĄs.
Csakhogy:
- nem minden gép domain tag,
- a frissĂtĂ©sek elmaradnak,
- nincs központi AV kontroll,
- senki nem nézi a logokat,
- és amikor gond van:
đ âFöl tudsz jönni TeamViewerrel?â
Ez nem skĂĄlĂĄzhatĂł. Ez nem biztonsĂĄgos.
đ§° Milyen komponensek szĂŒksĂ©gesek egy modern Windows home office felĂŒgyelethez?
FunkciĂł | AjĂĄnlott megoldĂĄs |
---|---|
Tåvoli elérés (remote control) | MeshCentral, Guacamole, RustDesk |
AV / EDR | ESET Protect, MS Defender for Endpoint |
FrissĂtĂ©sek kezelĂ©se | Heimdal Patch & Asset Mgmt, WSUS, Intune |
Eszközleltår, ållapot | Heimdal, ESET Protect, MeshCentral |
RiasztĂĄs / NaplĂłzĂĄs | Wazuh agent, Sysmon + Graylog / ELK |
TitkosĂtĂĄs | BitLocker + jelszĂłhossz + 2FA ajĂĄnlĂĄs |
đ TĂĄvoli elĂ©rĂ©s â de okosan
đMeshCentral (hibrid mĂłdban)
- Agent mindig kapcsolatban van a központi szerverrel
- Nem kell NAT-olni, portot nyitni
- GUI + shell + file hozzåférés
- Nem kell TeamViewer: nem kell felhasznĂĄlĂłi interakciĂł
âLĂĄtszik az eszköz, ha bekapcsoltĂĄk. RĂĄ tudok nĂ©zni, segĂteni, de nem vagyok ott.â
đĄ Tipp: AdminfelĂŒlet csak VPN-en keresztĂŒl Ă©rhetĆ el!
đĄïž VĂ©gpontvĂ©delem (AV / EDR)
AjĂĄnlott megoldĂĄsok:
- ESET Protect: kis erĆforrĂĄs-igĂ©ny, centralizĂĄlt menedzsment
- Heimdal Next-Gen AV + Threat Prevention: DNS-layer védelem, zero-day ellen
- Microsoft Defender for Endpoint: ha M365 Enterprise környezet van
Mit ellenĆrzĂŒnk?
- FrissĂtve van-e a vĂrusirtĂł
- Futtatott-e gyanĂșs exe-t / powershell scriptet
- TelepĂŒlt-e Ășj alkalmazĂĄs (pl. CryptoMiner, AnyDesk, âŠ)
âïž FrissĂtĂ©sek, szoftverkezelĂ©s
- Windows Update monitorozĂĄs (pl. Heimdal vagy WSUS-on keresztĂŒl)
- Harmadik fĂ©ltĆl szĂĄrmazĂł szoftverek (pl. Zoom, Chrome, 7-Zip):
đ Heimdal kĂ©pes ezeket is automatikusan patchelni
Javasolt beĂĄllĂtĂĄs:
â
Autopatch minden kritikus frissĂtĂ©sre
â
Figyelmeztetés, ha hiånyzik valami
â
Lista a telepĂtett szoftverekrĆl + verziĂłjukrĂłl
đ FelĂŒgyeleti rĂĄlĂĄtĂĄs
Kell lĂĄtni:
- Milyen gép fut (hostname, IP, OS verzió, uptime)
- Ki hasznĂĄlta utoljĂĄra
- Mikor volt utoljĂĄra frissĂtve / vĂrusvizsgĂĄlva
- Fut-e VPN / backup / endpoint agent
MegoldĂĄs: Heimdal vagy MeshCentral admin console, vagy egy egyszerƱ Wazuh telepĂtĂ©ssel kombinĂĄlva.
đą RiasztĂĄs Ă©s naplĂłzĂĄs
â AjĂĄnlott agentek:
- Wazuh (OSSEC fork) â valĂłs idejƱ file-, process- Ă©s registry-figyelĂ©s
- Sysmon + NXLog â esemĂ©nynaplĂłk strukturĂĄlt exportĂĄlĂĄsa
- CrowdSec Windows agent â brute-force / RDP kĂsĂ©rletek blokkolĂĄsa
đ AjĂĄnlott központi naplĂł backend:
- Graylog, Elastic Stack, SIEM / XDR (ha van)
đ§Ż Ha gond van â mit tegyek?
Ha minden fent van:
- LĂĄtod az esemĂ©nyt / naplĂłt (pl. Ășj szoftver telepĂŒlt 2:30-kor)
- Belépsz MeshCentral-en (vagy Guacamolén)
- ElindĂtod a shell-t vagy GUI-t
- VĂ©grehajtod a hibaelhĂĄrĂtĂĄst
- Jelented (vagy rögzĂti a logrendszer)
đ Best practice lista
EllenĆrizendĆ | GyakorisĂĄg |
---|---|
Agent elĂ©rhetĆ-e | Naponta |
AV fut Ă©s frissĂt? | Naponta |
Kritikus frissĂtĂ©sek telepĂŒltek? | Hetente |
Nem kĂvĂĄnt szoftver / letöltĂ©s? | Hetente |
SzoftverhasznĂĄlati audit | Havonta |
BitLocker aktĂv / TPM ĂĄllapot | TelepĂtĂ©skor |
UAC / firewall beĂĄllĂtĂĄs | TelepĂtĂ©skor |
đ§ VĂ©gsĆ gondolat
Otthoni gép is lehet vållalati szintƱ végpont.
A kulcs:
- lĂĄthatĂłsĂĄg,
- kontroll,
- automatikus figyelmeztetés.
đ·ââïž âNem cĂ©l, hogy figyeljĂŒk a dolgozĂłt â de igenis cĂ©l, hogy lĂĄssuk, ha baj van.â