NSA และ CISA ออกเอกสาร คู่มือเลือกโซลูชัน VPN ให้มั่นคงปลอดภัย

สำหรับการทำงานจากทางไกลทุกวันนี้หลายองค์กรนั้นได้มีการใช้ VPN เพิ่มมากขึ้น แต่คนร้ายเองก็มุ่งโจมตีในช่องทางนี้เช่นกัน ดังนั้นทาง CISA จึงร่วมมือกับ NSA ออกเอกสารเพื่อแนะนำผู้สนใจถึงการวิธีการเลือกใช้โซลูชัน VPN ที่ยังครอบคลุมไปถึงวิธีการ Hardening โซลูชันเพื่อใช้งาน

เอกสารจำนวน 9 หน้ามีชื่อว่า “Selecting and Hardening Remote Access VPN Solutions” ได้แนะนำให้หลีกเลี่ยงโซลูชันที่ไม่มาตรฐานและไม่น่าเชื่อถือ รวมถึงวิธีการใช้งาน VPN ให้ปลอดภัยเช่น แนะนำให้ใช้อัลกอริทึมการเข้ารหัส และ Credentials อย่างแข็งแรง หรือการแพตช์ระบบ จัดเก็บ Log และจำกัดการเข้าถึงอุปกรณ์ VPN นอกจากนี้ยังแนะนำให้ใช้งานเรื่องของ IPS และ WAF เพื่อช่วยเพิ่มระดับการป้องกัน สำหรับผู้สนใจสามารถเข้าไปอ่านกันได้ที่ https://media.defense.gov/2021/Sep/28/2002863184/-1/-1/0/CSI_SELECTING-HARDENING-REMOTE-ACCESS-VPNS-20210928.PDF

ที่มา : https://www.securityweek.com/nsa-cisa-issue-guidance-selecting-and-securing-vpns

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ManageEngine เปิดตัว Native SOAR พลิกโฉมระบบอัตโนมัติข้ามโดเมน ปิดช่องว่างทุกวิกฤต จากการตรวจจับสู่การโต้ตอบ [PR]

ManageEngine เป็นหน่วยงานหนึ่งของ Zoho Corporation และผู้ให้บริการโซลูชันการจัดการไอทีระดับองค์กรชั้นนำ ได้ประกาศยกระดับสถาปัตยกรรมหลักของ Log360 ซึ่งเป็นแพลตฟอร์มความปลอดภัยแบบรวมศูนย์ โดยได้นำเสนอขีดความสามารถด้าน Native SOAR พร้อมด้วยการผสานรวมใหม่ 7 รายการร่วมกับผู้ให้บริการด้านความปลอดภัยชั้นนำของอุตสาหกรรม รวมถึงขีดความสามารถของ …

Frame Security ระดมทุน 50 ล้านดอลลาร์ มุ่งจัดการวิศวกรรมสังคมที่ขับเคลื่อนด้วย AI

Frame Security สตาร์ทอัพความมั่นคงปลอดภัยด้านความเสี่ยงที่เกิดจากมนุษย์ เปิดตัวพร้อมประกาศระดมทุน 50 ล้านดอลลาร์เพื่อสร้างแพลตฟอร์มที่ใช้ปัญญาประดิษฐ์ในการเสริมสร้างภูมิคุ้มกันให้พนักงานรับมือกับการโจมตีด้วยวิศวกรรมสังคมและดีพเฟก