《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > 美NSA和CISA发布了VPN选择和加固的解决方案

美NSA和CISA发布了VPN选择和加固的解决方案

2021-09-29
來源:关键基础设施安全应急响应中心
關鍵詞: VPN

  美國國家安全局(National Security Agency)和國土安全部(Department of Homeland Security)下屬網絡安全和基礎設施安全局CISA警告稱,外國政府支持的黑客正在積極利用虛擬專用網絡(VPN)設備的漏洞。當地時間9月28日,NSA和CISA發布了保護VPN安全的指導方針。遠程訪問vpn是進入企業網絡和所有敏感數據和服務的入口。這種直接訪問使它們容易成為APT攻擊的重要目標。通過選擇安全的、基于標準的VPN并加固和收縮攻擊面,將惡意行為者拒之門外。這對于確保網絡安全至關重要。

  盡管該建議內容廣泛,但美國國家安全局和國土安全部網絡安全和基礎設施安全局(Cybersecurity and Infrastructure Security Agency)明確表示,這將有助于保護國防部、國家安全系統和國防承包商免受此類高級持續威脅組織的攻擊。美國國家安全局(NSA)曾就外國黑客利用VPN漏洞發出過特別警告,CISA也曾發出過類似警告,但高級威脅組織利用VPN漏洞的歷史要廣泛得多,也要長久得多。

  美國國家安全局網絡安全局(NSA_CSD)主管羅布·喬伊斯(Rob Joyce)在推特上表示:“VPN服務器是進入受保護網絡的關鍵切入點,這使它們成為誘人的目標。”“APT攻擊者已經并將利用VPN漏洞。”

  美國聯邦調查局(FBI)在5月份在一起案例中警告說,黑客利用Fortinet制造的VPN技術來攻擊政府。VPN技術通常承諾與受保護的服務器建立安全連接,這意味著許多用戶可能在夸大的安全意識下操作。

  美國國家安全局表示,如果不對VPN進行加固,將面臨許多危險,這些攻擊來自公共漏洞和暴露(Common vulnerability and exposure, CVE)數據庫中公開暴露的信息安全漏洞。

  美國國家安全局在一份新聞稿中解釋說:“利用這些CVE可以讓惡意行為者竊取憑證、遠程執行代碼、削弱加密通信的加密強度、劫持加密通信會話,并從設備讀取敏感數據。”“如果漏洞利用成功,這些影響通常會導致進一步的惡意訪問,并可能導致公司網絡的大規模失陷。”

  NSA的新聞稿還指出,發布的信息表詳細說明了選擇遠程訪問VPN時的考慮因素,以及加固VPN的措施。最重要的加固建議包括:在國家信息保證伙伴關系(NIAP)產品兼容列表上使用經過測試和驗證的VPN產品,采用多因素認證等強認證方法,及時應用補丁和更新,通過禁用非VPN相關特性來減少VPN的攻擊面。

  美國國家安全局和CISA將重點放在建議防范聯邦機構雇員面臨的威脅上,特別是在新冠疫情大流行加劇了聯邦機構雇員轉向在家工作的脆弱性之后。這種在家工作的趨勢將繼續下去。

  國家安全局發布這一指導方針是幫助確保國防部、國家安全系統和國防工業基地安全的任務的一部分。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 久久久99精品视频| 午夜精品久久久久久久男人的天堂| 免费不卡在线观看av| 国产中文字幕亚洲| 亚洲精品成人久久久998| 狠狠色伊人亚洲综合网站色| 中文精品一区二区三区 | 国产成人精品a视频一区www| 欧美日本韩国一区二区三区| 亚洲欧美综合一区| 国产精品福利在线观看网址| 国产在线精品自拍| 久久久久久亚洲精品| 欧美亚洲黄色片| 国产欧美在线播放| 久久久欧美精品| 欧美有码在线观看视频| 日韩亚洲欧美视频| 亚洲日本精品国产第一区| 91久久久久久久久久久久久| 国产精品欧美日韩久久| 久久久久久成人精品| 免费无遮挡无码永久视频| 欧美中文在线视频| 视频一区免费观看| 亚洲欧洲精品在线| 日韩在线视频一区| 色妞一区二区三区| 99久久久精品免费观看国产| 久久免费一级片| 精品毛片久久久久久| 美女精品国产| 精品欧美日韩在线| 国产精品亚洲自拍| 国产成人中文字幕| 亚洲熟妇无码一区二区三区 | 在线视频不卡一区二区| 99视频免费观看| 亚洲色欲综合一区二区三区| 日韩中文字幕视频在线| 日本高清久久天堂|