開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


要在旅途中保護多部裝置,就要把每部手機、筆記簿型電腦和平板電腦視為獨立的安全邊界。手機上的 VPN 不會自動保護使用同一酒店 Wi-Fi 的筆記簿型電腦,而熱點只會改變底層連線,並不會自動保護每個終端。CISA 建議把流動裝置視為完整電腦,同時關注連線方式和實體安全。[1]
關鍵要點
- 出發前盤點裝置,記錄每部裝置的用途、擁有人、敏感程度和備用方案。
- 在每部受支援裝置上分別安裝和測試 VPN,不要把一部裝置的連線狀態當成其他裝置的證明。
- 優先使用可信網絡或個人熱點,每次轉換網絡後重新檢查 VPN 狀態。
- 帳戶只供帳戶持有人在適用方案規則內使用自己的裝置,絕不要與他人分享憑證。
- 準備裝置遺失後的工作階段撤銷、憑證修改、備份和僱主/學校報告流程。
假設手機已連接 VPN,而筆記簿型電腦仍直接通過酒店 Wi-Fi 上網。手機隧道即使正常,也不能說明筆記簿型電腦受到保護。平板電腦、電子閱讀器、工作電腦和備用手機也是一樣。
NIST 將客戶端裝置、裝置軟件、身份驗證和通訊路徑視為遙距工作系統的不同部分。[2]一次網絡選擇不能證明每部終端都已更新、鎖定、加密,或都使用同一條路徑。
| 裝置 | 常見敏感資料 | 出發前最低檢查 |
|---|---|---|
| 手機 | MFA、訊息、地圖、付款 | 鎖定、更新、復原方法、定位權限 |
| 筆記簿型電腦 | 工作檔案、瀏覽器工作階段、原始碼 | 加密、備份、更新、僱主存取方式 |
| 平板電腦 | 文件、媒體帳戶、家庭共享 | 帳戶檢查、更新、螢幕鎖、VPN 測試 |
| 備用裝置 | 復原存取和緊急聯絡人 | 充電、更新、登入並妥善保存 |
底層連線可以參考旅遊時便攜式熱點與公共 Wi-Fi 比較。熱點可以減少對場地 Wi-Fi 的依賴,卻不能免除每部裝置的保護責任。
個人裝置、僱主管理裝置、學校管理裝置和借用裝置可能有不同控制。僱主可能要求自己的 VPN、終端代理、憑證或遙距桌面;學校可能限制個人 VPN。借來的裝置也未必適合處理銀行事務或帳戶復原。
寫下每部裝置的擁有人以及負責支援的渠道。沒有許可,不要在受管理設定上安裝個人 VPN,也不要因為個人平板較容易連線就把機密工作移過去。
列出要攜帶的每部裝置,以及裝置遺失後需要處理的帳戶。刪除不需要的檔案和程式。預先更新作業系統、瀏覽器、密碼管理器、驗證器、協作工具和 VPN 程式。
啟用強力密碼、自動鎖定、加密、尋找/復原功能和備份,並實際測試備份是否可以復原。CISA 亦建議關注實體安全,避免把裝置連接到自己無法控制的電腦或充電站。[1]
為每種實際攜帶的作業系統查看官方最新下載頁。可用性可能隨平台、商店和發佈階段改變,不要因為營銷頁面展示或另一部裝置可用,就推斷全部平台都支援。只從官方來源安裝,用帳戶持有人的憑證登入,並在可信網絡上測試。
每部裝置完成一次短測試:
目標是預先發現帳戶、裝置、防火牆和轉換網絡問題,而不是承諾所有裝置和網絡表現完全相同。
帳戶持有人可以在適用方案規則內,在自己的裝置上使用服務。裝置限額可能改變,需要準確數字時應查看目前帳戶和定價資料。與他人分享憑證會產生獨立的安全和政策問題。
使用 AethoVPN 時,計劃決定清單上有多少部裝置可以同時連接:Standard 支援 1 部流動裝置,Pro 支援 2 部電腦加 2 部流動裝置,Premium 支援 8 部任何類型的裝置,平板電腦按流動裝置計算。先把這些數字與裝置清單核對一遍,再為每部裝置安裝 Windows .exe、Debian/Ubuntu .deb 或 Android APK,iPhone、iPad 和 Mac 則透過官網設定精靈取得配置(只限 Pro 或 Premium),然後在每部裝置上做一次上面的五步測試。連接一部裝置不會順帶保護其他裝置,所以付款前先比較 Pro 與 Premium 的裝置數量。
