หน่วยงานรัฐบาลสหรัฐฯ แนะวิธีใช้งาน VPN อย่างมั่นคงปลอดภัย

สำหรับในสถานการณ์การทำงานจากที่บ้านนี้ VPN คงเป็นสิ่งที่หลีกเลี่ยงไม่ได้ ดังนั้นหน่วยงานด้าน Cybersecurity ของสหรัฐฯ หรือ CISA จึงได้ออกคำแนะนำเพื่อให้องค์กรได้นำไปปฏิบัติตามกันครับ

ในวิกฤตก็ย่อมนำมาซึ่งวิกฤตจากแฮ็กเกอร์ด้วยเช่นกัน โดยคนร้ายเองก็จ้องโจมตีกลุ่มผู้ใช้งานแบบรีโมต เช่นเจาะช่องโหว่เซิร์ฟเวอร์ที่ไม่ได้แพตช์หรือหลอกขโมย Credential ของพนักงานไปดื้อๆ ทั้งนี้ทาง CISA ได้แนะนำวิธีการป้องกันตัวขององค์กรเบื้องต้นไว้ดังนี้

  • รักษาโครงข่ายให้มั่นคงปลอดภัยด้วยการหมั่นอัปเดตอุปกรณ์ระบบเครือข่ายและอุปกรณ์ที่ใช้ทำงานจากทางไกล
  • เตือนพนักงานให้ทราบถึงความเสี่ยงและรูปแบบของ Phishing ในสถานการณ์โรคระบาด
  • เจ้าหน้าที่ไอทีเองต้องคอยรีวิว Log และตรวจสอบหาภัยคุกคาม รวมถึงพร้อมรับกับเหตุการณ์ไม่คาดคิดและสามารถกู้คืนระบบได้
  • เปิดใช้ Multi-factors Authentication กับการเชื่อมต่อ VPN และบังคับให้พนักงานใช้รหัสผ่านที่แข็งแรง
  • ทดสอบการจำกัดการเข้าถึงของ VPN โดยวางมาตรการการเข้าถึงด้านสิทธิ์และการใช้ทรัพยากรต่างๆ 

ก่อนหน้านี้ก็มีการแจ้งเตือนช่องโหว่บนเซิร์ฟเวอร์ VPN ของ Vendor หลายเจ้า (ข่าวเก่าของ TechTalkThai) ดังนั้นองค์กรก็ควรเร่งอัปเดตด้วยครับ

ที่มา :  https://www.bleepingcomputer.com/news/security/us-govt-shares-tips-on-securing-vpns-used-by-remote-workers/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

AI ยิ่งล้ำ ระบบยิ่งต้องพร้อม: เปิด 4 โจทย์ใหญ่ที่ธุรกิจไทยต้องเร่งรับมือ [PR]

ในปี 2569 เศรษฐกิจประเทศไทยกำลังเติบโตอย่างก้าวกระโดดสู่มูลค่ากว่า 5.6 ล้านล้านบาท ตามข้อมูลจากสำนักงานคณะกรรมการดิจิทัลเพื่อเศรษฐกิจและสังคมแห่งชาติ ขณะที่การลงทุนและความมุ่งมั่นในการขับเคลื่อนเศรษฐกิจดิจิทัลที่ยังคงเพิ่มขึ้นอย่างต่อเนื่อง หลายองค์กรพบว่าความสำเร็จของการเปลี่ยนผ่านสู่ยุคดิจิทัล (Digital Transformation) ไม่ได้ขึ้นอยู่กับการนำเทคโนโลยีใหม่ ๆ มาใช้เพียงอย่างเดียว แต่ยังขึ้นอยู่กับความพร้อมของโครงสร้างพื้นฐานและความสามารถในการบริหารจัดการระบบที่ซับซ้อนให้ทำงานได้อย่างมีประสิทธิภาพ

ถอดบทเรียนวิกฤตข้อมูลรั่วไหล – ทำไม Thales Phishing-resistant MFA คือทางออก

จากเหตุการณ์ข้อมูลรั่วไหลครั้งใหญ่ของหน่วยงานรัฐในประเทศไทย ทำให้เกิดการผลักดันการใช้ Multi-factor Authentication (MFA) ในภาครัฐและภาคเอกชน แต่ไม่ใช่ทุก MFA ที่สามารถต้านทานการโจมตีแบบ Phishing ได้ บทความนี้จะพาทุกท่านไปรู้จักกับมาตรฐาน FIDO2 และ Passkey …