远程办公把办公室边界延伸到家庭路由器、个人电脑、共享空间和云服务。VPN 能保护传输链路,但企业账号、终端补丁、远程桌面和文件共享中的任何一项薄弱,都可能让加密隧道失去意义。

先区分个人 VPN 与企业远程访问

个人 VPN 主要保护设备到服务节点之间的公网流量;企业 VPN 或零信任访问用于进入内部系统,并受公司策略控制。不要用个人工具绕过公司安全规定,也不要把企业凭据输入未经批准的客户端。

开始工作前的七项检查

在登录邮箱、代码仓库或管理后台之前,确认 Windows 已更新、防火墙开启、磁盘加密可用,VPN 连接到预期节点,并且重要账号启用了多因素验证。

  • 只从官方地址安装客户端和更新
  • 家庭路由器使用强密码并更新固件
  • 关闭不需要的文件与打印机共享
  • 锁屏需要密码或 Windows Hello
  • 浏览器和办公软件保持更新
  • 敏感文件保存在批准的企业存储中
  • 离开设备时立即锁屏

远程桌面不要直接暴露到互联网

直接开放 RDP 端口会增加暴力破解和漏洞利用风险。更安全的做法是先通过企业 VPN 或受控网关进入,再结合网络级身份验证、MFA、来源限制和登录审计。若不是必要功能,应关闭远程桌面。

视频会议与文件共享中的常见泄露

共享屏幕前关闭无关窗口和通知,确认共享的是单个窗口还是整个桌面。发送文件时检查访问范围和到期时间,不要把公开链接当作长期权限管理。会议邀请、二维码和“重新登录”页面也可能被用于钓鱼。

出现异常时先隔离,再调查

如果发现未知登录、MFA 疲劳轰炸、证书警告或文件被异常修改,应断开网络并联系管理员。不要反复批准身份验证请求。记录时间、提示、设备和网络环境,随后撤销会话、修改密码并检查终端。

  • 断开可疑网络但保留错误信息
  • 从可信设备修改密码并撤销会话
  • 检查账号登录记录与转发规则
  • 按组织流程报告事件,不自行删除证据

把远程办公做成可重复流程

每天开始工作时按同一清单检查,能比临时补救更有效。技术团队还应定期测试账号撤销、设备丢失和连接中断的响应流程。

下载Windows客户端 · 安全与隐私 · 服务状态

参考视频

本文参考 Computerphile 关于 VPN 与远程工作的公开视频,并扩展为 Windows 用户可执行的分层安全清单: VPN & Remote Working — Computerphile.