記錄目前啟用的裝置,並透過官方裝置管理流程移除不再擁有或使用的裝置。裝置達到連線限制時,應檢查帳戶狀態,而不是借用他人的密碼。
可以時優先使用可信住所網絡或個人熱點。加入酒店、機場、校園或咖啡店 Wi-Fi 時,核對正確網絡名稱,完成 Captive Portal 後再啟動 VPN。可以參考VPN 無法通過 Captive Portal 連接,了解為何登入頁可能要先載入,隧道才能連接。
不要假設一個熱點或路由器可以令所有裝置安全。分別檢查手機、筆記簿型電腦和平板電腦的 VPN 狀態。如果某部裝置無法連接,先暫停該裝置上的敏感工作,或把它轉到可信備用網絡,不要把另一部裝置的狀態當作證明。
飛行模式、Wi-Fi 切換、睡眠喚醒、轉換 SIM 或離開建築物後,都重新檢查每部裝置。工作通話和大型上載留待連線穩定時進行。VPN 應用程式可能仍然開啟,隧道卻已經中斷。
網絡不穩時減少同時工作的裝置數量,靠近接入點,或使用可信備用連線。反覆切換 VPN 位置可能增加延遲和帳戶檢查,卻無法修復 Captive Portal 或覆蓋問題。
不要把手機留在公共區域充電,不要把未鎖定的筆記簿型電腦留在共享工作室,也不要把平板電腦放在車內當眼處。使用可以隨身看管的袋、顧及私隱的螢幕角度和自動鎖定。CISA 特別提醒,不要把流動裝置連接到不受控制的電腦或充電站,因為電腦可能以預料之外的方式與裝置互動。[1]
從另一部可信裝置或相關支援團隊開始處理。撤銷工作階段、修改可能曝光的憑證、標記裝置遺失,並按照僱主或學校流程報告。不要等待裝置重新連線。
如果裝置包含工作或學習資料,保留時間、地點和最後網絡資料。不要在支援訊息中發送復原碼或完整密碼,使用官方帳戶頁面、支援渠道或裝置管理主控台。
查看服務方的官方裝置管理說明,移除不再擁有或使用的裝置,不要為了繞過限制而與他人分享帳戶。如果狀態不清楚,用最少必要資料聯絡支援。
準備充電方案、票據和重要聯絡人的離線副本,以及一個獨立網絡選項。VPN 無法在底層網絡沒有覆蓋或數據時創造互聯網。與其使用借來的非受管理裝置處理敏感任務,不如暫緩操作。
不可以。VPN 通常只作用於啟用它的裝置。請分別檢查手機、筆記簿型電腦和平板電腦的 VPN 狀態。
可以在目前方案規則內用於帳戶持有人的自有裝置。不要與他人分享憑證;遇到限制時查看最新裝置管理資料。
它可以讓你更能控制底層網絡,但不能取代每部裝置上的 VPN 或終端控制,也有覆蓋、電量、數據和過熱限制。
只有在僱主容許時才這樣做。受管理電腦可能要求公司 VPN、終端代理或零信任客戶端,個人 VPN 可能與它們衝突。
檢查該裝置的網絡、Captive Portal、程式狀態、帳戶登入和更新。先暫停敏感工作,使用可信備用網絡或聯絡官方支援。
使用另一部可信裝置或官方帳戶復原方式撤銷工作階段並保護帳戶。如果手機由僱主或學校管理,及時報告,不要等待它重新連線。
它可能保護部分網絡路徑,但你無法確定借來的裝置是否已更新、乾淨、加密,或是否保存他人憑證。盡量不要在非受管理借用裝置上處理敏感工作或帳戶復原。
免責聲明: 本文僅供一般資訊參考,不構成法律、技術、金融、學術或其他專業建議。產品限制、裝置支援、政策和當地規則可能改變。
來源:
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。